云端网络的三大场景概述

网络是企业级应用的血液,一方面,应用、数据库、缓存等服务需要靠网络进行连接。另一方面,网络是用户和业务应用服务之间进行“互动访问”的桥梁。云端网络主要包括网络架构、入网请求、出网请求三大场景。

云端网络的三大场景概述
云端网络的三大场景概述
1、网络架构场景

云端目前可选的网络架构包括经典网络、VPC 专有网络、金融云网络等。从技术原理上来讲,经经典网络采用三层(网络层,即 IP 层)隔离,所有的经典网络类型实例都建立在一个共用的基础网络上。VPC 采用二层隔离(数据链路层)。两者对比如下:

  • 网段方面

经典网络的内网 IP 是以 10 开头的随机 IP,且内网 IP 只能随机分配,不能自定义。

在 VPC 网络中,每个客户都是独立的网络环境。客户可以自定义网络的 IP 段、网络架构等。

  • 网卡方面

经典网络绑定公网的 ECS,系统中网卡是两个网卡。eth0 是内网网卡,eth2 是公网网卡。如果没有绑定公网,则经典网络仅有一个内网 eth0。

VPC 网络,即使绑定了弹性 IP 的 ECS 网卡也只有一个 eth0,即不管有没有绑定弹性 IP,VPC 网络的 ECS 仅有一个 eth0 网卡(绑定弹性 IP 的时候,公网数据是通过阿里云内部 NAT 的方式流转到 ECS 的 eth0 网卡上的)。

  • 隔离方面

经典网络通过简单地配置安全组互访规则,实现同地域下不同阿里云账号的经典网络内网互通。

VPC 和 VPC 之间默认二层隔离(不管是同阿里云账号下的不同 VPC 还是不同阿里云账号下的 VPC),如果需要互通则只能走高速通道(专线)。

  • 功能方面

经典网络环境是没办法将两个环境的内网进行互通的,仅支持 DNAT,不支持 SNAT。

VPC 网络支持网段划分、网段隔离功能。自建 VPN(或者使用阿里云 VPN 网关服务)、阿里云高速通道(专线)的功能支持,都需要依托 VPC 网络,所以混合云的架构必须基于 VPC 网络环境。

  • 实践方面

经典网络:方便快捷,不需要设置 VPC、vSwitch、网络规划等。它是随机内网,开通即用。一般适合部署个人应用、个人站点等。

VPC 网络:企业默认的网络架构选择,网段划分、网络隔离及相关网络功能都是企业级网络所必需的。

2、入网请求场景

在云端对 ECS 实现入网请求的功能,可以通过以下 4 种方法实现。

  • SLB 网络:七层和四层的负载均衡,都能将公网的请求流量引入到 ECS 中。
  • 公网 IP:经典网络的公网 IP,能直接将公网的请求流量引入到 ECS 中的 eth2 网卡上。
  • 弹性公网 IP:VPC 专有网络的弹性公网 IP,能直接将公网的请求流量引入到 ECS 中的 eth0 网卡上。
  • DNAT:通过端口映射能直接将公网的请求流量映射到 ECS 的内网端口上。值得注意的是,在云端我们可以通过 Iptables 或者 NAT 网关实现 DNAT 的端口映射。

在云端实践中,为 ECS 直接绑定公网主要的场景需求有以下 3 点。

  • ECS 服务需要暴露给公网。
  • 需要公网远程登录到这台服务器进行维护。
  • ECS 上部署的服务需要去公网调用及请求第三方的服务及接口,没办法直接通过 SLB 负载均衡的方式把服务暴露给公网。
3、出网请求场景

在云端对 ECS 实现出网请求的功能,可以通过以下 3 种方法实现。

  • 公网 IP:经典网络的公网 IP,通过 ECS 中的 eth2 网卡将 ECS 的出公网请求流量发出。
  • 弹性公网 IP:VPC 专有网络的弹性公网 IP,公网的请求流量在云平台内部通过 NAT 映射出公网。
  • SNAT:通过路由将公网请求的流量映射到 NAT 网关,或者一台具有公网访问能力的 ECS 上,再由这台 ECS 将公网请求流量转发出去。

Tips:阿里云流量带宽峰值、流量带宽费用针对的是出口流量峰值及出口流量带宽费用。比如,5Mbps 的带宽峰值是指出口带宽峰值,并不是入口带宽峰值,相反,入口流量峰值是不受限制的。

DDoS 攻击一般不会产生额外的流量费用,除非是 CC 攻击,其类似于刷网页,这会导致出口流量增加,产生额外的流量费用。

本文为 InfoQ 作者【穿过生命散发芬芳】的原创文章

文章标题:云端网络的三大场景概述,本文转载自infoq,原文链接:https://xie.infoq.cn/article/0dbef4a9bb3ef2a36a1998dd6,本文观点不代表Worktile社区立场。如有侵权,请联系chengfeifei@worktile.com删除

