国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

淺談VPC二三,秒懂秒透

云計算
VPC究竟是指云還是網絡?答案是,VPC即是一種云,也是一種網絡模式,不過應該從服務和技術的角度分別來看。

VPC全稱是Virtual Private Cloud,翻譯成中文是虛擬私有云。但是在有些場合也被翻譯成私有網絡或者專有網絡等。這里其實就有些讓人迷惑,VPC究竟是指云還是網絡?答案是,VPC即是一種云,也是一種網絡模式,不過應該從服務和技術的角度分別來看。

一、虛擬私有云

首先從服務的角度來看,VPC指的是一種云(Cloud),這與它的字面意思相符。對于基礎架構服務(IaaS),云就是指資源池。你或許聽過公有云(Public Cloud)、私有云(Private Cloud)、混合云(Hybrid Cloud)。不過,VPC不屬于這三種云中任一種。這是一種運行在公有云上,將一部分公有云資源為某個用戶隔離出來,給這個用戶私有使用的資源的集合。VPC是這么一種云,它由公有云管理,運行在公共資源上,但是保證每個用戶之間的資源是隔離,用戶在使用的時候不受其他用戶的影響,感覺像是在使用自己的私有云一樣。

從這種意義上看,VPC不是網絡,我們可以對比VPC和它一個字面上相近的概念:VPN(Virtual Private Network)。VPN在公共的網絡資源上虛擬隔離出一個個用戶網絡,例如IPsec VPN可以是在互聯網上構建連接用戶私有網絡的隧道,MPLS VPN更是直接在運營商的PE設備上劃分隔離的VRF給不同的用戶。從提供服務的角度來,說如果VPC指的只是網絡的話,那它跟VPN的概念是重復的。所以,從公有云提供所提供的服務來說,VPC應該理解成,向用戶提供的隔離資源的集合。

VPC最早是由AWS在2009年提出[1],不過VPC的一些組成元素在其提出之前就已經存在。VPC只是將這些元素以私有云的視角重新包裝了一下。在VPC之后,云主機只能使用VPC內部的對應的元素。從這個角度看,VPC更像是公有云服務商以打包的形式提供服務。

用戶可以在公有云上創建一個或者多個VPC,每個部門一個VPC。對于需要連通的部門創建VPC連接。

同時,用戶也可以通過VPN將自己內部的數據中心與公有云上的VPC連接,構成混合云。

不論哪種用例,VPC都以更加直觀形象讓用戶來設計如何在公有云上存放自己的數據。

二、VPC硬件租用模式

 

VPC硬件租用模式(Hardware Tenancy)本身也是公有云提供的一種服務模式。VPC的硬件租用模式有兩種,一種是共享(shared),一種是專屬(dedicated)。共享是指VPC中的虛擬機運行在共享的硬件資源上,不同VPC中的虛擬機通過VPC進行隔離。專屬是指VPC中的虛擬機運行在專屬的硬件資源上,不同VPC中的虛擬機在物理上就是隔離的,同時VPC幫助實現網絡上的隔離。專屬模式相當于用戶直接向公有云服務商租用物理主機。專屬模式適合那些對于數據安全比較敏感的用戶,不過這些物理主機還是由公有云服務商管理。

不論是共享模式還是專屬模式,VPC都運行在公有云資源上,由公有云服務商管理。

三、專有網絡

從技術角度來看,VPC是用戶專屬的一個二層網絡。

1. 經典網絡VS VPC

AWS的網絡產品,在VPC之前稱為EC2-Classic。去年的一個熱點文章《關于阿里云的經典網絡問題》說的就是這兩種網絡模式:Classic和VPC。他們之間最核心的區別是:經典網絡提供的是多用戶共享的網絡,而VPC提供的是用戶專屬的網絡。

這里的網絡就是指二層網絡,經典網絡模型本身有很多問題,其中最大的問題就是安全問題。除非加了特定的防火墻規則去攔截,二層網絡內的所有設備默認是可以通信的。這就好比大家都擠在一個房間里,彼此的隱私很難保障一樣。稍有不慎,云主機就可能被同網絡的其他用戶惡意攻擊。而VPC能夠為每個用戶一個專屬獨立的二層網絡。這樣相當于給每個用戶分了個房間,用戶的隱私更容易得到保障。就算有惡意攻擊,一般也要走到網關或者VPN設備,在這些集中的設備上,網絡流量更可控。

