保证业务高效运营 专有云虚拟网络是关键

2023-11-03

随着越来越多的企业用户上云,且客户业务场景多种多样的情况下,云计算面临的挑战也越来越多。如企业多 IDC、异地办公区、远程运维人员接入到企业内网需要一致的体验等场景下,还要提供高可靠、安全和易维护的网络能力。我们可以通过组合百度智能云网络模块提供的虚拟网络 VPC、云智能网、负载均衡等丰富的云网络产品,利用安全组、子网 ACL 提供的全面网络安全能力,来帮助企业去构建这样一个支持多业务部署、全网互联、安全可靠的云上网络。

我们既能够满足客户超大规模业务量运行需求,支持多 Region;也可面向云化初期客户提供小型化云平台,降低上云门槛,支持规模按需,同时与公有云同根同源。

作为云中最为神秘且复杂的网络模块,我们是如何提供这样强有力的支持的呢?下面让我们来揭秘。

百度智能云的专有云 ABC Stack 的虚拟网络架构,依托百度智能云强大的研发能力,90%以上的网络组件均为自研组件,可为云上服务提供更强、更全的业务保障,是虚拟网络的理想选择。今天,就来揭秘百度智能云专有云虚拟网络。

五大网元,构建专有云虚拟网络基石

百度智能云专有云虚拟网络拥有虚拟交换机、虚拟路由器、公网网关、负载均衡器、下一代网关五大网元,且基于 DPDK 进行定制开发,自适应 CPU 单 NUMA、多 NUMA 架构,极限逼近物理网卡带宽。同时,基于集群式部署架构,更利于横向扩展。

 虚拟交换机 BVS(Baidu VSwitch)

百度智能云虚拟交换机,作为宿主机节点的关键网元,对云服务器(BCC)及二代弹性裸金属服务器(BBC)流量进行虚拟化,有地址转换、限速、路由、安全组、ACL 等功能。

▪ 虚拟路由器 BVR(Baidu Virtual Router)

百度智能云虚拟路由器是虚机的集中式网关,提供路由、访问控制、限速、地址空间转换、网络地址转换等功能。其中,网络地址转换功能包含:

  • 从 VPC 内部到物理网络的 SNAT 功能

  • 从物理网络到 VPC 内部的 DNAT 功能

  • 从物理网络到 VPC 内部的 FULLNAT 功能

▪ 公网网关 BCNAT(Baidu Cloud NAT)

专有云 IDC 的公网网关通过控制台进行管理,为弹性公网 IP 功能底层实现,专有云 IDC 的公网网关。

租户所有进出公网流量均需要经过 BCNAT,提供访问控制(黑名单)、统计计费限速、3层地址转换、只出不进、VXLAN 等功能。常规走 BGP 出口,也可以根据用户需求实现运营商静态单线出口。

▪ 负载均衡网关 BGW(Baidu Gateway)

百度智能云负载均衡器作为 BLB(负载均衡)、服务网卡等产品的底层实现设备,提供负载均衡、4层地址转换、单机限速等功能。当前专有云有两个 BGW 集群:

>> 产品 BGW 集群,租户创建的常规 BLB 使用该集群,VPC 通过该集群向外(VPC 内、外网、专有云物理网络)提供4层负载均衡服务。

>> 内部服务 BGW 集群,主要提供两种功能:

  • 为专有云物理网络提供区内的负载均衡服务;

  • 部署于专有云物理网络的业务使用该集群向VPC提供公有云的公共服务。

▪ 下一代网关 NGW(Next Gateway)

百度智能云专有云内宿主机访问公网的网关,提供物理服务器出访公网的 SNAT、ACL 等功能。

七种“武器”,选择更多、体验更优

上云进程中,为用户创造安全可靠的上云体验是终极目标。百度智能云夯实产品能力,提供服务网卡、内网 DNS、流日志等在内的七种秘密“武器”,提升上云流畅度,给予客户更多选择。

