腾讯云从业者认证考试考点——云网络产品

文章目录

  • 腾讯云网络产品功能
    • 网络产品概述
      • 负载均衡(Cloud Load Balancer)
      • 私有网络(Virtual Private Cloud,VPC)
      • 专线接入
      • 弹性网卡(多网卡热插拔服务)
      • NAT网关(NAT Gateway)
      • 跨地域互联(Cross-region Connection)
      • VPN连接(VPN Connections)
    • 产品功能详解
      • 负载均衡(Cloud Load Balancer)
      • 私有网络(Virtual Private Cloud,VPC)
      • 专线接入
      • 弹性网卡(多网卡热插拔服务)
      • NAT网关(NAT Gateway)
      • 跨地域互联(Cross-region Connection)
      • VPN连接(VPN Connections)
  • 腾讯云网络产品计费方式
    • 负载均衡产品付费方式
    • 私有网络产品付费方式
      • 免费产品
      • 收费产品
    • NAT网关网络产品计费方式
    • 弹性网卡计费方式

腾讯云网络产品功能

网络产品概述

在这里插入图片描述

负载均衡(Cloud Load Balancer)

对多台云服务器进行流量分发的服务。负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。

私有网络(Virtual Private Cloud,VPC)

是一块您在腾讯云上自定义的逻辑隔离网络空间,与您在数据中心运行的传统网络相似,托管在腾讯云私有网络内的是您在腾讯云上的服务资源,包括负载均衡、云数据库等云服务资源。

专线接入

提供了一种快速安全连接腾讯云与本地数据中心的方法,用户可以通过一条物理专线一次性打通位多地域的腾讯云计算资源,实现灵活可靠的混合云部署。

弹性网卡(多网卡热插拔服务)

  • 是一种虚拟的网络接口,您可以将云主机绑定弹性网卡接入网络。弹性网卡在配置管理网络、搭建高可靠网络方案时有较大帮助。

  • 弹性网卡具有私有网络、可用区和子网属性,只可以绑定相同可用区下的云服务器。一台云服务器可以绑定多个弹性网卡,具体绑定数量将根据主机规格而定。

NAT网关(NAT Gateway)

NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT
网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT
网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP
级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。

跨地域互联(Cross-region Connection)

是一款大带宽、高质量、合规的数据同步服务,支持跨地域私有网络互联。跨地域互联提供高速、稳定、安全的数据同步服务,助力您轻松实现两地三中心容灾。

VPN连接(VPN Connections)

VPN连接是一款通过IPsec加密通道连接您的**企业数据中心和腾讯云私有网络(VPC)**的服务,提供安全、可靠的加密通信,助力您轻松实现异地容灾和混合云部署。

产品功能详解

负载均衡(Cloud Load Balancer)

  • 多协议转发:负载均衡 CLB 支持四层负载均衡(包含 TCP 协议和 UDP 协议)和七层负载均衡(包含 HTTP 协议和 HTTPS协议);

  • 权重配置:后端服务器的权重默认为10,可设置为1-100范围内的整数。流量经负载均衡器后按权重比例,或经过访问来源 IP 地址的哈希、轮询结果分配到不同后端服务器上。

  • 基于内容路由公网应用型负载均衡七层协议提供基于内容的路由转发(Content-based Routing)。

  • 健康检查:负载均衡会定时检测后端云服务器是否正常运行,您可自定义健康检查频率;

  • 跨可用区容灾:负载均衡器在同一个地域内采用多可用区部署,您可以在广州二区、三区部署两套 HA 主备集群,当广州二区服务不可达时,流量可自动切换到广州三区,轻松应对机房级故障。

  • 流量分配算法:加权轮询算法、加权最小连接数算法、源地址散列调度算法

私有网络(Virtual Private Cloud,VPC)

私有网络有三个核心组成部分:私有网络网段、子网、路由表。

  1. 私有网络内的子网划分?
    私有网络网段

用户在创建私有网络时,需要用 CIDR(无类别域间路由) 作为私有网络指定 IP 地址组。 腾讯云私有网络 CIDR支持使用如下私有网段中的任意一个:
10.0.0.0 - 10.255.255.255(掩码范围需在12 - 28之间)
172.16.0.0 - 172.31.255.255(掩码范围需在12 - 28之间)
192.168.0.0 - 192.168.255.255 (掩码范围需在16 - 28之间)

