腾讯云从业者认证考试考点——云网络产品

文章目录

  • 腾讯云网络产品功能
    • 网络产品概述
      • 负载均衡(Cloud Load Balancer)
      • 私有网络(Virtual Private Cloud,VPC)
      • 专线接入
      • 弹性网卡(多网卡热插拔服务)
      • NAT网关(NAT Gateway)
      • 跨地域互联(Cross-region Connection)
      • VPN连接(VPN Connections)
    • 产品功能详解
      • 负载均衡(Cloud Load Balancer)
      • 私有网络(Virtual Private Cloud,VPC)
      • 专线接入
      • 弹性网卡(多网卡热插拔服务)
      • NAT网关(NAT Gateway)
      • 跨地域互联(Cross-region Connection)
      • VPN连接(VPN Connections)
  • 腾讯云网络产品计费方式
    • 负载均衡产品付费方式
    • 私有网络产品付费方式
      • 免费产品
      • 收费产品
    • NAT网关网络产品计费方式
    • 弹性网卡计费方式

腾讯云网络产品功能

网络产品概述

在这里插入图片描述

负载均衡(Cloud Load Balancer)

对多台云服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。

私有网络(Virtual Private Cloud,VPC)

是一块您在腾讯云上自定义的逻辑隔离网络空间,与您在数据中心运行的传统网络相似,托管在腾讯云私有网络内的是您在腾讯云上的服务资源,包括负载均衡、云数据库等云服务资源。

专线接入

提供了一种快速安全连接腾讯云与本地数据中心的方法,用户可以通过一条物理专线一次性打通位多地域的腾讯云计算资源,实现灵活可靠的混合云部署。

弹性网卡(多网卡热插拔服务)

  • 是一种虚拟的网络接口,您可以将云主机绑定弹性网卡接入网络。弹性网卡在配置管理网络、搭建高可靠网络方案时有较大帮助。

  • 弹性网卡具有私有网络、可用区和子网属性,只可以绑定相同可用区下的云服务器。一台云服务器可以绑定多个弹性网卡,具体绑定数量将根据主机规格而定。

NAT网关(NAT Gateway)

NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT
网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT
网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP
级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。

跨地域互联(Cross-region Connection)

是一款大带宽、高质量、合规的数据同步服务,支持跨地域私有网络互联。跨地域互联提供高速、稳定、安全的数据同步服务,助力您轻松实现两地三中心容灾。

VPN连接(VPN Connections)

VPN连接是一款通过IPsec加密通道连接您的**企业数据中心和腾讯云私有网络(VPC)**的服务,提供安全、可靠的加密通信,助力您轻松实现异地容灾和混合云部署。

产品功能详解

负载均衡(Cloud Load Balancer)

  • 多协议转发:负载均衡 CLB 支持四层负载均衡(包含 TCP 协议和 UDP 协议)和七层负载均衡(包含 HTTP 协议和 HTTPS协议);

  • 权重配置:后端服务器的权重默认为10,可设置为1-100范围内的整数。流量经负载均衡器后按权重比例,或经过访问来源 IP 地址的哈希、轮询结果分配到不同后端服务器上。

  • 基于内容路由公网应用型负载均衡七层协议提供基于内容的路由转发(Content-based Routing)。

  • 健康检查:负载均衡会定时检测后端云服务器是否正常运行,您可自定义健康检查频率;

  • 跨可用区容灾:负载均衡器在同一个地域内采用多可用区部署,您可以在广州二区、三区部署两套 HA 主备集群,当广州二区服务不可达时,流量可自动切换到广州三区,轻松应对机房级故障。

  • 流量分配算法:加权轮询算法、加权最小连接数算法、源地址散列调度算法

私有网络(Virtual Private Cloud,VPC)

私有网络有三个核心组成部分:私有网络网段、子网、路由表。

  1. 私有网络内的子网划分?
    私有网络网段

用户在创建私有网络时,需要用 CIDR(无类别域间路由) 作为私有网络指定 IP 地址组。 腾讯云私有网络 CIDR支持使用如下私有网段中的任意一个:
10.0.0.0 - 10.255.255.255(掩码范围需在12 - 28之间)
172.16.0.0 - 172.31.255.255(掩码范围需在12 - 28之间)
192.168.0.0 - 192.168.255.255 (掩码范围需在16 - 28之间)

