企业运维训练营之云上网络原理与实践 — 第五讲 云上网络互连(中)

简介: 课程目标:了解企业广域网络的通用需求以及典型的企业组网架构了解云企业网的组成模块及转发原理掌握通过云企业网实现VPC间互通以及统一的南北向出口掌握云企业网常见问题和解决方案

企业运维训练营之云上网络原理与实践

第五讲 云上网络互连(中)

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14983

 

 

三、云企业网组件

 

1.  概述

image.png

云企业网架构图

 

在云企业网架构中,包含以下三个重要组件:

 

a.  TR实例:每个Region的核心路由器,每个CEN每个Region只有一个TR实例;

 

b.  TR连接(Attachment)TR与边界网络的连接,一个TR上可以有多个连接,连接分为四种类型:

 

  • VPC Attachment
  • VBR AttachmentVBRVirtual Border Router,虚拟边界路由)
  • CCN Attachment
  • 跨地域Attachment

 

c.  TR路由表:一个TR上可以存在多个路由表,多个Attachment可以关联到相同或者不同的TR路由表中,应用该路由表中的路由进行转发。

 

2.  TR的路由表&关联转发、路由学习

 

路由表有三个列表引用Attachment对象:

 

a.  路由条目:在路由表中配置静态路由时,可以将下一跳配置成对应Attachment

 

b.  关联转发条目:每个Attachment都必须关联到一个路由表上,代表TR从该attachment上收到流量后,从该路由表中寻找目的地址进行转发;

 

c.  路由学习条目:每个路由表都可以配置从多个Attachment上学习对端的路由,作为快速导入路由的方式;

image.png

 

在默认情况下,创建attachment会自动关联默认路由表,且默认路由表自动学习对端路由,实现快速互通。

 

高级场景可以在创建attachment的时候,指定关联的路由表,关闭自动学习,配置自定义路由。

 

下表中列举了四种Attachment类型在限制、属性、路由表操作三方面的对比。比如,属性中的带宽,TR-VPC Attachment的带宽没有限制,TR-VBR Attachment带宽有保护性限速,TR-CCN Attachment的带宽不可配置,跨地域Attachment带宽需要付费购买带宽包;另外,创建TR-VPC Attachment需要创建TRVSWTR-CCN Attachment的路由表不可操作,直接关联唯一的路由表,并动态学习路由。

 image.png

 

3.  关联转发&路由学习

 

通过两个示例来详细解释关联转发路径和路由学习。

 

示例一:

 

在这个示例中有两个VPC,杭州VPC1和杭州VPC2,两个路由表A&B

 image.png

 

  • 杭州VPC1VPC Attachment关联转发到路由表A,在路由表中通过路由学习将下一跳指定为杭州VPC2,因此杭州VPC1的流量就转入杭州VPC2
  • 杭州VPC2流量通过关联转发到路由表B,路由表通过路由学习选择下一跳到杭州VPC1,因此杭州VPC2流量回转到杭州VPC1

 

示例二:

 

在这个示例中只有一个默认路由表,2VPC(杭州VPC1&VPC2),1个本地IDC(杭州),1个杭州TR1个跨地域TR(新加坡转发路由器)。

 image.png

 

  • 在杭州VPC1和杭州TR之间引入路由策略,其目的是阻止路由表学习VPC110.1.4.0/24网段路由,因此在路由表目标网段中没有这个网段列表,这一网段与云企业网不连接;
  • 也可以通过关闭自动学习,自定义设置学习网段的方式来实现这一目的。

 

4.  TR的路由传播过程

 

TR路由表传播到其他节点(VPC/VBR/CCN/跨地域TR)时,应用以下规则:

 

  • TR任何路由表都不传播到VPC中,VPC路由表需要用户自行配置;
  • 只有Attachment所关联的路由表才能被传播;
  • 从一个Attachment学来的路由不会被发布给这个 Attachment

 

TR路由表从其他节点(VPC/VBR/CCN/跨地域TR)学习路由时:

 