▪ 东西向流量优化

传统的云上流量,在同 VPC 内跨子网时,会先经过子网的网关,在路由器(BVR)内部进行子网网关跳转。

而专有云则不同,它基于控制面数据监听,将同 VPC 下的所有网络资源分布式配置到资源所在节点,实现单节点掌控 VPC 所有资源信息。虚机间跨子网、跨宿主机的流量路径在宿主机间直接互通,而跳过路由器,大 VPC 东西向流量访问不再受 BVR 网元带宽限制。

▪ 服务网卡

百度智能云专有云服务网卡是一个高可用、高扩展性的 VPC 访问外部服务的代理,可以将 BOS、ORACLE 等 VPC 外部公共服务映射到 VPC 内部,也可以挂载服务发布点生成的服务域名,用户可以在 VPC 内或者混合云对端通过内网便捷、安全地访问这些服务。

此外,对于 VPC 内的服务,用户可以将其作为服务发布点发布出去,对其他用户进行授权,其他用户 VPC 内可以创建服务网卡访问此服务。

▪ 内网 DNS

内网 DNS 服务基于百度专有云私有网络环境,支持私有域名解析和管理服务。可以在自定义的一个或多个私有网络中快速构建 DNS 系统,实现私有域名映射到资源 IP 地址。

通过内网 DNS 服务,用户可以方便地使用私有域名记录来管理 VPC 中的云服务器、负载均衡等百度智能云资源,而这些私有域名在 VPC 之外将无法访问。

▪ 流日志

百度智能云专有云流日志用于记录 VPC 中云服务器实例发送和接收的网络流信息,可以为用户提供流量分析、可视化、故障诊断/定位以及网络架构调优的能力。流日志的核心字段为五元组、统计信息、时间戳,以及流量操作(是否被访问控制允许)等。

▪ 对等连接

对等连接提供了 VPC 级别的网络互联服务,帮助用户实现在不同虚拟网络之间的流量互通。同用户/不同用户之间都可以实现同区域或跨区域虚拟网络互联。

对于跨地域的对等连接,源 VPC 流量需要两次经过虚拟路由器(BVR)(源目 VPC 各一次)。而对于同地域的对等连接,百度专有云基于两端 VPC 控制面数据对流量路径进行了优化,源目 VPC 通信由两次经过 BVR 改为源目 VPC 直接通信,流量不再受 BVR 带宽限制。

▪ IDC 专线

物理专线是一款高性能、高安全性、物理隔离的网络传输服务,为用户提供与百度智能云专有云快速、可靠的连接方式。专线有效地避免了用户核心数据走公网线路带来的抖动、延时、丢包等网络质量问题,极大提升了用户业务的性能与安全性。

通过专线服务(ET),用户可以将本地数据中心扩展到百度专有云,在用户数据中心(IDC)与百度专有云之间,建立一条高速、稳定、安全的外网连接通道。

百度智能云专有云专线服务分为物理专线(EVR)和专线网关(BVR 实现)两个组成部分。用户可在物理专线上划分多个专线通道作为虚拟链路资源。专线网关由用户在其 VPC 中创建并维护,用户将专线通道绑定在指定专线网关上,并配置两端路由最终实现流量互通。

▪ 云智能网

CSN(Cloud Smart Network)实现了不同地域 VPC 之间、VPC 与本地数据中心之间的高性能、低延迟的网络互通,具有全网多点互联、路由自动学习与发布、链路选优等能力,帮助用户打造一张具有企业级规模和通信能力的全球专有云上网络。云智能网与其他链路类型相比,有链路全网互通、路由自主学习、低延时高速率及低成本的优势。

激增的数据洪流,不断出现的业务需求,都对专有云虚拟网络提出了更多新要求,百度智能云将继续提升产品性能, 简化网络功能模块,以完善的虚拟网络架构满足用对响应速度、扩展性等多方面的要求,创造极速安全的上云新体验!

