色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

聊聊云計算基礎網絡和虛擬網絡

工程師鄧生 ? 來源:軟硬件融合 ? 作者:Chaobowx ? 2022-09-21 14:18 ? 次閱讀

網絡云計算數據中心最重要的部分,這主要體現在:

網絡的重要性:網絡連接所有節點,各類服務都通過網絡鏈接,用戶通過網絡遠程操作。沒有網絡,一切都是空的。

網絡的復雜性:不像一般的業務系統,要么是單服務器級別的或者集群級別的;網絡系統基本上都是數據中心級別的,在整個數據中心的規模上,構建各種復雜的網絡業務邏輯,整個系統復雜度非常高。

網絡故障的嚴重性:計算服務器故障、存儲服務器故障都是相對局部的故障,而網絡故障則牽一發而動全身。任何一個微小的網絡故障,都可能會引起整個數據中心不可用,網絡故障一旦發生,必然是重大故障。

如果按照功能邏輯把網絡分層,云計算數據中心網絡可以分成三層:

第一層,物理網絡。基礎的物理承載網絡,也就是我們通常所理解的Underlay底層承載網。物理網絡跟用戶沒有直接關系,因此沒有必要暴露給用戶。

第二層,虛擬網絡。基于基礎的物理網絡構建的虛擬網絡,也就是我們通常理解的基于隧道的Overlay網絡。虛擬網絡主要用于租戶隔離,典型服務如AWS的虛擬私有網絡VPC;

第三層,應用網絡。各種用戶可見的應用級的網絡服務,比如接入網關、負載均衡等,如AWS的彈性負載均衡ELB。

1 AWS網絡相關服務概覽

云計算快速發展,產生了很多網絡相關的產品服務,如表 8.1所示,以AWS為例,介紹網絡相關的產品服務。

表 1AWS的網絡和分發服務(或功能)

類別 服務 場景介紹
網絡架構 VPC (Virtual Private Cloud) 虛擬私有網絡,主機資源隔離,用于創建相互隔離的私有局域網。
ELB (Elastic Load Balancing) 彈性負載均衡,支持用戶業務應用的高可用性和高可擴展性。
AWS Global Accelerator 全球網絡加速,加速網絡的性能和交付,使用AWS全球網絡提升全球應用程序的可用性和性能。
AWS Transit Gateway 擴展網絡設計,將VPC、AWS賬戶和本地網絡輕松連接到一個網關中,優化用戶網絡訪問路徑。
網絡連接 Amazon Route 53 域名系統,提供可用性高、可擴展性強的云域名系統 (DNS) 服務。
AWS PrivateLink 私有連接,在不同賬號、不同VPC間輕松連接各種服務,不讓數據暴露在公網中,從而提高與云應用程序共享的數據的安全性。
AWS VPN (Virtual Private Network) 加密的虛擬專網,可在本地網絡、遠程辦公室、客戶端設備和AWS全球網絡之間建立安全的連接。
AWS Direct Connect 與 AWS 的直接連接,可以輕松建立從本地通往 AWS 的專用網絡連接。與VPN的區別是,VPN通過虛擬的通道,實際上大部分時間還是在公網傳輸;而直接連接,則是通過AWS位于全球各地的直連站點連接到AWS數據中心網絡。
主機相關網絡功能 EIP(Elastic IP Addresses) 彈性IP,專用于動態云計算的靜態公網IP地址。
ENA(Elastic Network Adapter) 增強型聯網接口,顯著提高PPS性能,降低網絡抖動,并減少延遲。
EFA(Elastic Fabric Adapter) EFA 使用定制的操作系統旁路技術來增強實例間通信的性能,主要應用于HPC場景。EFA 支持行業標準的 libfabric API
應用程序交付 Amazon CloudFront 內容分發(CDN)服務。
AWS App Mesh 監控微服務,對服務的通信方式進行了標準化,可提供端到端的可見性,確保應用程序的高可用性。
AWS Cloud Map 服務發現,可以為應用程序資源自定義名稱,并且維護不斷變化的資源更新位置,提高應用程序的可用性,因為Web 服務始終會發現資源的最新位置。
Amazon API Gateway 構建、部署和管理 API,一種完全托管的服務,幫助開發人員輕松創建、發布、維護、監控和保護任意規模的 API。