  • 只有配置了路由学习条目的路由表才会学习对应Attachment的路由;
  • 所有路由按照最长匹配原则进行路由匹配。

 image.png

 

5.  应用场景

 

与前面介绍的办公局点架构(下图左)对比,云企业网的典型企业级层级网络架构(下图右),可以实现更复杂的企业组网。

 image.png

 

在右图典型企业级层级网络中,下层可信区的VPC_BVPC_C,是两个互不连接的可用区,如果希望将它们通过一个防火墙设备进行互通,可以通过以下方式实现:

 

a.  首先,在TR上生成2个路由表,将VPC_BVPC_C Attach到不可信流量路由表,VPC_A Attach到可信流量路由;

 

b.  VPC_BVPC_C的流量通过Attachment关联转发到TR的不可信路由表,指向下一跳到VPC_A

 

c.  VPC_A的子网路由表指向下一跳是ECS(安全管控),流量通过交换机转入ECS

 

d.  ECS路由表指向下一跳为TR转发路由器,流量转入TR的可信流量路由,再根据指向路径返回VPC_BVPC_C

 

e.  至此,实现VPC_BVPC_C通过安全管控设备互通。

 

 

相关文章
|
9月前
|
机器学习/深度学习 自然语言处理 数据可视化
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
本文探讨了在企业数字化转型中,大型概念模型(LCMs)与图神经网络结合处理非结构化文本数据的技术方案。LCMs突破传统词汇级处理局限,以概念级语义理解为核心,增强情感分析、实体识别和主题建模能力。通过构建基于LangGraph的混合符号-语义处理管道,整合符号方法的结构化优势与语义方法的理解深度,实现精准的文本分析。具体应用中,该架构通过预处理、图构建、嵌入生成及GNN推理等模块,完成客户反馈的情感分类与主题聚类。最终,LangGraph工作流编排确保各模块高效协作,为企业提供可解释性强、业务价值高的分析结果。此技术融合为挖掘非结构化数据价值、支持数据驱动决策提供了创新路径。
571 6
基于图神经网络的自然语言处理:融合LangGraph与大型概念模型的情感分析实践
|
4月前
|
监控 负载均衡 安全
WebSocket网络编程深度实践:从协议原理到生产级应用
蒋星熠Jaxonic,技术宇宙中的星际旅人,以代码为舟、算法为帆,探索实时通信的无限可能。本文深入解析WebSocket协议原理、工程实践与架构设计,涵盖握手机制、心跳保活、集群部署、安全防护等核心内容,结合代码示例与架构图,助你构建稳定高效的实时应用,在二进制星河中谱写极客诗篇。
WebSocket网络编程深度实践:从协议原理到生产级应用
|
10月前
|
存储 SQL 运维
中国联通网络资源湖仓一体应用实践
本文分享了中国联通技术专家李晓昱在Flink Forward Asia 2024上的演讲,介绍如何借助Flink+Paimon湖仓一体架构解决传统数仓处理百亿级数据的瓶颈。内容涵盖网络资源中心概况、现有挑战、新架构设计及实施效果。新方案实现了数据一致性100%,同步延迟从3小时降至3分钟,存储成本降低50%,为通信行业提供了高效的数据管理范例。未来将深化流式数仓与智能运维融合,推动数字化升级。
510 0
中国联通网络资源湖仓一体应用实践
|
SQL 监控 安全
网络安全与信息安全:漏洞、加密与安全意识
随着互联网的迅猛发展,网络安全和信息安全问题日益受到关注。本文深入探讨了网络安全漏洞、加密技术以及提高个人和组织的安全意识的重要性。通过分析常见的网络攻击手段如缓冲区溢出、SQL注入等,揭示了计算机系统中存在的缺陷及其潜在威胁。同时,详细介绍了对称加密和非对称加密算法的原理及应用场景,强调了数字签名和数字证书在验证信息完整性中的关键作用。此外,还讨论了培养良好上网习惯、定期备份数据等提升安全意识的方法,旨在帮助读者更好地理解和应对复杂的网络安全挑战。
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
349 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
278 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
270 10
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。