騰訊云網(wǎng)絡(luò)產(chǎn)品功能
網(wǎng)絡(luò)產(chǎn)品概述
負(fù)載均衡(Cloud Load Balancer)
是對(duì)多臺(tái)云服務(wù)器進(jìn)行流量分發(fā)的服務(wù)。負(fù)載均衡可以通過流量分發(fā)擴(kuò)展應(yīng)用系統(tǒng)對(duì)外的服務(wù)能力,通過消除單點(diǎn)故障提升應(yīng)用系統(tǒng)的可用性。
私有網(wǎng)絡(luò)(Virtual Private Cloud,VPC)
是一塊您在騰訊云上自定義的邏輯隔離網(wǎng)絡(luò)空間,與您在數(shù)據(jù)中心運(yùn)行的傳統(tǒng)網(wǎng)絡(luò)相似,托管在騰訊云私有網(wǎng)絡(luò)內(nèi)的是您在騰訊云上的服務(wù)資源,包括負(fù)載均衡、云數(shù)據(jù)庫(kù)等云服務(wù)資源。
專線接入
提供了一種快速安全連接騰訊云與本地?cái)?shù)據(jù)中心的方法,用戶可以通過一條物理專線一次性打通位于多地域的騰訊云計(jì)算資源,實(shí)現(xiàn)靈活可靠的混合云部署。
彈性網(wǎng)卡(多網(wǎng)卡熱插拔服務(wù))
-
是一種虛擬的網(wǎng)絡(luò)接口,您可以將云主機(jī)綁定彈性網(wǎng)卡接入網(wǎng)絡(luò)。彈性網(wǎng)卡在配置管理網(wǎng)絡(luò)、搭建高可靠網(wǎng)絡(luò)方案時(shí)有較大幫助。
-
彈性網(wǎng)卡具有私有網(wǎng)絡(luò)、可用區(qū)和子網(wǎng)屬性,只可以綁定相同可用區(qū)下的云服務(wù)器。一臺(tái)云服務(wù)器可以綁定多個(gè)彈性網(wǎng)卡,具體綁定數(shù)量將根據(jù)主機(jī)規(guī)格而定。
NAT網(wǎng)關(guān)(NAT Gateway)
NAT 網(wǎng)關(guān)(NAT Gateway)提供 IP 地址轉(zhuǎn)換服務(wù),為騰訊云內(nèi)資源提供高性能的 Internet 訪問服務(wù)。通過 NAT
網(wǎng)關(guān),在騰訊云上的資源可以更安全的訪問 Internet,保護(hù)私有網(wǎng)絡(luò)信息不直接暴露公網(wǎng);您也可以通過 NAT
網(wǎng)關(guān)實(shí)現(xiàn)海量的公網(wǎng)訪問,最大支持1000萬(wàn)以上的并發(fā)連接數(shù);NAT 網(wǎng)關(guān)還支持 IP
級(jí)流量管控,可實(shí)時(shí)查看流量數(shù)據(jù),幫助您快速定位異常流量,排查網(wǎng)絡(luò)故障。
跨地域互聯(lián)(Cross-region Connection)
是一款大帶寬、高質(zhì)量、合規(guī)的數(shù)據(jù)同步服務(wù),支持跨地域私有網(wǎng)絡(luò)互聯(lián)。跨地域互聯(lián)提供高速、穩(wěn)定、安全的數(shù)據(jù)同步服務(wù),助力您輕松實(shí)現(xiàn)兩地三中心容災(zāi)。
VPN連接(VPN Connections)
VPN連接是一款通過IPsec加密通道連接您的**企業(yè)數(shù)據(jù)中心和騰訊云私有網(wǎng)絡(luò)(VPC)**的服務(wù),提供安全、可靠的加密通信,助力您輕松實(shí)現(xiàn)異地容災(zāi)和混合云部署。
產(chǎn)品功能詳解
負(fù)載均衡(Cloud Load Balancer)
-
多協(xié)議轉(zhuǎn)發(fā):負(fù)載均衡 CLB 支持四層負(fù)載均衡(包含 TCP 協(xié)議和 UDP 協(xié)議)和七層負(fù)載均衡(包含 HTTP 協(xié)議和 HTTPS協(xié)議);
