网络
业务系统独立网络部署
对于安全性要求高的企业,通常需要按IT业务类型对内部网络进行隔离,可以通过使用基础网络服务云产品,灵活按照内部业务类型,配置不同的网络,实现网络之间的逻辑隔离。
云主机与容器统一网络
随着容器技术的日臻完善,部分企业应用已经逐步开始容器化。基础网络服务云产品支持云主机与容器共享网络规划,统一进行管理,实现容器与云主机之间的互联互通。
多生产网
基础网络服务云产品支持多生产网部署,实现生产网与生产网之间物理隔离。多生产网承载不同的客户业务,彻底解决共享物理网络逻辑隔离时的带宽争抢问题。
虚拟网卡
IPv4/IPv6双栈虚拟网卡
当IPv4地址紧张,需要利用IPv6缓解新业务上线压力,或政策导向IPv6时,可以通过使用基础网络服务云产品,配置IPv6资源池,为云主机、容器、安全容器和裸金属等资源分配IPv6地址。此外,虚拟网卡支持同时分配IPv4地址和IPv6地址,通过为各资源绑定此类网卡,实现IPv4/IPv6双栈访问。
虚拟网卡支持业务高可用
当需要提高业务系统的高可用性,避免单点故障时,可以通过使用基础网络服务云产品,将云主机、容器、安全容器和裸金属等资源配置为“一主一备”或“一主多备”,使用一个虚拟IP对外提供服务。当主资源故障时,备资源可以转为主资源,继续对外提供服务。
安全组
不同安全组资源相互访问
在同一个网络中,同一安全组内的云主机、容器、安全容器和裸金属等资源默认互通,不同安全组内的云主机默认无法通信。当在同一个网络中,不同安全组的资源需要相互访问时,可以通过将资源双方设置为内网互通后再进行通信。
仅允许特定IP地址远程连接资源
为了防止云主机、容器、安全容器和裸金属等资源被网络攻击,可以通过使用基础网络服务云产品,修改远程登录端口号,并设置安全组规则为只允许特定的IP地址远程登录到资源。
云主机作Web服务器
当在云主机上部署网站,将其作为Web服务器使用时,可以通过使用基础网络服务云产品,在云主机所在安全组中添加指定安全组规则,允许用户通过HTTP或HTTPS服务访问此网站。
路由器
不同网络的资源相互访问
不同网络的云主机、容器、安全容器和裸金属等资源默认无法通信,通过配置路由器连接子网,实现不同网络对应子网内的资源可以相互访问。
通过静态路由实现资源跨子网访问
通过在路由器上配置需要通信的子网的静态路由,实现子网内的资源互连互通。
通过SNAT实现资源外部网络访问
为了使云主机、容器、安全容器和裸金属等资源进行外网访问,基础网络服务云产品除了提供绑定公网IP方式外,还支持通过为路由器设置网关,获得外部网络访问的能力,使各资源无需绑定公网IP也可以完成内部子网的数据流量SNAT到外部网络。
路由器连接多个外部网络
当同一路由器下的云主机、容器、安全容器和裸金属等资源需要通过不同路径访问不同的网络资源时,可以通过使用基础网络服务云产品,将路由器连接到不同的外部网络后,为其配置对应的静态路由,使其连通不同的外部网络。
多活路由器提升带宽与高可用性
通过使用基础网络服务云产品,在路由器上设置ECMP等价路由,将路由器连接到多活的路由器上,实现路由器的高可用和高带宽,并且还可以随时平滑地扩容或缩容多活路由器。
公网IP
资源绑定公网IP
通过为云主机和裸金属主机等资源绑定公网IP,实现资源对公网的访问。
路由器绑定公网IP
通过为路由器外部网关绑定公网IP,实现内部资源对公网的访问。