2 虛擬私有網絡服務VPC

19643f58-3972-11ed-9e49-dac502259ad0.png

借助VPC,用戶可以在AWS云中預置一個邏輯隔離的私有網,在自定義的這個虛擬網絡中啟動AWS資源。用戶可以完全掌控自己的虛擬網絡環境,包括選擇自己的IP地址范圍、創建子網以及配置路由表和網絡網關。用戶VPC中可以使用IPv4和IPv6,因此能夠輕松安全地訪問資源和應用程序。

用戶可以輕松自定義VPC的網絡配置。例如,可以為Web服務器創建一個能訪問Internet的公有子網。此外,還可以將后端系統(如數據庫或應用程序服務器)安置在無Internet訪問的私有子網中??梢允褂冒踩M和網絡訪問控制列表等多種安全層,對各個子網中的EC2實例的訪問進行控制。

VPC的功能總結如下:

在AWS的可擴展基礎設施中創建VPC,并可以選擇任何的私有IP地址范圍;

通過添加輔助IP范圍來擴展VPC;

將VPC的私有IP地址范圍分割成一個或多個公有或私有子網,以便在VPC中運行應用程序和服務;

使用網絡控制列表控制進出各個子網的入站和出站訪問;

在S3中存儲數據并設置權限,以便僅可從VPC內部訪問這些數據;

為VPC中的實例分配多個IP地址并連接多個彈性網絡接口;

將一個或多個彈性IP地址連接到VPC中的某個實例,以便直接從Internet訪問該實例;

將VPC與其他VPC相連接,可以跨VPC訪問其他VPC中的資源;

通過VPC終端節點建立與AWS服務的私有連接,無需使用Internet網關、NAT或防火墻代理;

建立到私有服務或由AWS PrivateLink提供支持的SaaS解決方案的私有連接;

使用AWS站點到站點VPN橋接VPC和現場IT基礎設施;

在EC2-Classic平臺中啟用EC2實例,以使用私有IP地址與VPC中的實例進行通信;

將VPC安全組與EC2-Classic中的實例進行關聯;

使用VPC Flow Logs來記錄有關進出VPC的網絡接口的網絡流量的信息

支持VPC中的IPv4和IPv6;

使用VPC流量鏡像,為EC2實例捕獲和鏡像網絡流量;

使用網絡和安全設備(包括第三方產品)來阻止或分析入口和出口流量。

3 彈性負載均衡ELB

199de776-3972-11ed-9e49-dac502259ad0.png

ELB在多個目標(如EC2實例、容器、IP地址和Lambda函數)之間自動分配傳入的應用程序流量。它可以在單個可用區內處理不斷變化的應用程序流量負載,也可以跨多個可用區處理此類負載。

ELB提供三種負載均衡器,它們均能實現高可用性、自動擴展和可靠的安全性,因此能讓用戶的應用程序獲得容錯能力:

ALB(Application Load Balancer,應用負載均衡器):ALB最適合HTTP和HTTPS流量的負載均衡,面向包括微服務和容器在內的現代應用程序架構,提供高網絡層級請求的路由功能。ALB運行于單獨的請求級別(第7層),可根據請求的內容將流量路由至VPC內的不同目標。

NLB(Network Load Balancer, 網絡負載均衡器):若要對需要極高性能的傳輸控制協議(TCP)、用戶數據報協議(UDP)和傳輸層安全性(TLS)協議流量進行負載均衡,最適合使用網絡負載均衡器。網絡負載均衡器運行于連接層(第4層),可將流量路由至VPC內的不同目標,每秒能夠處理數百萬請求,同時能保持超低延遲。網絡負載均衡器還針對處理突發和不穩定的流量模式進行了優化。