-
權(quán)重配置:后端服務(wù)器的權(quán)重默認(rèn)為10,可設(shè)置為1-100范圍內(nèi)的整數(shù)。流量經(jīng)負(fù)載均衡器后按權(quán)重比例,或經(jīng)過訪問來(lái)源 IP 地址的哈希、輪詢結(jié)果分配到不同后端服務(wù)器上。
-
基于內(nèi)容路由:公網(wǎng)應(yīng)用型負(fù)載均衡七層協(xié)議提供基于內(nèi)容的路由轉(zhuǎn)發(fā)(Content-based Routing)。
-
健康檢查:負(fù)載均衡會(huì)定時(shí)檢測(cè)后端云服務(wù)器是否正常運(yùn)行,您可自定義健康檢查頻率;
-
跨可用區(qū)容災(zāi):負(fù)載均衡器在同一個(gè)地域內(nèi)采用多可用區(qū)部署,您可以在廣州二區(qū)、三區(qū)部署兩套 HA 主備集群,當(dāng)廣州二區(qū)服務(wù)不可達(dá)時(shí),流量可自動(dòng)切換到廣州三區(qū),輕松應(yīng)對(duì)機(jī)房級(jí)故障。
-
流量分配算法:加權(quán)輪詢算法、加權(quán)最小連接數(shù)算法、源地址散列調(diào)度算法
私有網(wǎng)絡(luò)(Virtual Private Cloud,VPC)
私有網(wǎng)絡(luò)有三個(gè)核心組成部分:私有網(wǎng)絡(luò)網(wǎng)段、子網(wǎng)、路由表。
- 私有網(wǎng)絡(luò)內(nèi)的子網(wǎng)劃分?
私有網(wǎng)絡(luò)網(wǎng)段
用戶在創(chuàng)建私有網(wǎng)絡(luò)時(shí),需要用 CIDR(無(wú)類別域間路由) 作為私有網(wǎng)絡(luò)指定 IP 地址組。 騰訊云私有網(wǎng)絡(luò) CIDR支持使用如下私有網(wǎng)段中的任意一個(gè):
10.0.0.0 - 10.255.255.255(掩碼范圍需在12 - 28之間)
172.16.0.0 - 172.31.255.255(掩碼范圍需在12 - 28之間)
192.168.0.0 - 192.168.255.255 (掩碼范圍需在16 - 28之間)
子網(wǎng)
一個(gè)私有網(wǎng)絡(luò)由至少一個(gè)子網(wǎng)組成,私有網(wǎng)絡(luò)中的所有云資源(如云服務(wù)器、云數(shù)據(jù)庫(kù)等)都必須部署在子網(wǎng)內(nèi),子網(wǎng)的 CIDR 必須在私有網(wǎng)絡(luò)的CIDR 內(nèi)。 私有網(wǎng)絡(luò)具有 地域(Region) 屬性(如廣州),而子網(wǎng)具有 可用區(qū)(Zone) 屬性(如廣州一區(qū)),您可以為私有網(wǎng)絡(luò)劃分一個(gè)或多個(gè)子網(wǎng),同一私有網(wǎng)絡(luò)下不同子網(wǎng)默認(rèn)內(nèi)網(wǎng)互通,不同私有網(wǎng)絡(luò)間(無(wú)論是否在同一地域)默認(rèn)內(nèi)網(wǎng)隔離。
路由表
用戶創(chuàng)建私有網(wǎng)絡(luò)時(shí),系統(tǒng)會(huì)自動(dòng)為其生成一個(gè)默認(rèn)路由表,以保證同一個(gè)私有網(wǎng)絡(luò)下的所有子網(wǎng)互通,當(dāng)默認(rèn)路由表中的路由策略無(wú)法滿足應(yīng)用時(shí),您可以創(chuàng)建自定義路由表。
私有網(wǎng)絡(luò)連接
騰訊云為您提供豐富的 VPC 連接方案,以滿足不同用戶的場(chǎng)景需求:
- 通過彈性公網(wǎng) IP 和 NAT 網(wǎng)關(guān)等,實(shí)現(xiàn) VPC 內(nèi)的云服務(wù)器連接公網(wǎng)。