由于每個用戶都有專屬的二層網絡,那說明VPC模式下的可用二層網絡的數量是遠超經典模式的。雖然各家都沒有公布自己的實現細節,但是這里有點類似VXLAN和VLAN的關系。VXLAN可以有1600萬個二層網絡,VLAN只有4000多個二層網絡。公有云與私有云的區別在于用戶數量巨大。如果采用VLAN,每個用戶一個二層網絡,那最多只能帶4000多個用戶,公有云許多用戶還是只有1-2個云主機那種,那必然不能滿足公有云的需求,所以在早期的經典網絡模式下,不得不讓多個用戶擠在一個網絡里面。而如果采用VXLAN之類的技術,則可以保證在一個region里面為1600萬個用戶每人分到一個二層網絡。

因為VPC是一個用戶專屬的網絡,用戶可以任意定義VPC內云主機的IP地址。二層隔離了,IP地址想怎么玩就怎么玩。而在經典網絡模式下,大家擠在一個二層網絡里面,IP地址首先要保證不要重合,這對用戶和服務商來說都不是一件心情愉快的事情。

2.  VPC的網絡overlay

從AWS公布的資料[2] 看,VPC的數據封裝與VXLAN這類網絡Overlay技術也很像。從下圖可以看出,桔色的VPC中,10.0.0.2發往10.0.0.3的網絡數據,最終被封裝成主機之間的通信報文。

原始的二層幀,被VPC標簽封裝,之后封裝在另一個IP報文里面。這與VXLAN的封裝方式可以說是一模一樣。不過需要澄清的是,AWS在2010年就已經開始應用VPC,而VXLAN標準是2014年[3]才終稿。AWS的VPC或許和VXLAN不一樣,但是按照VXLAN理解VPC的overlay會更容易些。

VPC使用網絡Overlay之后,可以構建一個L3之上的L2。這樣一個VPC內的虛機,可以任意的在數據中心分布。實際中云主機肯定不是任意分布的,會有一些主機的調度優化算法,但是至少,網絡不會成為限制云主機部署的因素。舉個反例,如果使用VLAN,虛機必須部署在支持相應VLAN的設備上,哪怕這個設備已經接近飽和,而其他的設備卻是空置的。如下圖,因為左邊的機架不支持相應的網絡,對應的云主機只能往右邊的機架塞,直到塞滿。而同時,左邊的機架負載還不到50%。

Overlay使得VPC不再受網絡硬件的限制,VPC內的云主機可以部署在整個機房。

四、VPC與SDN

AWS在2017年提出,VPC是構建在軟件(代碼)之上,VPC就是SDN[4]。我們前面說過,VPC是一個二層網絡,是一個構建在L3之上的L2 Overlay網絡。這里說VPC就是SDN,實際上是指,VPC受SDN所控制。AWS的VPC依靠一個叫Mapping Service的組件工作。當虛機之間要通信的時候,請求先發到Mapping Service,再由它找到目的虛機對應的信息(例如目的虛機所在的主機IP地址),Mapping Service用對應的信息,封裝成Overlay數據(類似于封裝成VXLAN數據),再進行傳輸。

如果是一個三層通信,傳統上是要發到網關,由網關轉發到目的虛機。而對于AWS的VPC,Mapping Service同樣也會完成三層通信的信息查找,數據封裝。這樣連路由器都省了。

這里的Mapping Service,與SDN控制器的作用可以說是一樣的。SDN控制器掌握了所有的網絡信息,當需要進行二層,三層通信時,SDN控制器會根據網絡數據包下發OpenFlow流表,使得虛機之間直接通信。

如果說Mapping Service是SDN控制器,那么更具體點,它還是一個分布式SDN控制器,因為每個主機上都有一個Mapping Service的緩存。通過這種分布式,可以實現高速運算處理。

1. VPC相關的網絡資源

VPC雖然指的是專有網絡,但是跟網絡配套的資源有很多,這些網絡資源都是以VPC為單位來劃分。也就是說,定義在一個VPC內的網絡資源,只能被這個VPC內的虛機所使用。這在前面講服務的時候提到過。這些資源[5]可以概括如下:

Security Group, Subnet, Network ACL, Routing Table, Router,這些都是老生常談了。以VPC為單位來劃分這些資源,可以更好的突出私有的感覺。但是實際上這些資源大多是虛擬的,每個用戶占有一份也不會增加公有云運營商的成本。