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

保证业务高效运营 专有云虚拟网络是关键 的相关文章

  • IT圈大实话!卷运维不如卷网络安全

    前言 在刚刚过去的金九银十 我进行了多场网络安全的技术面试 我发现最近很多从事运维的选择了辞职 转行到了网络安全这个发展路线 说实话 运维工程师这个岗位在IT行业里面确实是处于最底层的 不管什么环节出现问题 基本都是运维背锅 薪资水平也比不
  • 如何使用内网穿透实现iStoreOS软路由公网远程访问局域网电脑桌面

    文章目录 简介 一 配置远程桌面公网地址 二 家中使用永久固定地址 访问公司电脑 具体操作方法是 简介 软路由 是PC的硬件加上路由系统来实现路由器
  • 【一份老网工珍藏多年的网络配置笔记,很重要!】

    01 交换机 路由器的几种配置模式及模式转换 1 用户模式 登录到交换机 路由器 时会自动进入用户模式 提示符为 switchname gt 在该模式下只能够查看相关信息 对 IOS的运行不产生任何影响 2 特权模式 用户模式下 键入 en
  • 6类典型场景的无线AP选型和部署方案

    你们好 我的网工朋友 前段时间刚给你们来了篇解决无线频繁断网的技术文 解决无线频繁断网 这个办法值得收藏 不少朋友私聊 说想再聊聊无线AP的选型和部署方案 这不就安排上了 无线网络覆盖项目中 无线AP的合理选型和部署非常重要 在设计施工中
  • 服务器集群是如何提高计算性能的?

    服务器集群是一种将多台服务器连接起来协同工作的技术 通过集群配置 可以提高计算性能 可靠性和可扩展性 以下是服务器集群如何提高计算性能的详细解释 一 并行处理能力 服务器集群的核心优势在于其并行处理能力 通过将多个服务器组成一个集群 可以将
  • 如何解决Mybatis-plus与Mybatis不兼容的问题:An attempt was made to call a method that does not exist. The attempt

    博主猫头虎的技术世界 欢迎来到 猫头虎的博客 探索技术的无限可能 专栏链接 精选专栏 面试题大全 面试准备的宝典 IDEA开发秘籍 提升你的IDEA技能 100天精通Golang Go语言学习之旅 领域矩阵 猫头虎技术领域矩阵 深入探索各技
  • Web 安全漏洞之 OS 命令注入

    什么是 OS 命令注入 上周我们分享了一篇 Web 安全漏洞之 SQL 注入 其原理简单来说就是因为 SQL 是一种结构化字符串语言 攻击者利用可以随意构造语句的漏洞构造了开发者意料之外的语句 而今天要讲的 OS 命令注入其实原理和 SQL
  • Linux终端常见用法总结

    熟悉Linux终端的基础用法和常见技巧可以极大提高运维及开发人员的工作效率 笔者结合自身学习实践 总结以下终端用法供同行交流学习 常 见 用 法 1 快捷键 1 1 Alt 在光标位置插入上一次执行命令的最后一个参数 1 2 Ctrl R
  • RF自动化环境安装+自动化实例解析

    RF定义 通用型的 自动测试框架 绝大部分的软件的的自动化系统都可以采用它 特点 测试数据文件 Test Data 对应一个个的测试用例 测试数据文件里面使用的功能小模块叫关键字 由测试库 Test Library Robot Framew
  • messages,CentOS 7不收集日志或不存在 /var/log/messages

    var log message var log secure等都不记录了 并且都是空文件 重启机器 reboot 无效 重启日志 systemctl start rsyslog 无效 怀疑空间不足 删除 var log messages 重
  • 如何使用Imagewheel搭建一个简单的的私人图床无公网ip也能访问

    文章目录 1 前言 2 Imagewheel网站搭建 2 1 Imagewheel下载和安装 2 2 Imagewheel网页测试 2 3 cpolar的安装和注册 3 本地网页发布 3 1 Cpolar临时数据隧道
  • socket网络编程几大模型?看看CHAT是如何回复的?

    CHAT回复 网络编程中常见的有以下几种模型 1 阻塞I O模型 Blocking I O 传统的同步I O模型 一次只处理一个请求 2 非阻塞I O模型 Non blocking I O 应用程序轮询调用socket相关函数检查请求 不需
  • 基于java的物业管理系统设计与实现

    基于java的物业管理系统设计与实现 I 引言 A 研究背景和动机 物业管理系统是指对物业进行管理和服务的系统 该系统需要具备对物业信息 人员信息 财务信息等进行管理的能力 基于Java的物业管理系统设计与实现的研究背景和动机主要体现在以下
  • 什么是充放电振子理论?