- 通過對(duì)等連接和云聯(lián)網(wǎng),實(shí)現(xiàn)不同 VPC 間的通信。
- 通過 VPN 連接、專線接入和云聯(lián)網(wǎng),實(shí)現(xiàn) VPC 與本地?cái)?shù)據(jù)中心的互聯(lián)。
私有網(wǎng)絡(luò)安全
私有網(wǎng)絡(luò)為云上邏輯隔離的網(wǎng)絡(luò)空間,不同私有網(wǎng)絡(luò)間相互隔離,保障您的業(yè)務(wù)安全:
- 安全組:安全組是一種有狀態(tài)的包過濾虛擬防火墻,用于控制實(shí)例級(jí)別的出入流量,是重要的網(wǎng)絡(luò)安全隔離手段。
- 網(wǎng)絡(luò) ACL:網(wǎng)絡(luò) ACL 是一個(gè)子網(wǎng)級(jí)別的、無(wú)狀態(tài)的包過濾虛擬防火墻,用于控制進(jìn)出子網(wǎng)的數(shù)據(jù)流,可以精確到協(xié)議和端口粒度。
- 訪問管理(CAM):訪問管理提供用戶安全管理騰訊云賬戶下所有資源的訪問權(quán)限。通過訪問管理,您可以對(duì)私有網(wǎng)絡(luò)的訪問進(jìn)行權(quán)限管理,例如,通過身份管理和策略管理控制用戶訪問私有網(wǎng)絡(luò)的權(quán)限。
專線接入
專線接入由物理專線、專用通道和專線網(wǎng)關(guān)組成。
- 物理專線
連接騰訊云與本地?cái)?shù)據(jù)中心的物理線路連接。物理專線支持雙線熱備接入,雙線接入點(diǎn)供電,網(wǎng)絡(luò)管道完全隔離。
- 專用通道
專用通道是物理專線的網(wǎng)絡(luò)鏈路劃分。用戶可以創(chuàng)建連接至不同專線網(wǎng)關(guān)的專用通道,實(shí)現(xiàn)本地?cái)?shù)據(jù)中心與多個(gè)私有網(wǎng)絡(luò)的互聯(lián)。
- 專線網(wǎng)關(guān)
-
私有網(wǎng)絡(luò)的專線流量出入口,可以通過接入多個(gè)專用通道與多個(gè)不同的 IDC互聯(lián)。專線網(wǎng)關(guān)通過集群方式實(shí)現(xiàn),全路無(wú)單點(diǎn)故障風(fēng)險(xiǎn),滿足金融級(jí)網(wǎng)絡(luò)互聯(lián)要求。
-
專線網(wǎng)關(guān)是連接私有網(wǎng)絡(luò)與物理專線的橋梁,您可以在物理專線內(nèi)創(chuàng)建一條關(guān)聯(lián)至某個(gè)專線網(wǎng)關(guān)的專用通道。
-
專線網(wǎng)關(guān)可以連接來(lái)自多個(gè)物理專線的專用通道,從而與您的多個(gè)本地?cái)?shù)據(jù)中心互通。
-
用戶可以在專線網(wǎng)關(guān)控制臺(tái)為每個(gè)私有網(wǎng)絡(luò)創(chuàng)建專線網(wǎng)關(guān),每個(gè)私有網(wǎng)絡(luò)最多支持創(chuàng)建2個(gè)專線網(wǎng)關(guān)(標(biāo)準(zhǔn)型和 NAT 型各1個(gè)),該專線網(wǎng)關(guān)可以連接來(lái)自不同物理專線的專用通道申請(qǐng)需求。
專線部署混合云(一)
使用傳統(tǒng)的專用通道打通用戶 IDC 與云上 VPC。
如果一根物理專線需要打通多個(gè) VPC,您需要通過不同的 VLAN ID 分別創(chuàng)建專用通道來(lái)連接多個(gè)VPC。
專線部署混合云(二)
使用云聯(lián)網(wǎng)產(chǎn)品實(shí)現(xiàn)互通。