需要注意的是,VPC盡管是一個二層網絡,但是AWS仍然是通過路由器連接一個VPC下的兩個Subnet。

2. VPC邊緣設備

前面講服務的時候說過,VPC從服務的角度來看是虛擬私有云,表示的公有云運營商提供給用戶的隔離資源的集合。它相當于是漂浮在公有云上的孤島。真正讓VPC變得強大的是它各式各樣的連接技術。AWS提供了一個Edge設備(Blackfoot Edge Device),VPC通過這個Edge設備可以:

  • 與別的VPC相連
  • 與互聯網相連
  • 與用戶的私有云建立VPN連接。
  • 與AWS的其他服務建立連接。

這才是公有云服務商在構建VPC網絡時,真正的競爭力所在。有了這樣的Edge設備,VPC不再是孤島,而是有了連接其他陸地的橋梁。這里的Edge設備,可以看成是VNF,AWS需要用戶在VPC內部手動配置路由來引流到這個Edge設備。

五、總結

不論是對用戶還是公有云服務商,VPC都是一個更好的選擇。對于用戶來說,首先可以任意定義VPC內的IP地址。其次VPC像是一個容器,裝載著所有的云主機,同時又與其他的VPC隔離。第三,用戶還可以用各種連接服務(VPN,NAT等)將VPC與現有的網絡連接起來。這樣對用戶來說,既保證了網絡隔離,又能提供按需的網絡連通。對公有云服務商來說,VPC實際上就是SDN在公有云的應用。軟件可控,Overlay使得服務商的硬件利用率提高,對硬件廠商的依賴程度降低。在這個基礎上,公有云服務商還能夠提供更好的網絡服務。

