云计算网路基础知识

云计算网路基础知识

网络基础概念

  • IP是32位二进制数据,通常以十进制表示,并以“.”分隔。IP地址是一种逻辑地地址,用来标识网络中一个个主机,IP有唯一性,即每台机器的IP在全世界是唯一

    电脑之间要实现网络通信,就必须要有一个合法的ip地址。IP地址=网络地址+主机地址,(又称:主机号和网络号组成)

  • 子网掩码:用来判断任意两台计算机的ip地址是否属于同一子网络的根据。最为简单的理解就是两台计算机各自的ip地址与子网掩码进行and运算后,得出的结果是相同的,则说明这两台计算机是处于同一个子网络上的,可以进行直接的通讯。
  • 默认网关:一台主机如果找不到可用的网关,就把数据包发给默认指定的网关,由这个网关来处理数据包。现在主机使用的网关,一般指的是默认网关

广播和单播放

  • 广播:在广播域中所有的主机都能接收到消息,主机会判断这些消息需不需要,如果不需要就会丢弃这些消息
    • 广播域传播范围大但是在广播域的范围内,各个主机也会发出自己的消息,这这样的环境下会让广播域接收效率不是很好
  • 单播: 两台主机之间一对一的对话,此时信息的接收和传递只在两个节点之间进行。

VLAN虚拟局域网

  • VLAN虚拟局域网:在逻辑上将大网络划分成多个小的广播域的同信技术
    • 作用:限制广播域(广播域越大越消耗网络的带宽)提高网络的处理能力,增强局域网的安全性
    • 虚拟局域网:在一个大的局域网中划分一个小的局域网,不同的VLAN网关是不同,所以两个不同VLAN之间不能进行通信
  • 在VLAN中提供了两种接口分别是Access和Irunk
    • Access接口:交换机和主机相连的这个接口,一个Access接口只允许一个VLAX经过,不同VLAN之间不能通过Access接口
    • Irunk接口:可以允许多个VLAN通过,Irunk接口一般用于两个交换机相连
      • Trunk允许两个交换机之间的VLAN进行访问,比如VLAN1局域网块通过交换机要进入另一台交换机的VLAN1,这时就会通过Trunk进行传输。Trunk只会允许通过对放交换机中一样存在的VLAN,如果左边的交换机要传输VLAN4过去,会无法传输应为右边并没有与之对应的VLAN4
        在这里插入图片描述

物理网络包含的设备

  • 路由器:一般用于互联网的出口
  • 三层交换机

  • 二层交换机
  • 物理网卡:物理形态不绑定和绑定
    • 绑定就是两张网卡绑定(聚合)在一起这样它们的带宽更好也更可靠,把流量分给两张网卡传出去两张网卡可以承担更多的流量传出
  • 服务器网卡(物理网卡NIC),网卡分为有线网卡和无线网卡
  • TCP/IP协议族四层模型
    • 网络接口层(物理连接和接口)
    • 网络层(IP)
    • 传输层(TCP/UPD)
    • 应用层(各种应用)

虚拟化中网络的架构

  • 在虚拟化网络中有两种走线
    • 横向:一台服务器要把流量传输给另一台服务器,要经过二层交换机通过二层交换机的Irunk接口连接到另一台交换机,最后将流量传输到同一个VLAN接口下的服务器
    • 竖向:有一台服务器需要连接互联网,就要流经二层交换机到三层交换机,三层交换机将流量给路由器出口连接互联网。

在这里插入图片描述

  • 虚拟机连接互联网三种方案
    • 桥接:在网络中形成一个虚拟的设备网桥,将一根物理线路,分成多条虚拟链路连接多个虚拟机。
    • NAT: 带有桥接的功能,还有地址的转换功能

虚拟交换机-Open vSwitch

  • 在一台Linux操作系统的电脑,下载Open vSwitch可通过这款软件创建出一个虚拟交换机
    • 分布式虚拟交换机:在每台物理交换机上面都会有一个OVS,这些OVS都连了物理机的网口,外部有一个交换机把他们都连接起来,在逻辑层面上看上去它们只有一个。

FusionCompute网络架构

在这里插入图片描述

  • DVS上连接虚拟网卡的接口叫端口组,一个端口 组里面有很多接口
    • 端口组:网络属性(VLAN)相同的一组端口的集合,端口组分为中继和普通
      • 中继对应的是Irunk - 普通对应的是Access
        • 中继可以选择多个不同接口让那些端口组通过
        • 普通只可以通过单个相同的端口组通过
    • 上行链路:虚拟机接口(DVS)连接物理机网口的这条链路,称为上行链路、
  • DVS特点
    • 集中管理:通过统一的Portal页面进行集中管理,简化用户配置
    • 基于OVS设计的:充分继承OVS的优势
    • 丰富的二层特性:交换、QoS、安全隔离(划分VLAN、安全组)
  • 流量走向
    • 虚拟机运行在相同的主机上,端口组不同:访问流量从主机内部出到物理的接入交换机,经过三层的设备转发然后再进入内部
    • 虚拟机运行在相同的主机上,端口组相同:属于同一个广播域,二层通信,DVS支持二层通信的,可以直接在DVS内部完成流量的转发
    • 虚拟机运行在不同的主机上,端口组相同。同端口组就是同网段,同网段通信就是二层通信,DVS是支持二层通信的。同端口组通信(二层通信),但是主机不同这时候要通过外部订单物理交换机进行流量转发;
    • 虚拟机运行在相同的主机上,但是DVS不同目的就是为了隔离。不同的DVS是不能相互通信的
  • 安全组
    • 防火墙可以阻止外部流量的访问
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值