子网

一个私有网络由至少一个子网组成,私有网络中的所有云资源(如云服务器、云数据库等)都必须部署在子网内,子网的 CIDR 必须在私有网络的CIDR 内。 私有网络具有 地域(Region) 属性(如广州),而子网具有 可用区(Zone) 属性(如广州一区),您可以为私有网络划分一个或多个子网,同一私有网络下不同子网默认内网互通,不同私有网络间(无论是否在同一地域)默认内网隔离。

在这里插入图片描述

路由表

用户创建私有网络时,系统会自动为其生成一个默认路由表,以保证同一个私有网络下的所有子网互通,当默认路由表中的路由策略无法满足应用时,您可以创建自定义路由表。

私有网络连接

腾讯云为您提供丰富的 VPC 连接方案,以满足不同用户的场景需求:

  • 通过弹性公网 IP 和 NAT 网关等,实现 VPC 内的云服务器连接公网。
  • 通过对等连接和云联网,实现不同 VPC 间的通信。
  • 通过 VPN 连接、专线接入和云联网,实现 VPC 与本地数据中心的互联。

私有网络安全
私有网络为云上逻辑隔离的网络空间,不同私有网络间相互隔离,保障您的业务安全:

  • 安全组:安全组是一种有状态的包过滤虚拟防火墙,用于控制实例级别的出入流量,是重要的网络安全隔离手段。
  • 网络 ACL:网络 ACL 是一个子网级别的、无状态的包过滤虚拟防火墙,用于控制进出子网的数据流,可以精确到协议和端口粒度。
  • 访问管理(CAM):访问管理提供用户安全管理腾讯云账户下所有资源的访问权限。通过访问管理,您可以对私有网络的访问进行权限管理,例如,通过身份管理和策略管理控制用户访问私有网络的权限。

专线接入

专线接入由物理专线、专用通道和专线网关组成。

  • 物理专线

连接腾讯云与本地数据中心的物理线路连接。物理专线支持双线热备接入,双线接入点供电,网络管道完全隔离。

  • 专用通道

专用通道是物理专线的网络链路划分。用户可以创建连接至不同专线网关的专用通道,实现本地数据中心与多个私有网络的互联。

  • 专线网关
  1. 私有网络的专线流量出入口,可以通过接入多个专用通道与多个不同的 IDC互联。专线网关通过集群方式实现,全路无单点故障风险,满足金融级网络互联要求。

  2. 专线网关是连接私有网络与物理专线的桥梁,您可以在物理专线内创建一条关联至某个专线网关的专用通道。

  3. 专线网关可以连接来自多个物理专线的专用通道,从而与您的多个本地数据中心互通。

  4. 用户可以在专线网关控制台为每个私有网络创建专线网关,每个私有网络最多支持创建2个专线网关(标准型和 NAT 型各1个),该专线网关可以连接来自不同物理专线的专用通道申请需求。

专线部署混合云(一)
使用传统的专用通道打通用户 IDC 与云上 VPC。
如果一根物理专线需要打通多个 VPC,您需要通过不同的 VLAN ID 分别创建专用通道来连接多个VPC。
在这里插入图片描述
专线部署混合云(二)
使用云联网产品实现互通。
优势:您只需要创建一个通道连接云联网专线网关,然后把专线网关加载到云联网,即可实现云联网内的多个网络实例间全互通,操作简单。
在这里插入图片描述

弹性网卡(多网卡热插拔服务)

绑定私有网络(Virtual Private Cloud,VPC)内云服务器的一种弹性网络接口,可在多个云服务器间自由迁移。弹性网卡对配置管理网络与搭建高可靠网络方案有较大帮助。您可以在云服务器上绑定同 VPC 中同可用区下的多张弹性网卡,实现高可用网络方案;也可以在弹性网卡上绑定多个内网 IP,实现单主机多 IP 部署。

  • 多网卡
    云服务器除创建时自动产生的主网卡外,支持绑定多个辅助弹性网卡。
    弹性网卡可以属于相同私有网络和可用区下的不同子网,每个网卡支持配置独立的安全组,网卡所在子网可以配置独立的路由转发策略。