責任編輯:趙寧寧 來源: SDNLAB
相關推薦

2024-06-24 08:24:57

2020-04-20 10:33:56

戴爾

2018-04-26 08:40:33

線性回歸算法機器學習

2018-05-11 09:29:18

云計算火鍋IaaS

2019-11-27 14:56:35

關機電腦硬件

2022-06-19 22:54:08

TypeScript泛型工具

2019-01-23 13:04:09

QLCNAND閃存

2022-10-11 23:18:28

散列表函數數組

2020-03-12 10:16:45

代碼Java多線程

2023-11-01 10:26:02

燈塔工廠數字化轉型

2022-05-12 09:00:50

動態規劃算法項目

2022-05-26 07:54:43

TCPUDP協議

2025-05-19 00:00:55

2017-08-01 14:59:23

人工智能圖像醫學

2018-09-05 16:41:18

2019-08-28 15:48:37

Web緩存PWA

2020-10-29 08:35:06

Pandas函數Python

2021-09-09 16:21:35

隊列網絡端口

2021-12-08 06:06:21

隊列網絡帶寬

2025-07-10 02:15:00

點贊
收藏

51CTO技術棧公眾號

天堂资源在线亚洲| 伊人久久大香线蕉精品组织观看| 国产精品你懂的| 中文字幕第50页| 国产精品v日韩精品v欧美精品网站 | 亚洲欧美成人| 91精品视频在线看| 羞羞答答一区二区| 国语自产精品视频在线看抢先版图片| 日韩精品麻豆| 主播福利视频一区| 国产精品扒开腿做爽爽爽视频软件| 欧美一区二区三区的| 永久av在线| 91精品国产综合久久久久久| 欧美13一16娇小xxxx| 欧美精品v日韩精品v韩国精品v| 成人三级黄色免费网站| 在线亚洲免费视频| 国产三级在线播放| 亚洲国产精品成人精品| 超碰一区二区| 久热精品视频在线观看一区| 亚洲天堂av资源在线观看| 欧美精品亚州精品| 国产精品欧美三级在线观看| 国产欧美精品在线| 在线高清一区| 制服诱惑一区| 久久亚洲免费视频| 色偷偷免费视频| 欧美日韩国产综合久久| 国产99re66在线视频| 亚洲大胆人体av| 四虎4545www国产精品| 久久香蕉国产线看观看av| 激情不卡一区二区三区视频在线| 欧美韩国理论所午夜片917电影| 免费观看不卡av| 韩国成人av| 国产精品一区二区三区99| 六月丁香激情网| 亚洲欧美激情小说另类| 一级二级三级在线观看| 精品国产91久久久久久久妲己| 中文字幕系列一区| 韩国福利视频一区| 在线观看视频一区二区三区| 久久免费精品视频| a一区二区三区亚洲| 欧美乱大交xxxxx另类电影| 日韩一区网站| 国产精品白嫩初高中害羞小美女| 欧美日韩精品在线一区| 91久久在线视频| 日本在线免费看| 800av在线免费观看| 天堂va蜜桃一区二区三区 | 国产一区二区精品久久99| 久久福利一区二区| 国产精品家庭影院| 日本在线观看视频| 日韩中文娱乐网| 99久久精品费精品国产| 日韩久久不卡| wwwwxxxxx欧美| 色在线免费视频| 亚洲视频在线观看网站| 欧美美乳视频| 欧洲精品视频在线| 狠狠躁夜夜躁人人躁婷婷91| av资源在线| 国产在线拍揄自揄视频不卡99| 久久99精品久久只有精品| 成年人视频网站| 亚洲精品国产欧美| 亚洲精品成人无限看| 国产毛片视频网站| 欧美精品乱码久久久久久| 成人高潮视频| 国产精品88久久久久久妇女| 黑人巨大精品欧美一区二区一视频| 影视一区二区三区| 久久国产精品一区二区三区四区| 国产伦精一区二区三区| 7777精品伊人久久久大香线蕉经典版下载| 国产欧美一区二区三区四区| 美国av一区二区三区| 日韩和欧美一区二区三区| 免费在线观看av片| 色哟哟入口国产精品| 精品入口麻豆88视频| 一区精品视频| 欧美视频13p| 色综合综合网| 欧美日韩在线一二三| 久久日一线二线三线suv| 成人激情电影在线看| 久久久成人精品视频| 狠狠入ady亚洲精品经典电影| 大肉大捧一进一出好爽动态图| 8x8x8国产精品| 亚洲涩涩av| 毛片在线视频播放| 欧美人与z0zoxxxx视频| 亚洲人成网亚洲欧洲无码| 国产在线无码精品| 在线播放欧美女士性生活| 欧美日韩中文一区二区| av在线播放亚洲| 亚洲国产精品99久久| 亚洲视频日本| 满满都是荷尔蒙韩剧在线观看| 欧美激情欧美激情| 国产91在线|亚洲| 免费男女羞羞的视频网站在线观看 | 黄网站在线免费看| 欧美日韩中文精品| 成人精品免费看| 精品视频免费在线播放| 欧美成人高清电影在线| 国产精品一国产精品| 黑森林福利视频导航| 亚洲热线99精品视频| 免费在线成人网| 午夜在线播放| 粉嫩av免费一区二区三区| 黑丝美女久久久| 亚洲欧美综合久久久| 天堂а√在线8种子蜜桃视频| 国产免费一区视频观看免费| 悠悠色在线精品| 午夜欧美大尺度福利影院在线看| 制服丝袜日韩| 在线看片你懂的| 日本成人黄色免费看| 亚洲欧洲xxxx| 国产精品国产精品国产专区不片| 美脚恋feet久草欧美| 亚洲高清视频一区二区| 欧美一级理论片| 极品av少妇一区二区| 日本高清中文字幕在线| 亚洲不卡1区| 国产日韩精品综合网站| 9色视频在线观看| √天堂资源地址在线官网| 色喇叭免费久久综合网| 免费成人你懂的| 国产高清视频一区| 国产综合精品一区| 久久男人av| 婷婷视频一区二区三区| 亚洲91久久| 国产91精品欧美| 国产麻豆日韩欧美久久| 亚洲欧洲一区| 国产精品嫩模av在线| 精品一区91| 老司机在线永久免费观看| ijzzijzzij亚洲大全| 精品国偷自产在线视频99| 在线国产小视频| 阿v天堂2017| 久久久久久久久一区二区| 青青久久aⅴ北条麻妃| 热re99久久精品国产66热| 日韩精品一区二区三区蜜臀| 成人在线视频首页| 奇米888四色在线精品| 邻家有女韩剧在线观看国语| 福利在线播放| 最近久乱中文字幕| 182在线视频观看| 欧美va天堂| 伊人性伊人情综合网| 中文字幕在线看视频国产欧美| 国产日韩欧美一区二区| 中国大陆高清aⅴ毛片| 精品伊人久久| av日韩精品| 久久伊人影院| 国产九一精品| 成人在线免费视频观看| 日韩免费电影在线观看| 波多野结衣一区| 成人精品一区二区三区四区| av网站在线看| 成年人视频在线免费| 91精品视频在线看| 日韩精品在线影院| 一色屋精品亚洲香蕉网站| 亚洲二区免费| 7m精品国产导航在线| 含羞草www国产在线视频| 精品视频无码一区二区三区| 国产日韩精品久久| 51ⅴ精品国产91久久久久久| 精品处破学生在线二十三| 亚洲人吸女人奶水|