阿里云网络
Internet-----云上网络-----跨地域网络------混合云网络----用户网络
云上网络:
专业网络 SLB 弹性公网IP NAT网关 IPV6网关 全球加速(公网加速) 共享带宽(共享带宽提供地域级别的带宽共享和复用能力) 共享流量包(按量,可抵扣按流量计费的EIP、SLB和NAT网关产品产生的流量费用,直到流量包用完为止)
跨地域网络:
云企业网 云连接网CCN 边界路由器VBR
混合云网络:
数据中心IDC上云(高速通道) 分支、门店上云(智能接入网关&VPN网关) 移动端上云(智能接入网关APP) 智能接入网关:盒子、app;小分支、门店使用 高速通道:IDC和云上之间建立 VPN网关:
混合云解决方案:
1、IDC通过BGP主备链路上云方案
2、IDC通过专线和智能接入网关主备方式上云方案
3、IDC通过VPN网关上云方案
4、IDC双专线静态路由冗余上云方案
IDC到云上使用VPN网关走互联网; 云上VPC到VPC之间走的是阿里云的网络
- **问:**两个VPC独立的,之间如何互通?
- **答:**翻译VPC,VPC1的ID在进入VPC2的时候翻译为VPC2的id,产品VPN、云企业网、对等连接、高速通道、CEN 腾讯:对等连接
云企业网和对等连接的区别:
企业网是,一点接入,全球互联 对等连接是,点对点,实现不了点对多点和full mush
公网访问: 弹性公网IP、NAT网关、负载均衡
云企业网:自动路由分发和学习
SSLVPN/IPSECvpn 腾讯:ipsecVPN
IDC到云上使用VPN网关走互联网; 云上VPC到VPC之间走的是阿里云的网络
VPC组成:
私有网段、路由器、交换机
VPC优点:
1、VPC基于隧道技术,独立、安全、隔离的网络环境,实现数据链路层隔离;经典网络是三层互联,大家在一个网络内。
2、自主可控,配置IP地址、路由表、网关等
地域 可用区
资源隔离原因:
1、地域隔离(应用上需求一般使用)
2、VPC隔离
路由表
系统在路由表中自动添加以下系统路由:
1、100.64.0.0/10为目标网段的路由条目,用于VPC内的云产品通信。
2、以交换机网段为目标网段的路由条目,用于交换机内的云产品通信。
3、一个专有网络只有一张系统路由表。此路由表是自动创建不可手动创建和删除。
4、可以在专有网络内创建自定义路由表,将自定义路由表和交换机绑定来控制子网路由。每个交换机只能关联一张路由表。
5、路由表采用最长前缀匹配原则作为流量的路由选路规则。
VPC访问控制
1、网络ACL
VPC中的网络访问控制功能,支持自定义和交换机绑定
ECS流量访问控制,进出访问,类似于IPtables
2、ECS安全组
安全组是虚拟防火墙,具备状态检测和数据包过滤能力;
用于云端划分安全域,控制安全组内一台或多台ECS实列的入流量和出流量
3、RDS白名单
VPC中使用云数据库RDS实列,需要将云服务器的IP地址加入到需要访问的RDS白名单,拒绝除白名单之外的
4、SLB白名单
将流量根据转发策分发到后端服务器 可以配置只允许特定IP访问应用
网络ACL和ECS安全组作用相似,不同点:
1、ECS安全组之间作用ECS(网络接口),网络ACL作用交换机
2、ECS是有状态的,网络ACL是无状态的
ClassicLink(专有网络提供)
功能:
使经典网络的云服务器ECS实例可以和专有网络(VPC)中的云资源通过内网互通
原理:
经典网络是一个网络平面,VPC是另一个网络平面;ClassLink是通过路由建立连接互通(经典ECS可以访问VPC内云资源,VPC只能访问连接到该VPC的经典网络ECS实例,不能访问未连接和经典网络内的其它资源)
注意事项:
1、使用ClassicLink需要避免地址冲突
2、可以和经典网络互通网段
172.16.0.0/12
10.111.0.0/16(阿里云经典网络使用的地址段是10.0.0.0/8,但是未使用10.111.0.0/16)
192.168.0.0/16
经典网络迁移到VPC方案
1、混访混挂方案 存在需要依赖RDS、SLB等产品,推荐使用 可以平滑进行系统迁移,现在VPC创建对应的云产品实例,迁移完成在释放经典网络中的
2、单ECS迁移方案 应用部署在ECS实例,且ECS重启对系统无影响,推荐使用此方案
混挂
1、指SLB可以同时添加经典网络和VPC的ECS作为后端服务器接收监听转发的请求,且资产虚拟服务器组形式的混挂
2、公网负责均衡实例和私网负载均衡实例都可开混挂
3、支持云上服务器和IDC服务器混挂
混访
1、云数据库RDS、对象存储OSS等产品支持混访,支持经典和VPC同时访问
2、该类产品通常提供两个域名(经典和VPC各一个)
阿里云网络:https://help.aliyun.com/product/146370.html