  • 灵活迁移
    弹性网卡可以自由地在相同私有网络、可用区下的云服务器间自由迁移,弹性网卡与云服务器解绑时,保留已绑定内网 IP、弹性公网 IP 和安全组策略,迁移后无需重新配置关联关系。

  • 多 IP
    根据云服务器配置不同,弹性网卡最多可支持绑定30个内网 IP,每个内网 IP 可以绑定独立的弹性公网 IP。
    单台云服务器可以通过多个弹性公网 IP 开放多个相同端口。
    弹性网卡和内、外网 IP 的绑定关系不随弹性网卡解绑云服务器而变化。

  • 独立路由转发
    云服务器可以绑定位于相同私有网络、可用区下位于不同子网的弹性网卡,每个子网可以独立设定路由转发策略,从而实现网络隔离。
    您也可以在云服务器内设定路由策略,实现将特定目的端的网络流量指向不同网卡。

  • 流日志
    为弹性网卡创建流日志后,系统将自动采集弹性网卡的日志流,并将日志数据同步至日志服务 CLS。
    在 CLS 的主题中,每个弹性网卡有唯一的日志流,其中包含流日志记录。

NAT网关(NAT Gateway)

是一种支持 IP 地址转换服务,提供网络地址转换能力,主要包括 SNAT(Source Network Address Translation,源网络地址转换) 和 DNAT (Destination Network Address Translation,目的网络地址转换)能力,可为 私有网络(VPC)内的资源提供安全、高性能的 Internet 访问服务。

NAT 网关分为公网 NAT 网关和私网 NAT 网关。
公网 NAT 网关提供公网地址转换服务,私网 NAT 网关提供私网地址转换服务。
NAT 网关支持高达99.99%的高可用性、5Gbps的带宽以及1000 万以上的并发连接数,其典型应用场景如下:

  1. 大带宽、高可用的公网出口服务,例如:网络爬虫,访问 Internet 公共服务等。
  2. 安全的公网出口服务,例如:云服务器需要与公网通信,但出于安全性考虑,不希望云服务器绑定公网 IP。

与公网网关的区别

VPC 内的云服务器可以通过 NAT 网关或者公网网关访问 Internet。两种网关之间的差异如下表所示。

属性NAT 网关公网网关
可用性双机热备,自动热切换手动切换故障网关
公网带宽最大5Gbps取决于云服务器网络带宽
公网 IP最多绑定10个 EIP1个 EIP 或普通公网 IP
公网限速5G( 最大可支持50G,如需申请,请 在线咨询 )取决于云服务器限速
最大连接数1000万50万
内网 IP不占用 VPC 用户的内网 IP占用子网内 IP
安全组NAT 网关不支持安全组绑定,可对后端云服务器进行安全组绑定支持安全组绑定
网络 ACLNAT 网关不支持网络 ACL 绑定,可对后端云服务器所在子网进行网络 ACL 绑定不支持绑定网络 ACL,可对所在子网进行网络 ACL 绑定
费用收取网关实例费和网络费用,其中网络费用根据账号类型不同,在相应计费主体上收取,详情请参见 计费概述。仅需支付对应云服务器的配置费用,不收取额外费用

由上表可知,NAT 网关具有如下优势:

  • 大容量
    最大支持1000万并发连接、5Gbps带宽和10个 EIP,满足大规模用户诉求。
  • 双机热备高可用
    单机故障自动切换,相对于公网网关的手动切换,实现了自动容灾,保障99.99%的服务可用性。
  • 省成本
    提供高、中、低三种配置,用户可按需购买,弹性计费,更省成本。

跨地域互联(Cross-region Connection)

VPN连接(VPN Connections)

是指在 Internet 公共网络上建立的一个安全的网络连接,通过为企业提供基于公网的加密通道,从而实现将企业数据中心(IDC)、内部办公网络与腾讯云的私有网络 VPC 安全的连接起来。

