云计算虚拟化:
计算虚拟化、存储虚拟化、网络虚拟化
网络为其他资源提供支撑和基础
网络演进过程:传统网络->网络虚拟化->SDN网络(软件定义网络)
云端中,每个账号是隔离的,物理隔离:连接不同的交换机,安全性最好,成本最高;逻辑隔离:相同交换机,通过逻辑手段,在交换机中增加属性配置;
VPN是基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑彻底隔离
能力:1.用户可以自定义网络拓扑,包括选择自由IP地址范围、划分网段、配置路由表和网关等
2.通过专线或VPN与原有数据中心连接,云上和云下的资源使用同一个网络地址规划,实现应用平滑迁移上云。
VPC的原理
网络虚拟化 引入Overlay技术 引入SDN技术
VM IP地址与物理网络拓扑解耦 解耦后依赖变少
VM IP地址可以根据业务需要进行分配
VM IP地址从寻址功能变为标记,VM任意迁移,IP地址保持不变
VM 迁移时,不需要配置物理交换机
多租户 租户间可以互相隔离,租户可以自行设置安全策略
转发逻辑由学习变为集中控制,OVS(OpenVSwitch-虚拟交换机)由控制平台统一管理,路由信息由控制器集中控制
消除大二层网络问题
二层网络由实变虚,不再仅仅是Vlan,消除ARP广播域,去除二层环路,建华VM配置,减少网络故障
VPC网络组成
每个VPC由一个私网网段、一个路由器和至少一个交换机组成
虚拟路由器(VRouter)是专有网络的枢纽,作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备
虚拟交换机(VSwitch)是组成专有网络的基础网络设备,用来连接不同的云产品实例
VXLAN可以在网络环境下在三层范围传输二层报文。