    CHAT回复 充放电振子模型 Charging Reversal Oscillator Model 是一种解释ENSO现象的理论模型 这个模型把ENSO现象比喻成一个 热力学振荡系统 在这个模型中 ENSO现象由三个组成部分 充电 Char
  • 揭秘网络世界的幕后密码——Wireshark网络协议分析软件

    在我们日常生活中 计算机和互联网已经成为不可或缺的一部分 然而 很少有人真正了解网络背后复杂的工作原理和通信协议 幸运的是 有一款强大而实用的软件 Wireshark 可以帮助我们深入了解网络世界的幕后密码 Wireshark是一款免费的网
  • Kubernetes (十一) 存储——Secret配置管理

    一 简介 从文件创建 echo n admin gt username txt echo n westos gt password txt kubectl create secret generic db user pass from fi
  • Kubernetes (十二) 存储——Volumes配置管理

    一 卷的概念 官方地址 卷 Kubernetes https v1 24 docs kubernetes io zh cn docs concepts storage volumes 二 卷的类型及使用 emptyDir卷 1 创建编辑文件
  • 服务器VPS是什么意思?一文了解其含义与重要性

    在今天的数字时代 服务器扮演着至关重要的角色 它们是网站 应用程序和在线业务的基石 但是 你是否听说过VPS 本文将深入探讨什么是服务器VPS 以及为什么它在今天的互联网世界中如此重要 什么是服务器VPS 服务器的基本概念 在我们深入探讨V
  • 静态综合实验

    1 IP地址划分 192 168 1 0 27 用于主干拆分 192 168 1 32 27 用于用户拆分 192 168 1 64 27 用于用户拆分 192 168 1 96 27 用于用户拆分 192 168 1 128 27 用于用
  • DSCA190V 57310001-PK

    DSCA190V 57310001 PK DSCA190V 57310001 PK 具有两个可编程继电器功能 并安装在坚固的 XP 外壳中 DSCA190V 57310001 PK 即可使用 只需最少的最终用户校准 DSCA190V 573

随机推荐

  • 7.TensorRT中文版开发教程-----TensorRT中的INT8量化详解

    7 如何使用TensorRT中的INT8 点击此处加入NVIDIA开发者计划 7 1 Introduction to Quantization TensorRT 支持使用 8 位整数来表示量化的浮点值 量化方案是对称均匀量化 量化值以有符号
  • 关于ActiveMq的持久化订阅

    1 ActiveMq 客户端
  • 央视国际节目定价发布接口规范C2

    央视国际 节目定价发布接口规范 V2 7 2 央视国际IP电视事业部 2011年3月 Revision History Revision Author Reviewed By A Description Of Change B Summar
  • ChatGPT可能马上取代你!ChatGPT能做什么?

    文章目录 前言 1 客服机器人 2 智能助手 3 内部沟通 4 个性化推荐 5 语音交互 6 教育培训 7 医疗健康 8 社交娱乐 9 营销推广 10 情感分析 11 舆情监测 12 知识管理 13 金融服务 14 物联网 15 公共服务
  • 【笔记】不一样的 双11 技术,阿里巴巴经济体云原生实践(下)

    CSE Serverless 在阿里巴巴 双11 场景的落地 云计算时代 Serverless 作为云原生重要技术组成部分 一开始便承载了太多的使命 承诺了云计算时代最典型并极具挑战的多维度服务指标 无服务运维 极速弹性伸缩 按量付费等 这
  • 关系数据库的特点

    关系数据库的特点 数据库管理系统将具有一定结构的数据组成一个集合 它主要具有以下几个特点 1 数据的结构化 数据库中的数据并不是杂乱无章 毫不相干的 它们具有一定的组织结构 属于同一集合的数据具有相似的特征 2 数据的共享性 在一个单位的各
  • .NET Core使用EF Core框架

