本文介绍基于NAT网关和云专线的混合云Internet加速的操作实践。 使用背景 用户通过专线已连接到天翼云VPC的IDC,自身无internet或希望统一线上线下公网出口,可以选择使用天翼云NAT网关作为统一公网出口,实现混合云Internet加速。 方案优势 节省成本:云上云下多台服务器,可以通过NAT网关功能共用同一弹性IP,可以有效降低成本。 配置简单,即开即用:NAT网关关联的弹性IP可以根据需求调整带宽大小,以适应应用流量变化的需求。
本文介绍基于私网NAT网关和云专线的混合云指定源IP地址访问操作实践。 使用背景 用户通过云专线已打通天翼云VPC到云下IDC的互连,由于云下IDC的服务有安全管理需求,需要指定的IP地址,才可以访问;可以选择使用天翼云私有NAT网关转换成IDC信任的私网地址,来实现混合云的私网互通。 方案优势 云专线提供云上云下高速、低时延、稳定安全的专属连接通道,结合私网NAT网关的SNAT功能,可满足各类用户安全合规的需求。
构建混合云网络 对于自建本地数据中心(IDC)的用户,由于利旧和平滑演进的原因,并非所有的业务都能迁移上云,此时,您可以通过虚拟专用网络VPN或者云专线DC,连通云上VPC与云下IDC之间的网络,构建混合云网络。 通过VPN和VPC构建混合云组网:用户的业务一部分部署在云上区域A的VPC-A内,一部分部署在云下IDC中,通过VPN基于公网的加密通道,可以快速连通云上和云下的网络通信。相比云专线,使用VPN,配置更简单且成本较低。
云间高速 跨区域的VPC互连 对于不同区域的VPC,不区分是否同一帐号,都可以互连,跨区域连接实现云上网络。 低时延高速率。云网紧密融合。高扩展性。高安全性。 虚拟专用网络VPN 使用公网低成本连接跨区域VPC VPN连接(Virtual Private Network)用于搭建用户本地数据中心与天翼云VPC之间便捷、灵活,即开即用的IPsec加密连接通道,实现灵活一体,可伸缩的混合云计算环境。 加密通道,安全性高。低成本。配置简单。
三、NAT网关在混合云中的集成方法 与VPC(虚拟私有云)的集成: 在公有云平台上,NAT网关通常与VPC紧密集成。企业可以创建专用的VPC,并在其中部署NAT网关,以实现私有云资源对公网资源的访问控制。 通过配置VPC的路由表,将需要NAT转换的流量路由到NAT网关,实现地址转换和访问控制。 与VPN(虚拟专用网络)的集成: 对于需要跨地域或跨云服务商部署混合云的企业,VPN是实现私有云与公有云之间安全连接的重要手段。
云主机 VPC 网络设计:跨可用区通信、VPN 网关与混合云组网实践
四、混合云组网实践 4.1 混合云的概念与价值 混合云是将企业的本地数据中心与云计算资源相结合的一种网络架构模式。在混合云环境下,企业可以根据业务特点和需求,将不同类型的业务部署在本地数据中心或云端。例如,对于安全性要求极高、对性能敏感且需要实时控制的核心业务,可继续保留在本地数据中心;而对于一些对资源弹性要求较高、临时性或非核心的业务,则可以迁移到云端。混合云的价值在于充分发挥本地数据中心和云计算的优势,实现资源的优化配置,降低运营成本,同时提高业务的灵活性和扩展性。
1、场景描述 客户业务上云通常会选择云上云下混合部署的混合云方案。混合部署方案将业务部署于云上,将核心数据存储在云下IDC或私有云,云上云下使用专线、VPN、云间高速等产品打通三层网络。对于云间的边界安全,通常可以采用防火墙保证。 2、方案说明 该方案提供了一种通过结合路由表实现多个业务VPC公用边界防火墙的方法。
包括 VPN、专线、VPC 等技术,将私有云VPC和公有云VPC尽可能无缝地连接到一起。 VPN 和专线是应用较为广泛的混合云平台间的网络连接方式。在企业混合云平台间网络连接方式的调查中,采用 VPN 实现混合云平台间网络连接的企业占比最高,达到 37.2%;其次,30.7% 的企业通过专线实现混合云平台间的网络连接。根据访谈,VPN 和专线是目前市场上的两种主流网络连接方式,中小企业倾向于采购 VPN,而业务量较大的企业则通常选择专线实现网络连接。
混合云解决方案 播放视频 天翼混合云可提供公私同源的一体化私有云云平台和混合云管理平台。支持IaaS、PaaS、SaaS、安全、云网融合等全栈产品能力和混合云的统一管理调度能力。
在安全防护方面,混合云管理平台遵循“国家信息安全(三级)等级保护”规范,可实现多资源池、多可用区、内外网安全隔离。此外,依托天翼云遍及全国的资源池和运维一体化服务能力,混合云管理平台可满足“集团-省-市-县”四级及以上多级组织的资源统一管理和运行维护保障,助力客户数字化转型快速实现。目前,天翼云混合云管理平台已在政务云、金融云、能源云、交通云等多个行业项目中落地和应用,为客户提供云部署、云运维、云安全、多云异构管理的统一规划、建设和管理能力。窥一斑而见全豹。
天翼云推出全栈政务混合云 支持私有化运行 9月29日,“5G+天翼云+AI 与城市共成长”天翼云全栈政务混合云交流会在安徽合肥开幕,中国电信云计算分公司副总经理李云庄,中国电信安徽公司副总经理郑家升等出席本次大会并参加“天翼全栈政务混合云”启动仪式。大会现场,中国电信云计算分公司副总经理李云庄表示:中国电信深入贯彻十九大精神,在基础网络、科技创新、产业发展等方面坚定地发挥脊梁作用,积极成为“云计算”“大数据”重要的践行者与使能者,为国家和社会信息化发展不断做出新贡献。
,为连锁行业提供部署周期短,架构灵活弹性,一次性投入成本低,扩容更便捷的混合云服务 开放兼容 核心技术自主可控,深度适配SaaS生态,业务数据互联互通,打破数据孤岛壁垒,私有云不锁定硬件,支持ARM架构CPU,同一平台可管理X86服务器和ARM服务器 组网优势 运营商级网络能力,提供专线+5G+云的云网一体化服务,支持移动网络、多种组网专线、SD-WAN和云间高速等网络方式,为连锁用户提供丰富多样的混合云入云和云间通信体验 服务优势 中国电信覆盖全国的政企服务体系,专业化