网络云服务

news/2025/1/14 1:27:13/文章来源:https://www.cnblogs.com/xiugeng/p/18669683

一、网络服务介绍

网络是指多个计算机或其他设备连接在一起,以便它们可以互相通信和共享资源的系统。

网络可以是局域网(Local Area Network,LAN)、广域网(Wide Area Network,WAN)或互联网(Internet)等不同类型。

华为云拥有丰富的网络服务,提供安全、可扩展的云上网络环境,同时提供了高速、可靠的云上云下连接服务,能够方便的连接互联网和本地数据中心。

网络服务

二、虚拟私有云(VPC)

虚拟私有云(Virtual Private Cloud,VPC)为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。

1、VPC优势

互联互通:多种方式连接公网(EIP、NAT网关、弹性公网IP等);依靠对等连接,使用私有IP在两个VPC间通信。

安全可靠:安全组、网络ACL、安全通道等多重安全防护(SG(安全组)、ACL(访问控制列表)、VPN(虚拟专用网络)等)。

高速访问:全动态BGP协议接入多个运营商;寻路协议实时自动故障切换。

灵活配置:自定义虚拟私有网络;支持跨可用区部署弹性云服务器。

2、VPC架构

VPC架构

3、VPC组成

VPC组成部分:每个虚拟私有云VPC由一个私网网段路由表至少一个子网组成。

IP分为IPv4和IPv6,其中IPv4地址分为A、B、C、D、E五类,其中A(0-127)、B(128-191)、C(192-223)三类地址用于主机,D类地址(224-239)用于多播,E类地址(240-255)保留。

路由表:路由表由一系列路由规则组成,用于控制虚拟私有云内子网的出流量走向。每个子网都必须关联一个路由表,一个子网一次智能关联一个路由表,但一个路由表可以关联多个子网。

路由表

子网: 子网是VPC中的一个逻辑划分,每个子网对应一个可用区,子网内的云资源可以互相访问,不同子网之间的云资源需要通过路由器进行通信。

  • 子网是虚拟私有云内的IP地址块;
  • 虚拟私有与中的所有云资源都必须部署在子网内;
  • 同一个虚拟私有云下,子网网段不可重复
  • 子网创建成功后,网段无法需要。

4、弹性公网IP

弹性公网IP:可以提供独立的公网IP资源,包括公网IP地址和公网出口带宽服务。

弹性公网IP

5、安全组

安全组:安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。

安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。

安全组可分两种:默认安全组和自定义安全组。可以控制两个方向的流量:入方向和出方向。有两种行为:允许和拒绝。

安全组根据条件三元组(协议类型、端口号、IP地址)进行匹配,匹配成功后,根据规则的行为(允许或拒绝)来决定是否允许流量通过。

安全组

6、对等连接

对等连接是指两个VPC之间的网络连接。实质是实现同一区域间,不同VPC之间的互通。

  • 用户可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。
  • 同一区域内,用户可以在自己的VPC之间创建对等连接,也可以在自己的VPC和其他用户的VPC之间创建对等连接。
  • 不同区域间的VPC之间无法创建对等连接。

对等连接

只是创建对等连接没有意义,还需要在两个VPC的路由表中添加路由规则,才能实现两个VPC之间的通信。

7、网络ACL

网络ACL是对一个子网或多个子网的访问控制策略系统,是子网级别的安全层,通过与子网关联的出方向/入方向规则判断数据包是否被允许流入/流出关联子网。

网络ACL

网络ACL与安全组的防护范围不同,安全组对云服务器、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结合起来,可以实现更精细、更复杂的安全访问控制。

网络ACL中包括入方向规则和出方向规则,您可以针对每条规则指定协议、来源端口和地址、目的端口和地址。

(1)规则

  • 网络ACL创建完成后,需要将网络ACL关联至目标子网,网络ACL规则才能控制出入该子网的流量。网络ACL可以同时关联多个子网,但一个子网只能关联一个网络ACL。
  • 网络ACL是有状态的,即网络ACL规则是有序的,按照规则的顺序依次匹配,匹配成功后,不再继续匹配。
  • 网络ACL使用连接跟踪来标识进出实例的流量信息,入方向和出方向网络ACL规则配置变更,对原有流量不会立即生效。

(2)安全组和网络ACL(Access Control Lists,访问控制列表)的区别:

对比项目 安全组 网络ACL
防护对象 实例级别操作 子网级别操作
配置策略 支持允许、拒绝策略 支持允许、拒绝策略
优先级 多个规则冲突,取其并集生效 多个规则冲突,优先级高的规则优先生效
应用操作 创建实例时必须选择安全组,安全组自动应用到实例 创建子网没有网络ACL选项,如果创建网络ACL,需要添加关联子网、添加出入规则,并启用网络ACL,才可应用到关联子网及子网下的实例
报文组 仅支持报文三元组(即协议、端口和对端地址)过滤 支持报文五元组(即协议、源端口、目的端口、源地址和目的地址)过滤

