阿里云ACE-第一天笔记

阿里云网络

Internet-----云上网络-----跨地域网络------混合云网络----用户网络

img

云上网络:

​ 专业网络 SLB 弹性公网IP NAT网关 IPV6网关 全球加速(公网加速) 共享带宽(共享带宽提供地域级别的带宽共享和复用能力) 共享流量包(按量,可抵扣按流量计费的EIP、SLB和NAT网关产品产生的流量费用,直到流量包用完为止)

img

跨地域网络:

​ 云企业网 云连接网CCN 边界路由器VBR

img

混合云网络:

​ 数据中心IDC上云(高速通道) 分支、门店上云(智能接入网关&VPN网关) 移动端上云(智能接入网关APP) 智能接入网关:盒子、app;小分支、门店使用 高速通道:IDC和云上之间建立 VPN网关:

img

混合云解决方案:

​ 1、IDC通过BGP主备链路上云方案

​ 2、IDC通过专线和智能接入网关主备方式上云方案

​ 3、IDC通过VPN网关上云方案

​ 4、IDC双专线静态路由冗余上云方案

​ IDC到云上使用VPN网关走互联网; 云上VPC到VPC之间走的是阿里云的网络

  • **问:**两个VPC独立的,之间如何互通?
  • **答:**翻译VPC,VPC1的ID在进入VPC2的时候翻译为VPC2的id,产品VPN、云企业网、对等连接、高速通道、CEN 腾讯:对等连接

云企业网和对等连接的区别:

​ 企业网是,一点接入,全球互联 对等连接是,点对点,实现不了点对多点和full mush

​ 公网访问: 弹性公网IP、NAT网关、负载均衡

​ 云企业网:自动路由分发和学习

​ SSLVPN/IPSECvpn 腾讯:ipsecVPN

​ IDC到云上使用VPN网关走互联网; 云上VPC到VPC之间走的是阿里云的网络

VPC组成:

​ 私有网段、路由器、交换机

VPC优点:

​ 1、VPC基于隧道技术,独立、安全、隔离的网络环境,实现数据链路层隔离;经典网络是三层互联,大家在一个网络内。

​ 2、自主可控,配置IP地址、路由表、网关等

​ 地域 可用区

资源隔离原因:

​ 1、地域隔离(应用上需求一般使用)

​ 2、VPC隔离

路由表

​ 系统在路由表中自动添加以下系统路由:

​ 1、100.64.0.0/10为目标网段的路由条目,用于VPC内的云产品通信。

​ 2、以交换机网段为目标网段的路由条目,用于交换机内的云产品通信。

​ 3、一个专有网络只有一张系统路由表。此路由表是自动创建不可手动创建和删除。

​ 4、可以在专有网络内创建自定义路由表,将自定义路由表和交换机绑定来控制子网路由。每个交换机只能关联一张路由表。

​ 5、路由表采用最长前缀匹配原则作为流量的路由选路规则。

VPC访问控制

​ 1、网络ACL

​ VPC中的网络访问控制功能,支持自定义和交换机绑定

​ ECS流量访问控制,进出访问,类似于IPtables

​ 2、ECS安全组

​ 安全组是虚拟防火墙,具备状态检测和数据包过滤能力;

​ 用于云端划分安全域,控制安全组内一台或多台ECS实列的入流量和出流量

​ 3、RDS白名单

​ VPC中使用云数据库RDS实列,需要将云服务器的IP地址加入到需要访问的RDS白名单,拒绝除白名单之外的

​ 4、SLB白名单

​ 将流量根据转发策分发到后端服务器 可以配置只允许特定IP访问应用

​ 网络ACL和ECS安全组作用相似,不同点:

​ 1、ECS安全组之间作用ECS(网络接口),网络ACL作用交换机

​ 2、ECS是有状态的,网络ACL是无状态的

ClassicLink(专有网络提供)

​ 功能:

​ 使经典网络的云服务器ECS实例可以和专有网络(VPC)中的云资源通过内网互通

​ 原理:

​ 经典网络是一个网络平面,VPC是另一个网络平面;ClassLink是通过路由建立连接互通(经典ECS可以访问VPC内云资源,VPC只能访问连接到该VPC的经典网络ECS实例,不能访问未连接和经典网络内的其它资源)

​ 注意事项:

​ 1、使用ClassicLink需要避免地址冲突

​ 2、可以和经典网络互通网段

​ 172.16.0.0/12

​ 10.111.0.0/16(阿里云经典网络使用的地址段是10.0.0.0/8,但是未使用10.111.0.0/16)

​ 192.168.0.0/16

经典网络迁移到VPC方案

​ 1、混访混挂方案 存在需要依赖RDS、SLB等产品,推荐使用 可以平滑进行系统迁移,现在VPC创建对应的云产品实例,迁移完成在释放经典网络中的

​ 2、单ECS迁移方案 应用部署在ECS实例,且ECS重启对系统无影响,推荐使用此方案

混挂

​ 1、指SLB可以同时添加经典网络和VPC的ECS作为后端服务器接收监听转发的请求,且资产虚拟服务器组形式的混挂

​ 2、公网负责均衡实例和私网负载均衡实例都可开混挂

​ 3、支持云上服务器和IDC服务器混挂

混访

​ 1、云数据库RDS、对象存储OSS等产品支持混访,支持经典和VPC同时访问

​ 2、该类产品通常提供两个域名(经典和VPC各一个)

阿里云网络:https://help.aliyun.com/product/146370.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值