子网

一个私有网络由至少一个子网组成,私有网络中的所有云资源(如云服务器、云数据库等)都必须部署在子网内,子网的 CIDR 必须在私有网络的CIDR 内。 私有网络具有 地域(Region) 属性(如广州),而子网具有 可用区(Zone) 属性(如广州一区),您可以为私有网络划分一个或多个子网,同一私有网络下不同子网默认内网互通,不同私有网络间(无论是否在同一地域)默认内网隔离。

在这里插入图片描述

路由表

用户创建私有网络时,系统会自动为其生成一个默认路由表,以保证同一个私有网络下的所有子网互通,当默认路由表中的路由策略无法满足应用时,您可以创建自定义路由表。

私有网络连接

腾讯云为您提供丰富的 VPC 连接方案,以满足不同用户的场景需求:

  • 通过弹性公网 IP 和 NAT 网关等,实现 VPC 内的云服务器连接公网。
  • 通过对等连接和云联网,实现不同 VPC 间的通信。
  • 通过 VPN 连接、专线接入和云联网,实现 VPC 与本地数据中心的互联。

私有网络安全
私有网络为云上逻辑隔离的网络空间,不同私有网络间相互隔离,保障您的业务安全:

  • 安全组:安全组是一种有状态的包过滤虚拟防火墙,用于控制实例级别的出入流量,是重要的网络安全隔离手段。
  • 网络 ACL:网络 ACL 是一个子网级别的、无状态的包过滤虚拟防火墙,用于控制进出子网的数据流,可以精确到协议和端口粒度。
  • 访问管理(CAM):访问管理提供用户安全管理腾讯云账户下所有资源的访问权限。通过访问管理,您可以对私有网络的访问进行权限管理,例如,通过身份管理和策略管理控制用户访问私有网络的权限。

专线接入

专线接入由物理专线、专用通道和专线网关组成。

  • 物理专线

连接腾讯云与本地数据中心的物理线路连接。物理专线支持双线热备接入,双线接入点供电,网络管道完全隔离。

  • 专用通道

专用通道是物理专线的网络链路划分。用户可以创建连接至不同专线网关的专用通道,实现本地数据中心与多个私有网络的互联。

  • 专线网关
  1. 私有网络的专线流量出入口,可以通过接入多个专用通道与多个不同的 IDC互联。专线网关通过集群方式实现,全路无单点故障风险,满足金融级网络互联要求。

  2. 专线网关是连接私有网络与物理专线的桥梁,您可以在物理专线内创建一条关联至某个专线网关的专用通道。

  3. 专线网关可以连接来自多个物理专线的专用通道,从而与您的多个本地数据中心互通。

  4. 用户可以在专线网关控制台为每个私有网络创建专线网关,每个私有网络最多支持创建2个专线网关(标准型和 NAT 型各1个),该专线网关可以连接来自不同物理专线的专用通道申请需求。

专线部署混合云(一)
使用传统的专用通道打通用户 IDC 与云上 VPC。
如果一根物理专线需要打通多个 VPC,您需要通过不同的 VLAN ID 分别创建专用通道来连接多个VPC。
在这里插入图片描述
专线部署混合云(二)
使用云联网产品实现互通。
优势:您只需要创建一个通道连接云联网专线网关,然后把专线网关加载到云联网,即可实现云联网内的多个网络实例间全互通,操作简单。
在这里插入图片描述

弹性网卡(多网卡热插拔服务)

绑定私有网络(Virtual Private Cloud,VPC)内云服务器的一种弹性网络接口,可在多个云服务器间自由迁移。弹性网卡对配置管理网络与搭建高可靠网络方案有较大帮助。您可以在云服务器上绑定同 VPC 中同可用区下的多张弹性网卡,实现高可用网络方案;也可以在弹性网卡上绑定多个内网 IP,实现单主机多 IP 部署。

  • 多网卡
    云服务器除创建时自动产生的主网卡外,支持绑定多个辅助弹性网卡。
    弹性网卡可以属于相同私有网络和可用区下的不同子网,每个网卡支持配置独立的安全组,网卡所在子网可以配置独立的路由转发策略。

  • 灵活迁移
    弹性网卡可以自由地在相同私有网络、可用区下的云服务器间自由迁移,弹性网卡与云服务器解绑时,保留已绑定内网 IP、弹性公网 IP 和安全组策略,迁移后无需重新配置关联关系。