CLB(Classic Load Balancer,經典負載均衡器):CLB同時運行于請求級別和連接級別,可在多個EC2實例之間提供基本的負載均衡。CLB適用于在EC2-Classic網絡內構建的應用程序。

ELB的主要功能:

高可用性:ELB在單個可用區或多個可用區內的多個目標(EC2實例、容器和IP地址)之間自動分配流量。

運行狀況檢查:ELB可以檢測無法正常運行的目標、停止向它們發送流量,然后將負載分散到剩余的正常運行的目標上。

安全性功能:使用VPC創建和管理與負載均衡器關聯的安全組,以提供更多網絡和安全選項。還可以創建內部(非面向Internet的)負載均衡器。

TLS終止:ELB提供集成化證書管理和SSL/TLS解密,使用戶可以靈活地集中管理負載均衡器的SSL設置,并從用戶自己的應用程序上卸載CPU密集型工作。

第4層或第7層負載均衡:用戶可以對HTTP/HTTPS應用程序執行負載均衡以實現特定于第7層的功能,或者對依賴于TCP和UDP協議的應用程序使用嚴格的第4層負載均衡。

運行監控:ELB提供與Amazon CloudWatch指標的集成和請求跟蹤,以便實時監控應用程序的性能。

可以根據應用程序按需選擇合適的負載均衡器。如果需要靈活管理應用程序,推薦使用ALB;如果應用程序需要實現極致性能和靜態IP,推薦使用NLB。如果現有應用程序構建于EC2-Classic網絡內,則應使用CLB。

4 云計算網絡的特點

網絡是數據中心最核心的功能,對網絡來說,最關鍵的兩個性能指標是帶寬和延遲。云計算是多租戶場景,多租戶域間隔離和跨域訪問,以及動態的網絡變化也是數據中心網絡非常重要的特點。

更大的帶寬

前面我們講了大數據的迅猛發展,數據量越來越大,網絡傳輸的帶寬也在快速升級。疊加數據中心東西向流量,英特爾估計,數據中心內部的流量每年以25%的速度增長。當前數據中心大規模商用的主流的數據帶寬是25Gbps,預計未來兩三年內,將逐步過渡到100Gbps。

帶寬逐步增大,意味著許多現有的網絡數據處理架構,會逐漸的無法滿足如此高性能的處理要求。例如,傳統的基于內核TCP/IP的網絡處理逐漸被DPDK所取代,并且現在已經有完全硬件卸載的網絡處理設備批量部署。

更低的延遲

Akami的一項研究表明,頁面加載速度的延遲一秒會導致轉化率平均下降7%,頁面瀏覽量下降11%,用戶滿意度下降16%。在金融業中,即使是一毫秒的延遲也會對高速交易算法的性能產生巨大影響。金融業對延遲的敏感性的一個案例是,某公司投資了4億多美元,只是為了將紐約和倫敦之間的傳輸時間縮短5毫秒。

在線事務處理(OLTP)的工作負載主要由南北流量控制,客戶端請求,然后服務器響應,通過相對簡單的三層網絡結構就能得到很好的服務。但是,隨著社交媒體和移動應用程序的爆炸性增長,流量模式已從南北(在客戶端和數據中心之間)轉變為東西向(數據中心內的流量)。據估計,單個在線查詢可以在數據中心內生成數百甚至數千個請求,然后才能響應來自客戶端的請求。在這種環境下,即使數千個訪問同時執行,需要花費較長響應時間的訪問相對少見,但其仍然最終決定了服務的總體響應時間。