8、虚拟IP

虚拟IP(Virtual IP Address,简称VIP):是一个未分配给真是弹性云服务器网卡的IP地址。

弹性云服务器除了拥有私有IP地址外,还可以拥有虚拟IP地址,用户可以通过其中任意一个IP(私有IP/虚拟IP)访问弹性云服务器。

同时,虚拟IP地址拥有私有IP地址同样的网络接入能力,包括VPC内二三层通信、VPC之间对等连接访问,以及弹性公网IP、VPN、云专线等网络接入。

虚拟IP

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/868788.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Get-Command *http* 后,你会看到与 HTTP 相关的命令和工具的列表。以下是这些命令和它们的简要描述:

inetcpl.cpl 是 Internet Explorer 设置面板的控制面板项文件,运行此命令将打开 Internet Explorer 的设置界面,其中包括浏览器的常规设置、连接设置、安全性设置等。Get-Command *http* 后,你会看到与 HTTP 相关的命令和工具的列表。以下是这些命令和它们的简要描述: 1. N…

快速上手 INFINI Console 的 TopN 指标功能

背景 在分布式搜索引擎系统(如 Easysearch、Elasticsearch 和 OpenSearch)中,性能监控至关重要。为了确保系统的高效运行和资源的合理分配,我们通常需要关注一段时间内关键资源的使用情况,特别是索引、节点和分片的内存与 CPU 占用情况。 通过对这些关键指标进行 TopN 查询…

特斯拉CEO埃隆马.斯克的五步工作法,怎么提高工程效率加速产品开发?

简介 在《埃隆马斯克传》这本书中,有两个章节写到了特斯拉 CEO 埃隆马斯克为了在一段时间内,提升特斯拉汽车 model 3 的产能到每个月 5000 辆这个数量级,在书中叫 “量产地狱”,这是他的目标。 马斯克扎根工厂,睡在工厂的地板上近一年,亲自参与生产线的调试和优化,通过反…

iStoreOS_x86-U盘安装写入内置硬盘启动

https://doc.linkease.com/zh/guide/istoreos/install_x86.html#_1-%E8%A7%86%E9%A2%91%E4%BB%8B%E7%BB%8D 86 物理机x86物理机,范围很广,可以是各种"电脑",或者J4125/N5105等小主机。这里介绍x86实机安装iStoreOS固件。#1.视频介绍#2.准备工作一个 U盘 一个显示器…

《CPython Internals》阅读笔记:p118-p150

《CPython Internals》学习第 8 天,p118-p150 总结,总计 33 页。 一、技术总结 补充一些本人整理的关于 Context-Free Grammar(CFG) 的知识。 1.symbol(符号) A mathematical symbol is a figure or a combination of figures that is used to represent a mathematical ob…

基于遗传优化的货柜货物摆放优化问题求解matlab仿真

1.程序功能描述 基于遗传优化的货柜货物摆放优化问题求解matlab仿真。在一个货架上,初始状态下,随机将货物放在货柜上,优化之后,整理输出整理后的货物摆放效果。 2.测试软件版本以及运行结果展示MATLAB2022A版本运行 3.核心程序for ij = 1:Iterij%适应度yfit = 1./(…

【MSF免杀】python木马源码免杀

免责声明 由于传播利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,一旦造成后果请自行承担!🧲【MSF代码审计】Java木🐎源码分析这篇写了 MSF 的木马分析,今天就来实现一下免杀吧 。 开启免杀之路 java 代码量太大了,几百行代码 python…

Proj CJI Paper Reading: A False Sense of Safety: Unsafe Information Leakage in Safe AI Responses

Abstract 本文:Tasks:Decomposition Attacks: get information leakage of LLMMethod: 利用LLM(称为ADVLLM)+Few shots example把一个恶意的问题分成许多小的问题,发送给Victim LLMs,再使用ADVLLM把这些问题的回答拼凑出来得到答案 拆分原则是最大化与impermissible informat…

基于遗传优化的Sugeno型模糊控制器设计matlab仿真

1.课题概述基于遗传优化的Sugeno型模糊控制器设计matlab仿真,通过遗传优化算法优化模糊控制器的隶属函数参数,从而获得较优的控制效果。2.系统仿真结果 3.核心程序与模型 版本:MATLAB2022aMAXGEN = 15; NIND = 10; Nums = 1; Chrom =crtbp(NIND,Nums*10);%sh Areas = …

tensor学习

tensor 汇总都练习

GIF图片网

https://tenor.com/

Pytorch深入学习快速入门--小土堆

第五节:Pytorch加载数据初识 Dataset :提供一种方式获取数据及其lebel 本例子中ants、beer就是lebel 例子:from torch.utils.data import Dateset