優(yōu)勢(shì):您只需要?jiǎng)?chuàng)建一個(gè)通道連接云聯(lián)網(wǎng)專線網(wǎng)關(guān),然后把專線網(wǎng)關(guān)加載到云聯(lián)網(wǎng),即可實(shí)現(xiàn)云聯(lián)網(wǎng)內(nèi)的多個(gè)網(wǎng)絡(luò)實(shí)例間全互通,操作簡(jiǎn)單。
彈性網(wǎng)卡(多網(wǎng)卡熱插拔服務(wù))
綁定私有網(wǎng)絡(luò)(Virtual Private Cloud,VPC)內(nèi)云服務(wù)器的一種彈性網(wǎng)絡(luò)接口,可在多個(gè)云服務(wù)器間自由遷移。彈性網(wǎng)卡對(duì)配置管理網(wǎng)絡(luò)與搭建高可靠網(wǎng)絡(luò)方案有較大幫助。您可以在云服務(wù)器上綁定同 VPC 中同可用區(qū)下的多張彈性網(wǎng)卡,實(shí)現(xiàn)高可用網(wǎng)絡(luò)方案;也可以在彈性網(wǎng)卡上綁定多個(gè)內(nèi)網(wǎng) IP,實(shí)現(xiàn)單主機(jī)多 IP 部署。
-
多網(wǎng)卡
云服務(wù)器除創(chuàng)建時(shí)自動(dòng)產(chǎn)生的主網(wǎng)卡外,支持綁定多個(gè)輔助彈性網(wǎng)卡。
彈性網(wǎng)卡可以屬于相同私有網(wǎng)絡(luò)和可用區(qū)下的不同子網(wǎng),每個(gè)網(wǎng)卡支持配置獨(dú)立的安全組,網(wǎng)卡所在子網(wǎng)可以配置獨(dú)立的路由轉(zhuǎn)發(fā)策略。 -
靈活遷移
彈性網(wǎng)卡可以自由地在相同私有網(wǎng)絡(luò)、可用區(qū)下的云服務(wù)器間自由遷移,彈性網(wǎng)卡與云服務(wù)器解綁時(shí),保留已綁定內(nèi)網(wǎng) IP、彈性公網(wǎng) IP 和安全組策略,遷移后無(wú)需重新配置關(guān)聯(lián)關(guān)系。 -
多 IP
根據(jù)云服務(wù)器配置不同,彈性網(wǎng)卡最多可支持綁定30個(gè)內(nèi)網(wǎng) IP,每個(gè)內(nèi)網(wǎng) IP 可以綁定獨(dú)立的彈性公網(wǎng) IP。
單臺(tái)云服務(wù)器可以通過多個(gè)彈性公網(wǎng) IP 開放多個(gè)相同端口。
彈性網(wǎng)卡和內(nèi)、外網(wǎng) IP 的綁定關(guān)系不隨彈性網(wǎng)卡解綁云服務(wù)器而變化。 -
獨(dú)立路由轉(zhuǎn)發(fā)
云服務(wù)器可以綁定位于相同私有網(wǎng)絡(luò)、可用區(qū)下位于不同子網(wǎng)的彈性網(wǎng)卡,每個(gè)子網(wǎng)可以獨(dú)立設(shè)定路由轉(zhuǎn)發(fā)策略,從而實(shí)現(xiàn)網(wǎng)絡(luò)隔離。
您也可以在云服務(wù)器內(nèi)設(shè)定路由策略,實(shí)現(xiàn)將特定目的端的網(wǎng)絡(luò)流量指向不同網(wǎng)卡。 -
流日志
為彈性網(wǎng)卡創(chuàng)建流日志后,系統(tǒng)將自動(dòng)采集彈性網(wǎng)卡的日志流,并將日志數(shù)據(jù)同步至日志服務(wù) CLS。
在 CLS 的主題中,每個(gè)彈性網(wǎng)卡有唯一的日志流,其中包含流日志記錄。
NAT網(wǎng)關(guān)(NAT Gateway)
是一種支持 IP 地址轉(zhuǎn)換服務(wù),提供網(wǎng)絡(luò)地址轉(zhuǎn)換能力,主要包括 SNAT(Source Network Address Translation,源網(wǎng)絡(luò)地址轉(zhuǎn)換) 和 DNAT (Destination Network Address Translation,目的網(wǎng)絡(luò)地址轉(zhuǎn)換)能力,可為 私有網(wǎng)絡(luò)(VPC)內(nèi)的資源提供安全、高性能的 Internet 訪問服務(wù)。