域間隔離和跨域訪問

VPC是云服務商在數據中心內為用戶提供的一個邏輯隔離的區域,用戶可以在自己定義的的虛擬網絡中創建云服務資源。底層的虛擬網絡系統保證了不同用戶網絡區域的隔離。

但是,不同的私有網絡區域并不是完全封閉的,有些場景是需要跨域訪問的。比如,一些非實例型“獨立服務”提供的服務,當用戶從自己的VPC訪問另外某個VPC中服務的時候,通常有兩種做法,一種是使用公網IP通過公網訪問,還有一種方法就是通過提供一些特定的滿足安全機制情況下的跨域訪問服務來走數據中心內部網絡路徑去訪問,以此來提升訪問效率,這種就是數據中心內部的跨域訪問。再比如,數據中心按照區域和可用區進行劃分,用戶在不同的跨區域的數據中心多地容災、或者特定的服務和數據通信,則需要跨數據中心訪問。

通過VPC把不同用戶或者系統的資源隔離,是為了安全的考慮;跨域訪問,則是在保證安全基礎上的性能和功能的考慮。

動態的網絡變化

單個數據中心服務器規??梢赃_到數萬臺,如此大規模服務器集群需要數千臺網絡設備連接在一起。這種大規模的數據中心網絡管理難度大,網絡運行故障定位難,運維成本非常高。大規模數據中心動態網絡變化主要體現在:

云計算是多租戶模式,不同的租戶業務之間是要完全隔離的,數據中心通過虛擬網絡來實現不同租戶網絡域的隔離。租戶以及租戶的資源一直處在一個動態的變化中,這加劇了網絡變化的頻次和難度。

數據中心數萬臺服務器,不可避免會發生故障,而要保證用戶服務的高可用,用戶業務在不同的物理服務器之間遷移也會影響網絡的變化。

并且,互聯網上層業務日新月異的變化,也會影響網絡的變化。



審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9149

    瀏覽量

    85396
  • VPN
    VPN
    +關注

    關注

    4

    文章

    292

    瀏覽量

    29710
  • vpc
    vpc
    +關注

    關注

    0

    文章

    17

    瀏覽量

    8491
  • AWS
    AWS
    +關注

    關注

    0

    文章

    432

    瀏覽量

    24363

原文標題:云計算網絡相關服務

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    虛擬內存和計算的關系

    在現代計算機科學中,虛擬內存和計算是兩個關鍵的技術概念。虛擬內存是一種內存管理技術,它允許計算
    的頭像 發表于 12-04 09:50 ?120次閱讀

    如何構建及優化GPU網絡

    并從計算節點成本優化、集群網絡與拓撲的選擇等方面論述如何構建及優化GPU網絡。
    的頭像 發表于 11-06 16:03 ?361次閱讀
    如何構建及優化GPU<b class='flag-5'>云</b><b class='flag-5'>網絡</b>

    邊緣計算網絡延遲的影響

    邊緣計算網絡延遲的影響是顯著的,它主要通過以下幾種方式降低網絡延遲: 一、縮短數據傳輸距離 在傳統的計算架構中,數據需要通過
    的頭像 發表于 10-24 14:25 ?406次閱讀

    計算中的虛擬化技術應用

    計算中的虛擬化技術是一種將計算機物理實體(如服務器、存儲設備、網絡設備)通過軟件技術劃分為多個虛擬
    的頭像 發表于 10-24 09:22 ?660次閱讀

    計算的優勢與應用

    計算是一種基于互聯網的計算方式,通過互聯網將算力以按需使用、按量付費的形式提供給用戶,包括計算、存儲、網絡、數據庫、大數據
    的頭像 發表于 10-24 09:12 ?496次閱讀

    華納:如何理解軟件定義網絡?和傳統網絡相比有哪些優勢?

    概述 軟件定義網絡(SDN)是一種將網絡資源抽象到虛擬化系統中的 IT 基礎架構方法。這被稱為網絡虛擬化。SDN 將
    的頭像 發表于 09-26 16:03 ?498次閱讀
    華納<b class='flag-5'>云</b>:如何理解軟件定義<b class='flag-5'>網絡</b>?和傳統<b class='flag-5'>網絡</b>相比有哪些優勢?

    華納:OpenStack是虛擬化管理平臺嗎?其工作原理是什么?