    文章目录 概述 安装EF Core 使用EF Core增删改查 单表查询 插入数据 修改数据 删除数据 概述 Entity Framework EF Core 是轻量化 可扩展 开源和跨平台版的常用 Entity Framework 数据访
  • linux的用户和组

    linux是一个多用户 多任务的分时操作系统 windows是一个单用户操作系统 linux系统中的用户类型 1 root 超级管理员 uid 用户ID 0 权限大于Windows中的Administrator 2 系统用户 伪用户 uid
  • panda 修改行名字 报错 Index does not support mutable operations

    在进行panda数据操作 扩充时出现两个tricks 使用data pd append 进行行扩充数据时 行名需要相同 才能实现自动扩充 使用data pd columns 修改行名时 不允许切片操作 只能按照原数据长建立一个列表赋值修改
  • Python从txt文件中逐行读取数据

    非常的简单 提供三种方法 方法一 f open foo txt 返回一个文件对象 line f readline 调用文件的 readline 方法 while line print line 后面跟 将忽略换行符 print line e
  • 如何做好一份前端工程师的简历?

    一 你是前端工程师 虽然简历都会有一些常规信息 但职业决定了这份简历核心内容和求职成败 所以 这份简历应该尽可能体现你自己是一个合格的前端工程师 专业的前端工程师是什么可以看看去年Nate Koechley的演讲 Professional
  • 二叉树相关算法

    二叉树类算法 一 二叉树的路径和 二叉树的每个节点为0 9的一个数字 根到叶子的一条路径拼成一个数 求所有路径形成的数字和 struct TreeNode TreeNode left TreeNode right int value int
  • Ab3d.DXEngine 6.0 Crack 2023

    Ab3d DXEngine 不是另一个游戏引擎 如Unity 它强迫您使用其游戏编辑器 其架构 并且需要许多技巧和窍门才能在标准 Net 应用程序中使用 Ab3d DXEngine 是一个新的渲染引擎 它是从头开始构建的 旨在用于标准桌面
  • 基于yolov5的NEU-NET产品缺陷目标检测

    一 yolov5的使用 1 1 1 YOLOv5的介绍与特点 1 1 2 YOLOv5的基本使用 1 1 3目录结构树 2 二 数据预处理与模型训练 4 2 1 NET NET数据集 4 三 模型评价与分析 8 第一次写 没啥经验 内容的话
  • Spring 自学笔记

    Spring 自学笔记终 前言 Spring全家桶 spring springmvc spring boot spring cloud spring 出现时间2002年左右 解决企业开发难度 作用 减轻对项目模块之间的管理 类和类之间的管理
  • 华为od机考试题-字符串单词首字母转换大小写

    while 1 try nums input split dp f w 0 upper w 1 for w in nums print join dp except Exception as e break
  • 常见哈希算法总结

    目录 哈希算法概述 常见的哈希算法 MD5算法 SHA 1算法 哈希算法的用途 校验下载文件 存储用户密码 Hmac MD5算法 哈希算法概述 哈希算法又称摘要算法 它的作用是 对任意一组输入数据进行计算 得到一个固定长度的输出摘要 哈希算
  • Python编写微信打飞机小游戏(七)

    如果觉得这篇文章对您有所启发 欢迎关注我的公众号 我会尽可能积极和大家交流 谢谢 Python编写微信打飞机小游戏 一 Python编写微信打飞机小游戏 二 Python编写微信打飞机小游戏 三 Python编写微信打飞机小游戏 四 Pyt
  • webpack

    一 是什么 loader 用于对模块的 源代码 进行转换 在 import 或 加载 模块时预处理文件 webpack做的事情 仅仅是分析出各种模块的依赖关系 然后形成资源列表 最终打包生成到指定的文件中 如下图所示 在webpack内部中
  • 保证业务高效运营 专有云虚拟网络是关键

    随着越来越多的企业用户上云 且客户业务场景多种多样的情况下 云计算面临的挑战也越来越多 如企业多 IDC 异地办公区 远程运维人员接入到企业内网需要一致的体验等场景下 还要提供高可靠 安全和易维护的网络能力 我们可以通过组合百度智能云网络模