腾讯云第三节

  1. 腾讯云私有网络功能、优势与应用
    1. 私有网络VPC
      1. 私有网络是用户自定义的、逻辑隔离的专属云上网络空间。
      2. IP/网卡、子网、私有网段、路由表、安全组/ACLVPC私有网段
      3. 私有网段:10.0.0.0 - 10.255.255.255(掩码16 - 28)、172.16.0.0 - 173.31.255.255(掩码16 - 28)、192.168.0.0 - 192.168.255.255(掩码16 - 28)
      4. 子网:云资源(CVM、CDB等)需要部署在子网内;通过DHCP获得私有IP,不能在公网路由;每个子网可用IP数2^n-3(n为主机位的位数)
      5. IP子网划分:
        1. IP地址组成(二进制):xxxx xxxx . xxxx xxxx . xxxx xxxx . xxxx xxxx(子网位置(掩码24)主机位)
        2. 子网划分:通过设置子网掩码的位数来决定可用的子网数目与主机IP数。如设子网掩码为n,子网数为2^n,主机数为2^(32-n) - 3。
        3. 举例:10.3.5.7/24    二进制:0000 1010 . 0000 0011 . 0000 0101 . 0000 0111    子网网数量 2^24,主机数量 2^(32-24) - 3; 3:网络地址10.3.5.0,广播地址:10.3.5.255,网关地址(可设定)
    2. VPC路由表
      1. VPC内网互通,不同VPC内网不通。通过路由表实现子网间、子网与外部的路由通信
      2. 路由表种类:默认路由表、自定义路由表
      3. 路由策略:目的端、下一跳类型、下一跳
    3. VPC访问控制
      1. 网络ACL:控制进出子网的的数据流(入站/出战)
      2. 安全组:配置放通或拒绝的端口/协议
        安全组网络ACL
        CVM实例级别的流量控制(第一防御层)子网级别的流量控制(第二防御层)
        支持允许规则和拒绝规则支持允许规则和拒绝规则
        有状态:返回数据会被自动允许,不受任何规则影响无状态:返回数据流必须被规则明确允许
        只有在启动CVM实例的同时,指定安全组或稍后将安全组与实例关联的情况下,操作才会被应用到实例自动应用到关联子网内的所有CVM实例(备份防御层,若CVM实例为绑定安全组,此处可以做备份防御)
    4. 弹性网卡ENI
      1. 弹性网卡(Elastic Network Interface)绑定私有网络内云服务器的一种弹性网络接口,可在云服务器间自由迁移。
      2. ENI优势:多网卡/IP、灵活迁移、网络隔离
  2. 腾讯云网络链接功能、优势与应用
    1. 网络连接产品
    2. 公网接入:
      1. 弹性IP
        1. VPC里的服务器分配私有IP,无法访问公网,可以绑定公网IP来实现
        2. 普通公网:在CVM上申请绑定,与账号无关,解绑后立即释放,无法访问
        3. 弹性公网IP(Elastic IP,EIP):EIP可独立申请,绑定CVM、或NAT网关实例。与账号相关,解绑后继续保留,可重新绑定;可通过API/控制台主动释放或欠费自动释放
      2. 公网网关
        1. 没有公网IP云服务器,可通过位于不同子网的公网网关访问Internet
        2. 公网网关就是开启了公网转发功能的云主机
        3. 只能在购买服务器时进行设置
        4. 需要建立独立的网关子网
      3. NAT网关
        1. NAT网关:通过IP地址转换提供Interrnet访问服务;SNAT(源网络地址转换);DNAT(目的网络地址转换)
        2. NAT网关类型:小型(最大100万连接数)、中型(最大300万连接数)、大型(最大1000万连接数)
      4. NET网关对比公网网关
        属性NAT网关公网网关
        可用性双机热备,自动热切换手动切换故障网关
        公网带宽最大5Gbps取决于云服务器网络带宽
        公网IP最多绑定10个弹性IP1个弹性IP或普通公网IP
        公网限速取决于云服务器限速
        最大连接数1000万50万
        内网IP不占用VPC用户的内网IP占用子网内IP
        安全组不支持安全组绑定支持安全组绑定

         

