云上运维及应用 第9章 弹性架构之专有网络.pdf
《云上运维及应用 第9章 弹性架构之专有网络.pdf》由会员分享,可在线阅读,更多相关《云上运维及应用 第9章 弹性架构之专有网络.pdf(50页珍藏版)》请在咨信网上搜索。
1、专有网络VPC,01 VPC概要介绍02VPC基本概念专有网络概要介绍什么是专有网络VPC校园网网络架构MB系统上云之后,如何进行网络的管理?道路监控网路段中心VPN路段中心1、系统部署在阿里云上,我也可以像管理传统 数据中心那样进行网络配置么?2、我的系统已经部署在现有的数据中心中了,后续的扩容或者新系统的建设我想采用阿里云 来构建,但我依然希望将云上的系统和现有的 系统统一进行管理,有解决方案吗?阿里云VPC应运而生 VLAN级别的隔离,彻底阻断不同VPC间的网络通讯 网络地址自定义,我的网络我做主 专线/VPN接入,实现传统架构平滑迁移“PC介绍专有网络VPC(Virtual Priva
2、te Cloud)是基于阿里云构建的一个隔离的网络环境,专有网 络之间逻辑上彻底隔离。可以完全掌控自己的虚拟网络,包括选择自有IP地址范围、划分 网段、配置路由表和网关等。也可以通过专线/VPN等连接方式将VPC与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。HM8型。薛段中物理数据中心的架构VSVPC 虚拟专有网络优势安全隔离、软件定 义网络、访问控制、丰富的网络连接方 式由PC介绍虚拟专有网络帮助用户基于云计算网络建立一个完全隔离的私有网络环境。通过虚拟路由器,虚拟交换机,自定义路由,安全组等功能组件,可以按需配置私有网络 的逻辑拓扑和网络配置为了实现应用平滑迁移,用户可
3、以使用专线或VPN将虚拟专有网络与原有物理网络之间连 接起来,组成一个混合网络域PC的安全隔离 不同用户的云服务器在不同的VPC里 不同VPC之间通过隧道ID进行隔离。VPC内部由于虚拟交换机和虚拟机路由器的存在,所以可 以像传统网络环境一样划分子网,每一个子网内部的不同云服务器使用同一个虚拟交换机互联,不同子网间使用虚拟路由器互联 不同VPC之间内部网络完全隔离,只能通过对外映射的IP(弹性IP和NAT IP)互联 由于使用隧道封装技术对云服务器的IP报文进行封装,所以云服务器的数据链路层(二层,mac地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同 VPC间二
4、层网络隔离 VPC内的ECS使用安全组防火墙进行三层网络访问控制VPC的特点PC产品特点一解决你的烦恼:安全隔离每个VPC都有一个独立的隧道号,一个隧道号对应着一 个虚拟化网络。专有网络之间通过隧道ID进行隔离使用隧道技术达到与传统VLAN相同隔离效果广播域隔离在实例网卡级别网络隔离是否彻底?不同的系统之间是否可以完全隔离?,PC产品特点二访问控制安全组规则、访问控制白名单等方式灵活的访 问控制规则满足政务、金融用户的安全隔离规范品PC产品特点三软件定义网络按需配置网络设置、软件定义网络管理操作实时生效PC产品特点四丰富的网络连接方式 支持软件VPN 支持专线连接 将一个VPC和本地数据中心或
5、其他VPC相连阿里云用户数据中心VPC连接而PC帮您轻松构建逻辑隔离的专有云奇PC通信VPN网关-VPN网关是一款基于Internet,通过加密通道将企业数据中心、企业办公网络、或Internet终端 和阿里云专有网络(VPC)安全可靠连接起来的服务。VPN网关提供IPsec-VPN连接和SSL-VPN连接。不提供访问Internet功能。阿里五VPCOInterne 像端 IPsec-VPNIPsec-VPN提供站点到站点的VPN连接,可以使用 IPsec-VPN将本地数据中心和专有网络连接起来,或 连接两个VPC。IPsec-VPN支持IKEvl和IKEv2协议。SSL-VPN可以使用SS
6、L-VPN功能从客户端远程接入VPC中部署 的应用和服务。部署完成后,仅需要在客户端中加 载证书发起连接即可。本地数据中心,PC通信一高速通道阿里云高速通道(Express Connect),帮助用户在VPC与本地数据中心之间、VPC与VPC间建 立私网通信通道,提高网络拓扑的灵活性和跨网络通信的质量和安全性。高速通道可以避免网络 质量不稳定问题,同时可以免去数据在传输过程中被窃取的风险。物理专线连接一 VPC与本地数据中心之间可以通过一条租用运营商的专线将本地数据中心连接到阿里云接入点,建立专线连接。专线接入 后,可以创建一个边界路由器(VBR)将本地数据中心和阿里云连接起来,构建混合云。物
7、理专线的私网连接不通过公网,因此与传统的公网连接相比,物理专线连接更加安全、可靠、速度更快、延迟更低。专有网络互连一 VPC与VPC间高速通道支持位于相同地域或不同地域,同一账号或不同账号的VPC之间进行内网互通。目前同地 域间的VPC互连不收取费用。阿里云通过在两侧VPC的路由器上分别创建路由器接口,以及自有的骨干传输网络来搭建高速通道,轻松实现两个VPC之间安全可靠,方便快捷的通信。品PC通信一VPN网关实现VPC与本地IDC通信-VPN网关创建站点到站点VPN连接,从而可以从本地数据中心访问专有网络连接前注意事项:检查本地数据中心的网关设备VPC 192.168.0.0/16VPN网关I
8、DC网段:172.16.0.0/12VPN设备的公网IP:211,167.68.68本蜘中心阿里云VPN网关支持标准的IKEvl和 IKEv2协议。只要支持这两种协议的设 备都可以和云上VPN网关互连本地数据中心的网关已经配置了静态 公网IP本地数据中心的网段和专有网络的网 段不能重叠&PC通信高速通道实现VPC与本地IDC通信-默认情况下,本地IDC网络中心和专有网络之间不能通信,可以使用高速通道的物理专线来连通 本地IDC到阿里云的专线接入点,并建立虚拟边界路由器作为VPC到IDC的数据转发桥梁0边界暂由器m2 Jy1 M|SB目标弼段172.16.0.0/12下一跳下一11RI2172.