    位于不同供應商產品環境中的業務流程。 但虛擬化管理平臺主要是方便利用虛擬資源的特性和功能,而 OpenStack 則是使用虛擬資源來運行一系列的工具組合。這些工具所創建的環境符合美國
    的頭像 發表于 09-23 14:20 ?315次閱讀

    如何理解計算?

    和硬件資源。 在數字化時代,互聯網已經成為基礎設施。計算使得數據中心能夠像一臺計算機一樣去工作。通過互聯網將算力以按需使用、按量付費的形式提供給用戶,包括:計算、存儲、
    發表于 08-16 17:02

    網絡計算:有什么區別?

    計算網絡是相關但又不同的概念。計算關注的是應用程序如何運行,而
    的頭像 發表于 06-25 11:43 ?527次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>網絡</b>與<b class='flag-5'>云</b><b class='flag-5'>計算</b>:有什么區別?

    現在常說的邊緣計算計算有什么不同?

    現在常說的邊緣計算計算有什么不同? 邊緣計算計算是兩種不同的
    的頭像 發表于 02-06 14:38 ?673次閱讀

    VMware虛擬機的三種網絡模式

    VMware虛擬機的三種網絡模式 VMware是一種廣泛使用的虛擬機軟件,可以創建和管理多個虛擬機。在使用VMware虛擬機時,
    的頭像 發表于 02-04 11:17 ?2005次閱讀

    何為網絡時間服務器?網絡時間服務器如何同步虛擬時間?

    何為網絡時間服務器?網絡時間服務器如何同步虛擬時間? 網絡時間服務器是一種計算機服務,用于向連接到網絡
    的頭像 發表于 01-16 15:10 ?776次閱讀

    聊聊網絡應用中的常見問題

    這個時代,網絡已經貫穿了人們的生活,對企業而言,辦公信息化更是離不開網絡支持。
    的頭像 發表于 01-16 09:49 ?445次閱讀
    <b class='flag-5'>聊聊</b><b class='flag-5'>網絡</b>應用中的常見問題

    邊緣計算計算的區別

    邊緣計算計算是兩種不同的計算模式,在數字化時代的發展中,它們都起到了重要的作用。本文將介紹邊緣計算
    的頭像 發表于 12-27 15:46 ?2678次閱讀

    mec邊緣計算與私有的區別

    基于私有數據中心的計算架構,被單個組織或企業使用。在私有云中,所有的計算、存儲和網絡資源都由該組織自己管理和控制。它提供了與公共相似的功
    的頭像 發表于 12-27 15:31 ?1015次閱讀
    主站蜘蛛池模板: 国产乱辈通伦影片在线播放亚洲| 啊轻点灬大JI巴又大又粗| 永久免费看A片无码网站四虎| 艳妇臀荡乳欲伦岳TXT下载| 中文字幕AV亚洲精品影视| 96.8在线收听| 嘟嘟嘟WWW在线观看视频高清| 国产精品美女久久久网站动漫| 护士们的母狗| 美女与男人对肌免费网站| 日本aaaa| 亚洲精品国产精品麻豆99| 2021久久99国产熟女人妻| 操中国老太太| 激情床戏揉胸吃胸视频| 暖暖 免费 高清 日本 在线| 桃花色影院| 中文字幕亚洲视频| 父亲在线日本综艺免费观看全集| 黄色三级三级三级免费看| 欧美精品一区二区三区四区| 亚洲AV 中文字幕 国产 欧美| 在线不卡日本v二区| 大学生第一次破苞疼哭了| 精品国产自在天天线2019| 欧美特级另类xxx| 亚洲欧美一区二区久久| av天堂网2014在线| 国精产品一区一区三区有限公司| 嫩草影院久久精品| 丫鬟粗大狠狠贯穿h| av天堂电影网| 极品虎白在线观看| 日本湿姝在线观看| 伊人久久电影院| 大香交伊人| 老师的脚奴| 亚州三级视频| xxx日本高清视频hd| 精品无码无人网站免费视频| 日韩精品欧美亚洲高清有无|