NAT 網(wǎng)關(guān)分為公網(wǎng) NAT 網(wǎng)關(guān)和私網(wǎng) NAT 網(wǎng)關(guān)。
公網(wǎng) NAT 網(wǎng)關(guān)提供公網(wǎng)地址轉(zhuǎn)換服務(wù),私網(wǎng) NAT 網(wǎng)關(guān)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。
NAT 網(wǎng)關(guān)支持高達(dá)99.99%的高可用性、5Gbps的帶寬以及1000 萬(wàn)以上的并發(fā)連接數(shù),其典型應(yīng)用場(chǎng)景如下:
- 大帶寬、高可用的公網(wǎng)出口服務(wù),例如:網(wǎng)絡(luò)爬蟲,訪問 Internet 公共服務(wù)等。
- 安全的公網(wǎng)出口服務(wù),例如:云服務(wù)器需要與公網(wǎng)通信,但出于安全性考慮,不希望云服務(wù)器綁定公網(wǎng) IP。
與公網(wǎng)網(wǎng)關(guān)的區(qū)別
VPC 內(nèi)的云服務(wù)器可以通過 NAT 網(wǎng)關(guān)或者公網(wǎng)網(wǎng)關(guān)訪問 Internet。兩種網(wǎng)關(guān)之間的差異如下表所示。
屬性 | NAT 網(wǎng)關(guān) | 公網(wǎng)網(wǎng)關(guān) |
---|---|---|
可用性 | 雙機(jī)熱備,自動(dòng)熱切換 | 手動(dòng)切換故障網(wǎng)關(guān) |
公網(wǎng)帶寬 | 最大5Gbps | 取決于云服務(wù)器網(wǎng)絡(luò)帶寬 |
公網(wǎng) IP | 最多綁定10個(gè) EIP | 1個(gè) EIP 或普通公網(wǎng) IP |
公網(wǎng)限速 | 5G( 最大可支持50G,如需申請(qǐng),請(qǐng) 在線咨詢 ) | 取決于云服務(wù)器限速 |
最大連接數(shù) | 1000萬(wàn) | 50萬(wàn) |
內(nèi)網(wǎng) IP | 不占用 VPC 用戶的內(nèi)網(wǎng) IP | 占用子網(wǎng)內(nèi) IP |
安全組 | NAT 網(wǎng)關(guān)不支持安全組綁定,可對(duì)后端云服務(wù)器進(jìn)行安全組綁定 | 支持安全組綁定 |
網(wǎng)絡(luò) ACL | NAT 網(wǎng)關(guān)不支持網(wǎng)絡(luò) ACL 綁定,可對(duì)后端云服務(wù)器所在子網(wǎng)進(jìn)行網(wǎng)絡(luò) ACL 綁定 | 不支持綁定網(wǎng)絡(luò) ACL,可對(duì)所在子網(wǎng)進(jìn)行網(wǎng)絡(luò) ACL 綁定 |
費(fèi)用 | 收取網(wǎng)關(guān)實(shí)例費(fèi)和網(wǎng)絡(luò)費(fèi)用,其中網(wǎng)絡(luò)費(fèi)用根據(jù)賬號(hào)類型不同,在相應(yīng)計(jì)費(fèi)主體上收取,詳情請(qǐng)參見 計(jì)費(fèi)概述。 | 僅需支付對(duì)應(yīng)云服務(wù)器的配置費(fèi)用,不收取額外費(fèi)用 |
由上表可知,NAT 網(wǎng)關(guān)具有如下優(yōu)勢(shì):
-
大容量
最大支持1000萬(wàn)并發(fā)連接、5Gbps帶寬和10個(gè) EIP,滿足大規(guī)模用戶訴求。 -
雙機(jī)熱備高可用