腾讯云网络产品计费方式

负载均衡产品付费方式

  • 带宽费用付费场景

云服务器按带宽计费:带宽消耗使用的是云服务器已包含的公网带宽,不另外收取带宽费用;
云服务器按流量计费:用户使用公网负载均衡会产生出流量,需支付对应的流量费用。

  • 带宽费用付费标准

CLB负载均衡器的带宽费用,收取的是后端CVM云主机产生的网络费用。

  • 负载均衡服务的费用,包括实例租用费,以及后端服务器的带宽流量费。例如1台CLB实例关联了3台CVM服务器,将计算CLB实例的费用,以及3台CVM实例的费用(实例费用计入网络计费部分)。

  • 内网同地域免费。即不同子网中实例间通信,不需要支持带宽费用 ,同地域对等连接也免费。

私有网络产品付费方式

免费产品

子网,路由表,弹性网卡,安全组

收费产品

NAT网关,公网网关,专线接入,弹性公网IP,VPN连接,跨地域对等连接

NAT网关网络产品计费方式

网关租用费用+流量费用=NAT网关费用

弹性网卡计费方式

绑定云服务器、网关的弹性网卡:不收费
未绑定cvm\网关的弹性网卡:按小时收取少量资源占用费

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/56869.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Django学习记录:初步认识django以及实现了简单的网页登录页面的前后端开发

Django学习记录:初步认识django以及实现了简单的网页登录页面的前后端开发 1、可以先删去template文件夹,并在setting里面删掉这一行 2、在pycharm中创建app: 3、启动app:编写URL与视图函数关系【urls.py】 ​ 编写视图函数【vi…

无人机自动返航的关键技术有哪些

无人机的广泛应用使得无人机自动返航技术变得至关重要。在各种应对意外情况的背景下,无人机自动返航技术的发展对确保无人机的安全,以及提高其应用范围具有重要意义。接下来,便为大家详细介绍无人机自动返航所运用到的关键技术。 一、定位与导…

【ASP.NET MVC】生成页面(6)

本应该继续数据库访问的问题进行探讨,前文确实比较LOW。但本人认为:初学者需要解决的是快速了解知识路线的问题,所谓“生存问题”,所以,干脆把流程先走完。 一、页面生成 下面这张图在前面已经介绍过: 前…

Python(六十)字典的创建

❤️ 专栏简介:本专栏记录了我个人从零开始学习Python编程的过程。在这个专栏中,我将分享我在学习Python的过程中的学习笔记、学习路线以及各个知识点。 ☀️ 专栏适用人群 :本专栏适用于希望学习Python编程的初学者和有一定编程基础的人。无…

服务器数据恢复-raid5同步过程中又有一块磁盘报警的数据恢复案例

服务器数据恢复环境: 某研究院一台DELL存储,15块硬盘搭建的一组RAID5磁盘阵列。 该RAID5阵列只有一个卷组,该卷组占用了阵列的全部空间;该卷组只有一个起始位置为0扇区的XFS裸分区。 服务器故障&初检&分析: 该…

无涯教程-Lua - while语句函数

只要给定条件为真,Lua编程语言中的 while 循环语句就会重复执行目标语句。 while loop - 语法 Lua编程语言中 while 循环的语法如下- while(condition) dostatement(s) end while loop - 流程图 在这里,需要注意的关键是 while 循环可能根本不执行。…

面试总结-Redis篇章(十一)——分片集群、数据读写规则

分片集群、数据读写规则 主从(解决高并发)和哨兵(解决高可用)分别解决了高并发读、高可用的问题。但是依然有两个问题没有解决:解决办法:使用分片集群可以解决上述问题。 特征:客户端请求可以访…

【雕爷学编程】Arduino动手做(181)---Maixduino AI开发板7

37款传感器与执行器的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止这37种的。鉴于本人手头积累了一些传感器和执行器模块,依照实践出真知(一定要动手做)的理念,以学习和交流为目的&am…

多线程案例(3)

文章目录 多线程案例三三、 定时器 大家好,我是晓星航。今天为大家带来的是 多线程案例三 相关的讲解!😀 多线程案例三 三、 定时器 定时器是什么 定时器也是软件开发中的一个重要组件. 类似于一个 “闹钟”. 达到一个设定的时间之后, 就…

API教程:轻松上手HTTP代理服务!

