阿里云VPC

阿里云VPC提供虚拟私有云服务,确保资源隔离,适用于多部门部署。通过VPC+VPN可创建混合云,增强数据中心与云端的连接。VPC对比经典网络在安全性与网络资源数量上有优势,采用Overlay技术实现L3上的L2网络。VPC利用MappingService实现高效通信,类似SDN的分布式控制器。VPC网络资源以VPC为单位分配,确保资源专有。
摘要由CSDN通过智能技术生成

阿里云VPC

一、虚拟的私有云(服务)

概述:VPC(Virual Private Cloud),虚拟私有云,也可以叫虚拟专用网络
两个维度来理解VPC:(服务 / 技术)
1)虚拟私有云 (服务)
2)虚拟的专用网络 一种网络模式 (技术)

1.说明:

运行在公有云上,将一部分共有云资源私有化从而形成的云
简单说,VPC是一种运行在共有云资源上,但是保证每个用户资源是隔离的 用户使用的感觉就好像在使用私有云一样

2.应用场景:

用户可以在共有云上上创建多个VPC区域,每个部门一个VPC 对于需要建立连接的部门创建VPC连接
VPC区域间进行通信

3.VPC+VPN创建hyper 混合云

用户可以通过VPN 将自己内部的数据的数据中心和共有云上的VPC建立连接 构成混合云
VPC建立混合云

二、专用网络VPC

1.VPC vs 经典网络

(1)安全性:
VPC网络: 为每个用户提供了以个独立的二层网络,就算有工具 也必须经过网关设备和VPN设备(这里简单理解为每个VPC就是一个Vlan)
传统网络:二层网络所有的设备默认是可以通信的(广播) 除非加上防火墙设备
(2)数量:
VPC的可用二层网络数量远超过经典网络,类似于vlan和vxlan
vlan可以带4000台网络设备
vxlan可以带1600万个二层设备

2.VPC的Overlay技术

原始的二层帧,被VPC的Mapping Service封装成另一个IP报文里面。
这个和VXLAN原理一样
VPC使用overlay之后 构建一个L3之上的L2 这样一个VPC内的虚拟机 可以随意分布在数据中心了
L2数据帧—>vpc封装成为 ip(VPC独有的) < – > vpc接触封装 -> L2数据帧
Overlay的封装工具: Mapping Service
Overlay对数据进行封装

3.VPC vs SDN (原理)

AWS提出: VPC就是SDN VPC是构建软件之上(Mapping Service)
VPC是一个二层网络 是构建在L3之上的L2 Overlay网络

VPC原理:当虚拟机之间要进行通信时 请求发到Mapping Service,由它找到目标主机
Maping Service用对应的信息封装成为Oeverlay数据
Mapping Service 于 SDN的控制器原理相同
SDN控制器掌握了所有的网络信息 当需要进行二层通信时,SDN控制器根据网络数据包下发OpenFlow流表,使得虚拟机建立通信
Mapping Service 类似于一个分布式的SDN控制器 每个主机都有一个Mapping Service缓存 可以实现高速运算处理
VPC通信过程

上图如10.0.0.2想和10.0.0.3进行通信时,先通过Overlay技术进行数据包的封装,查找Mapping Service缓存 找到对应的主机

4.VPC网络资源

	VPC是一种专用网络 网络资源都是以VPC为单位来划分的,资源只能在一个VPC内实现共享

单个VPC的架构图
从图中可以看出VPC是建立在L3上的L2架构

总结:
VPC是漂浮在公有云上的的一个独立的私有云,真正强大之处就在于它提供了Edge设备(Blackfoot Edge Device )

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值