9、160.0/12边界凿由器自定义路由2&PC通信一VPN网关实现两个VPC互通同账号下确保两个VPC的私网IP地址不重叠跨账号VPC互通,操作步骤和同账号VPC互通一样。只是在创建用户网关前,需要获取对方账号的 VPN网关的公网IP地址,然后使用获取的对方账号的公网IP地址创建用户网关VPC 1 172.16.0.0/12 10.0.0.0/8 VPC 2l _,_iIPsec-VPNvElty v D J _JBVPN悯关1 VPN网关2VPN网关是基于Internet建立加密隧道进行通信,通信质量依赖Internet。如果对通信质量要求高,可以使用高速通道PC通信高速通道实现同赚号的两个V
10、PC互通确保要进行互连的VPC或交换机的网段不冲突。vpcl 192.168.0.0/16交则 192.168.2.0/24VDr-172.16.0.0/16V/:城断 172,16.1.0/24ECS1:192.168.2.232高速通道ECS2:172.16.1.123华北1(青岛)华北2(北京)*PC通信一高速通道实现跨赚号的两个VPC互通 账号A的VPC1将作为连接发起端,账号B的VPC2作为连接接收端。已获取对方的阿里云账号ID和要连接的VPC的路由器ID。确保要进行互连的VPC或交换机的网段不冲突VPC 1192.168.0.0/16-:交则 192.168.2.0/24ECS1:
11、192.168.2.23230,172.16.1.0/24ECS2:172.16.1.123172.16.0.0/16账号A华北1(青岛)账号B华北2(北京)PC通信VPC与Internet通信默认情况下,专有网络内的ECS不能与公网互通。可以通过以下途径打通VPC与公网的通信:为专有网络中的ECS实例分配公网IP,实现专有网络与公网的通信。您可以通过在ECS上绑定弹性公网IP,实现专有网络与公网的互通CIDR 192.168.0.0/12帚PC通信-VPC与Internet通信-在专有网络的ECS上设置NAT网关,实现专有网络与公网的互通-基于端口的负载均衡,提供四层和七层负载均衡,支持从公
12、网通过负载均衡访问ECS,但是负 载均衡不支持VPC网络的ECS通过负载均衡主动访问公网192.168.0.1CIDR 192.168.0.0/12I信一VPCW经典网络通信-专有网络内的ECS不能访问经典网络的ECS或者云服务I r+i翁PC通信一VPC与经典网络通信 VPC与经典网络可以通过公网IP进行通信产品功能VPC ECS固定公网IP在专有网络内创建ECS时自动分配的公网IP,支持VPC ECS访问公网 和用户从公网访问VPC ECSo目前默认不能动态和VPC ECS解绑,但 可以将公网IP转换为EIP。弹性公网IP(EIP)能够动态和VPC ECS绑定和解绑,支持VPC ECS访问
13、公网和用户从公 网访问VPC ECSoNAT网关NAT网关支持多台VPC ECS访问公网和用户从公网访问VPC ECS。和负载均衡相比,NAT网关本身没有均衡流量的功能。NAT网关可用于多台VPC ECS和公网通信,而EIP只能用于一台VPC ECS和公网通信。负载均衡基于端口的负载均衡,一个负载均衡的一个端口可以对应多台ECS,提供四层和七层负载均衡,支持从公网通过负载均衡访问ECS。不 支持VPC网络的ECS通过负载均衡主动访问公网。应用场景&PC场景1:提供公网服务的独立VPC阿里云-(2bInternet对于面向互联网服务的Web应用程序,如博 客或简单的网站,实现用户账户下的ECS实
14、 例与其他用户的ECS实例在二层(数据链路 层)网络隔禺好PC场景2:专线连接的私网VPCServer Server172.16.21.11 172.16.21.12Server Server172.16.22.13 172.16.22.14172.16.22.0/24客户数据中心利用阿里云的基础设施把内部网络扩展到阿里云,在阿里云中划分企业的私有资 源,并且不连接到互联网,以实现阿里云上的资源和自有数据中心的资源内网互 联互通。云中的实例如果需要访问互联网资源,可以通过增加NAT实例实现。PC场景3:私网和公网的独立VPCInternet对于面向互联网服务的Web应用程序,需 要保留不对公网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云上运维及应用 第9章 弹性架构之专有网络 云上运维 应用 弹性 架构 专有 网络
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【曲****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【曲****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。