作为HTTP代理产品供应商,我们为您带来一份详细的教程,帮助您轻松上手使用API,并充分利用HTTP代理服务。无论您是开发人员、网络管理员还是普通用户,本教程将为您提供操作指南和代码模板,确保您能够顺利使用API并享受HT…

基于埋点日志数据的网络流量统计 - PV、UV

水善利万物而不争,处众人之所恶,故几于道💦 文章目录 一、 网站总流量数统计 - PV 1. 需求分析 2. 代码实现 方式一 方式二 方式三:使用process算子实现 方式四:使用process算子实现 二、网站独立访客数统计 - UV 1. …

【雕爷学编程】MicroPython动手做(28)——物联网之Yeelight 5

知识点:什么是掌控板? 掌控板是一块普及STEAM创客教育、人工智能教育、机器人编程教育的开源智能硬件。它集成ESP-32高性能双核芯片,支持WiFi和蓝牙双模通信,可作为物联网节点,实现物联网应用。同时掌控板上集成了OLED…

安防视频综合管理合平台EasyCVR可支持的视频播放协议有哪些?

EasyDarwin开源流媒体视频EasyCVR安防监控平台可提供视频监控直播、云端录像、云存储、录像检索与回看、智能告警、平台级联、云台控制、语音对讲、智能分析等能力。 视频监控综合管理平台EasyCVR具备视频融合能力,平台基于云边端一体化架构,具有强大的…

2023 7.31~8.6 周报 (多尺度的DL-FWI + 自然图像的风格迁移速度模型)

->目录<- 0 上周回顾1 本周论文背景简述2 模型架构3 风格化速度模型4 训练与实际数据的测试5 存在的一些问题6 总结和下一步工作 0 上周回顾 上周完成了VelocityGAN的重现和学习. 认识到了利用判别器网络对于常规网络进行约束是很一种很高效的设计思路. 1 本周论文背景…

【物理】带电粒子在磁场和电场中移动的 3D 轨迹研究(Matlab代码实现)

&#x1f4a5;&#x1f4a5;&#x1f49e;&#x1f49e;欢迎来到本博客❤️❤️&#x1f4a5;&#x1f4a5; &#x1f3c6;博主优势&#xff1a;&#x1f31e;&#x1f31e;&#x1f31e;博客内容尽量做到思维缜密&#xff0c;逻辑清晰&#xff0c;为了方便读者。 ⛳️座右铭&a…

innovus: 让ndr使用自定义via def

我正在「拾陆楼」和朋友们讨论有趣的话题&#xff0c;你⼀起来吧&#xff1f; 拾陆楼知识星球入口 让ndr 使用指定via def可以用add_ndr -via命令&#xff0c;如果现有的via list无法满足要求&#xff0c;可以用 add_via_definition -via_rule -row_col去创建。

天工开物 #7 Rust 与 Java 程序的异步接口互操作

许多语言的高性能程序库都是建立在 C/C 的核心实现上的。 例如&#xff0c;著名 Python 科学计算库 Pandas 和 Numpy 的核心是 C 实现的&#xff0c;RocksDB 的 Java 接口是对底层 C 接口的封装。 Rust 语言的基本目标之一就是替代 C 在这些领域的位置&#xff0c;为开发者提供…

小程序如何上传商品图片

了解如何在小程序商城中上传商品图片是非常重要的&#xff0c;因为商品图片的质量和展示效果直接影响到用户对商品的购买决策。下面&#xff0c;我将介绍怎么在小程序上传产品图片的方法和注意事项。 1. 图片准备&#xff1a;在上传商品图片之前&#xff0c;首先要准备好商品图…

CTFSHOW php 特性

web89 数组绕过正则 include("flag.php"); highlight_file(__FILE__);if(isset($_GET[num])){$num $_GET[num]; get numif(preg_match("/[0-9]/", $num)){ 是数字 就输出 nodie("no no no!");}if(intval($num)){ 如果是存在整数 输出 flagecho …

代码调试2:coco数据集生成深度图

代码调试:coco数据集生成深度图 作者:安静到无声 个人主页 问题1:图片存在异常,跳过不处理 在获取深度图的时候,直接执代码,会产生以下错误:RuntimeError和ValueError。 因此我重新修改了代码,如果出现以下两种错误,则执行下一次循环,代码如下: 修改之后代码可以…
最新文章