  3. 企业DC连接
    1. 专线接入
      1. 专线接入提供与公网完全隔离的物理专线接企业DC与腾讯云
      2. 产品组成:物理专线、专用通道、专线网关
      3. 产品优势:网络质量保证、多地域接入、多端口多协议、主备双路接入
      4. 应用场景:混合云、DC容灾
    2. VPN连接
      1. VPN连接在Internet上构建一条安全加密的网络隧道,实现本地DC与腾讯云上资源连通的网络服务
      2. 产品组成:VPN网关、对端网关、VPN通道
      3. 产品优势:安全可靠通信、快速弹性部署、监控告警与流量控制
      4. 加密协议:IKE(密钥交换协议)和IPsec对传输数据进行加密
    3. 专线接入对比VPN连接项
      对比项专线接入VPN连接
      网络质量

      时延:99.5%保障,固定路由配置免去拥堵或绕行

      带宽:单线路最大支持10Gbps,多链路负载均衡

      时延:Internet网络高峰时。路由可能绕行。

      带宽:单网关最大支持100Mdps,可多VPN网关配置

      高可靠接入与转发设备采用分布式集群化部署,双线接入,实现全链路高可靠,可用性99.95%采用网关双机热备份配置,具备网关层高可靠,Internet网络链路不可靠
      安全性独占网络链路,无数据泄露风险,安全性高,满足金融、政企等高安全要求基于IPsec与IKE加密传输,可以满足绝大多数网络传输安全性要求
      NAT支持支持在网关上配置NAT暂不支持
      部署时间申请部署需要数周时间实时部署,即买即用
  4. 对等连接
    1. 对等连接(Peering Connection , PC)是一种大带宽、高质量的云上资源互通服务,支持多VPN、多区域、多账户、异构网络互通等。对等连接互通性不传递。
    2. 限制:VPC对等连接的互通性不传递、跨账号对等连接需要对端确认、对等连接两端VPC网段不能重叠
    3. 对等连接对比
      比较项同地域对等连接跨地域对等连接
      底层架构基于腾讯云单地域本地内网基于腾讯云跨地域的内部MPLS网络
      最大带宽5Gbps;黑石互联;1Gbps最大1Gbps
      计费规则免费网络带宽按天计算
      链路可用性99.50%白金:99.95%;金:99.50%;银:99.00%
      跨账号连接

      支持

      支持
      访问权限互相访问全部资源互相访问全部资源
      功能限制

      两端VPC网段不可重复

      多个对等连接间互不影响

      两端VPC网段不可重复

      一个VPC连接多个VPC(网段不可重复)

      应用场景不同VPC互通跨地域VPC互通、两地三中心容灾

       

  5. 云联网
    1. 云联网(Cloud Connect Network,CCN)提供云上VPC间、VPC与企业DC间全网互联服。可将VPC和专线网关实例加入云联网实现全网互通
      对比项对等连接/专线接入云联网CCN
      连接性单点互联一次接入、全网互联
      网络重叠VPC网段不重叠VPC网段可重叠、子网不重叠
      配置手动配置管理

      智能学习与调度、路由自动下发

       

    2. 限制

      1. 与对等连接互通不传递性

      2. 路由限制:不同VPC中相同或包含的子网不能互通、不同VPC CIDR有重叠,若其子网不同,可以互通、若子网出现冲突,则最先关联云联网的实例生效,后关联的无效

        资源限制(个)
        每个账号可以创建的云联网个数5
        每个云联网实例可以绑定的网络实例数25
        每个云联网路由条目数量无限制

         

      3. 应用:混合云、游戏加速

         

  6. 腾讯云负载均衡功能、优势与应用
    1. 负载均衡CLB:提供安全便捷的流量分发服务
      • 工作原理:
        • 虚拟VIP:统一对外服务IP,接收访问请求
        • CLB实例:通过监听器监听请并分发流量
        • 后端CVM:处理访问请求并返回结果
        • 健康检查:探测后端CVM的健康状态
      • 优势:
        • 高性能/高吞吐
        • 该可用性99.95%
        • 安全保障
      • 多协议转发
        • 四层负载均衡
        • 七层负载均衡
    2. 流量分发算法

    3. 负载均衡类型
      • 对比
    4. CLB应用场景
      • 流量分发/扩展
      • 业务访问分离
      • 出入流量分离
      • 混合云
  7. 腾讯云网络产品的计费方案
    1. 免费的网络产品
    2. 公网接入计费方案
      1. 公网IP计费方案
      2. 公网网关计费
      3. NAT网关计费
    3. 网络链接计费方案
      1. 对等连接计费
      2. 云联网计费方案
      3. 专线接入计费方案
      4. VPN连接计费
    4. 负载均衡计费方案
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值