(2)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年3月14日 下午7:10
下一篇 2022年3月16日 下午10:21

相关推荐

  • 软件测试的测试用例怎么写

    步骤是:1. 确定测试目标;2. 确定测试场景;3. 确定测试步骤;4. 确定测试数据;5. 编写测试用例。测试目标是编写测试用例的前提,它用于明确测试的目的和范围。测试目标应该根据软件的需求、功能、性能、安全等方面来确定。 1. 确定测试目标 测试目标是编写测试用例的前提,它用于明确测试的目的和范…

    2023年2月27日
    2700
  • 如何制定测试团队的okr

    制定测试团队的okr步骤如下:1、确认OKR成员;2、准备会议沟通OKR;3、小型会议起草OKR;4、成员会议确认OKR;5、公布和答疑。确认OKR成员指对于100人左右的企业,小组通常可以在20人左右。除了岗位的构成以外,还可以考虑个性上的多样化。 1、确认OKR成员 OKR的制定和实施团队不限于…

    2023年1月6日
    22200
  • java中nextline与next之间的区别

    java中nextline与next之间的区别是:nextLine() 读取字符前后的空格/Tab键,直到回车键截止。next() 不会读取字符前/后的空格/Tab键,只读取字符(忽略空格回车等等),开始读取字符(字符前后不算)直到遇到空格/Tab键/回车截止。 next() 和 nextLine(…

    2023年2月13日
    2500
  • 版本管理发布软件有哪些

    版本管理发布软件有:1、PingCode;2、gitlab;3、nuget;4、gitea;5、gogs;6、VSS;7、CVS;8、ClearCase。PingCode是专业的软件开发版本管理工具,从产品的需求管理到版本更新迭代,实现对产品及项目的管理和管控,提高各团队之间的配合度,节省资源浪费。…

    2023年3月28日
    600
  • 有什么软件替代project

    以下软件可以替代project:一、Worktile;二、PingCode;三、Asana;四、Zoho Projects;五、Monday;六、Smartsheet;七、Teamwork。Worktile 实现了从目标、项目、成果,项目全流程的管理,这也是它与其他项目管理类产品差别最大的地方之一。…

    2023年3月19日
    1500
  • 什么编程语言写脚本好

    写脚本一般使用JavaScript。JavaScript(简称“JS”) 是一种具有函数优先的轻量级,解释型或即时编译型的编程语言。虽然它是作为开发Web页面的脚本语言而出名,但是它也被用到了很多非浏览器环境中,JavaScript 基于原型编程、多范式的动态脚本语言。 JavaScript(简称“…

    2023年2月21日
    5400
  • 冒烟测试和回归测试的区别是什么

    冒烟测试和回归测试的区别在于以下几个方面:1、测试目的不同;2、测试过程不同;3、问题解决方式不同;4、测试周期不同;5、测试意义不同。测试目的不同是指,冒烟测试:用于确认代码中的更改会按预期运行,且不会破坏整个版本的稳定性。 一、测试目的不同 冒烟测试:用于确认代码中的更改会按预期运行,且不会破坏…

    2023年2月19日
    7000
  • 有什么好的知识软件

    如果你正在寻找可以帮助你学习和掌握不同领域知识的软件,那么你来对地方了。这篇文章将介绍一些非常好的知识软件,这些软件可以帮助你提高学习效率,获得更多的知识。 1. Anki Anki是一款非常强大的记忆软件,它采用了一种名为“间隔重复”的学习方法,通过根据你的记忆情况不断调整复习时间,帮助你更有效地…

    2023年3月3日
    1200
  • logo设计理念

    logo设计理念:1、简单易懂;2、传达品牌理念;3、注重结构;4、了解充分;5、遵循艺术规律;6、特异性和可识别性。简单易懂是指,简单易懂的设计更易于记忆,有更高的辨识度。这种简单性用途广泛,包括让logo更有效适用于不同尺寸。 1、简单易懂 简单易懂的设计更易于记忆,有更高的辨识度。就像苹果、耐…

    2023年3月21日
    1100
  • audio in是什么接口

    audio in接口是音频输入接口,可以输入其他的音源来放音,比如说MP3、手机、DVD等。音频输入接口可将计算机、录像机等的音频信号输入进来,通过自带扬声器播放,并且可以接入任何支持的音频设备。 一、audio in接口 audio in接口是音频输入接口,可以输入其他的音源来放音,比如说MP3、…

    2023年3月17日
    1200

发表回复

登录后才能评论
联系我们
站长微信
站长微信
分享本页
返回顶部