單機(jī)故障自動(dòng)切換,相對(duì)于公網(wǎng)網(wǎng)關(guān)的手動(dòng)切換,實(shí)現(xiàn)了自動(dòng)容災(zāi),保障99.99%的服務(wù)可用性。 -
省成本
提供高、中、低三種配置,用戶可按需購(gòu)買,彈性計(jì)費(fèi),更省成本。
跨地域互聯(lián)(Cross-region Connection)
VPN連接(VPN Connections)
是指在 Internet 公共網(wǎng)絡(luò)上建立的一個(gè)安全的網(wǎng)絡(luò)連接,通過為企業(yè)提供基于公網(wǎng)的加密通道,從而實(shí)現(xiàn)將企業(yè)數(shù)據(jù)中心(IDC)、內(nèi)部辦公網(wǎng)絡(luò)與騰訊云的私有網(wǎng)絡(luò) VPC 安全的連接起來(lái)。
騰訊云網(wǎng)絡(luò)產(chǎn)品計(jì)費(fèi)方式
負(fù)載均衡產(chǎn)品付費(fèi)方式
- 帶寬費(fèi)用付費(fèi)場(chǎng)景
云服務(wù)器按帶寬計(jì)費(fèi):帶寬消耗使用的是云服務(wù)器已包含的公網(wǎng)帶寬,不另外收取帶寬費(fèi)用;
云服務(wù)器按流量計(jì)費(fèi):用戶使用公網(wǎng)負(fù)載均衡會(huì)產(chǎn)生出流量,需支付對(duì)應(yīng)的流量費(fèi)用。
- 帶寬費(fèi)用付費(fèi)標(biāo)準(zhǔn)
CLB負(fù)載均衡器的帶寬費(fèi)用,收取的是后端CVM云主機(jī)產(chǎn)生的網(wǎng)絡(luò)費(fèi)用。
負(fù)載均衡服務(wù)的費(fèi)用,包括實(shí)例租用費(fèi),以及后端服務(wù)器的帶寬流量費(fèi)。例如1臺(tái)CLB實(shí)例關(guān)聯(lián)了3臺(tái)CVM服務(wù)器,將計(jì)算CLB實(shí)例的費(fèi)用,以及3臺(tái)CVM實(shí)例的費(fèi)用(實(shí)例費(fèi)用計(jì)入網(wǎng)絡(luò)計(jì)費(fèi)部分)。
內(nèi)網(wǎng)同地域免費(fèi)。即不同子網(wǎng)中實(shí)例間通信,不需要支持帶寬費(fèi)用 ,同地域?qū)Φ冗B接也免費(fèi)。
私有網(wǎng)絡(luò)產(chǎn)品付費(fèi)方式
免費(fèi)產(chǎn)品
子網(wǎng),路由表,彈性網(wǎng)卡,安全組
收費(fèi)產(chǎn)品
NAT網(wǎng)關(guān),公網(wǎng)網(wǎng)關(guān),專線接入,彈性公網(wǎng)IP,VPN連接,跨地域?qū)Φ冗B接
NAT網(wǎng)關(guān)網(wǎng)絡(luò)產(chǎn)品計(jì)費(fèi)方式
網(wǎng)關(guān)租用費(fèi)用+流量費(fèi)用=NAT網(wǎng)關(guān)費(fèi)用文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-622246.html
彈性網(wǎng)卡計(jì)費(fèi)方式
綁定云服務(wù)器、網(wǎng)關(guān)的彈性網(wǎng)卡:不收費(fèi)
未綁定cvm\網(wǎng)關(guān)的彈性網(wǎng)卡:按小時(shí)收取少量資源占用費(fèi)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-622246.html
到了這里,關(guān)于騰訊云從業(yè)者認(rèn)證考試考點(diǎn)——云網(wǎng)絡(luò)產(chǎn)品的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!