  • 多 IP
    根据云服务器配置不同,弹性网卡最多可支持绑定30个内网 IP,每个内网 IP 可以绑定独立的弹性公网 IP。
    单台云服务器可以通过多个弹性公网 IP 开放多个相同端口。
    弹性网卡和内、外网 IP 的绑定关系不随弹性网卡解绑云服务器而变化。

  • 独立路由转发
    云服务器可以绑定位于相同私有网络、可用区下位于不同子网的弹性网卡,每个子网可以独立设定路由转发策略,从而实现网络隔离。
    您也可以在云服务器内设定路由策略,实现将特定目的端的网络流量指向不同网卡。

  • 流日志
    为弹性网卡创建流日志后,系统将自动采集弹性网卡的日志流,并将日志数据同步至日志服务 CLS。
    在 CLS 的主题中,每个弹性网卡有唯一的日志流,其中包含流日志记录。

NAT网关(NAT Gateway)

是一种支持 IP 地址转换服务,提供网络地址转换能力,主要包括 SNAT(Source Network Address Translation,源网络地址转换) 和 DNAT (Destination Network Address Translation,目的网络地址转换)能力,可为 私有网络(VPC)内的资源提供安全、高性能的 Internet 访问服务。

NAT 网关分为公网 NAT 网关和私网 NAT 网关。
公网 NAT 网关提供公网地址转换服务,私网 NAT 网关提供私网地址转换服务。
NAT 网关支持高达99.99%的高可用性、5Gbps的带宽以及1000 万以上的并发连接数,其典型应用场景如下:

  1. 大带宽、高可用的公网出口服务,例如:网络爬虫,访问 Internet 公共服务等。
  2. 安全的公网出口服务,例如:云服务器需要与公网通信,但出于安全性考虑,不希望云服务器绑定公网 IP。

与公网网关的区别

VPC 内的云服务器可以通过 NAT 网关或者公网网关访问 Internet。两种网关之间的差异如下表所示。

属性NAT 网关公网网关
可用性双机热备,自动热切换手动切换故障网关
公网带宽最大5Gbps取决于云服务器网络带宽
公网 IP最多绑定10个 EIP1个 EIP 或普通公网 IP
公网限速5G( 最大可支持50G,如需申请,请 在线咨询 )取决于云服务器限速
最大连接数1000万50万
内网 IP不占用 VPC 用户的内网 IP占用子网内 IP
安全组NAT 网关不支持安全组绑定,可对后端云服务器进行安全组绑定支持安全组绑定
网络 ACLNAT 网关不支持网络 ACL 绑定,可对后端云服务器所在子网进行网络 ACL 绑定不支持绑定网络 ACL,可对所在子网进行网络 ACL 绑定
费用收取网关实例费和网络费用,其中网络费用根据账号类型不同,在相应计费主体上收取,详情请参见 计费概述。仅需支付对应云服务器的配置费用,不收取额外费用

由上表可知,NAT 网关具有如下优势:

  • 大容量
    最大支持1000万并发连接、5Gbps带宽和10个 EIP,满足大规模用户诉求。
  • 双机热备高可用
    单机故障自动切换,相对于公网网关的手动切换,实现了自动容灾,保障99.99%的服务可用性。
  • 省成本
    提供高、中、低三种配置,用户可按需购买,弹性计费,更省成本。

跨地域互联(Cross-region Connection)

VPN连接(VPN Connections)

是指在 Internet 公共网络上建立的一个安全的网络连接,通过为企业提供基于公网的加密通道,从而实现将企业数据中心(IDC)、内部办公网络与腾讯云的私有网络 VPC 安全的连接起来。

腾讯云网络产品计费方式

负载均衡产品付费方式

  • 带宽费用付费场景

云服务器按带宽计费:带宽消耗使用的是云服务器已包含的公网带宽,不另外收取带宽费用;
云服务器按流量计费:用户使用公网负载均衡会产生出流量,需支付对应的流量费用。

  • 带宽费用付费标准

CLB负载均衡器的带宽费用,收取的是后端CVM云主机产生的网络费用。

  • 负载均衡服务的费用,包括实例租用费,以及后端服务器的带宽流量费。例如1台CLB实例关联了3台CVM服务器,将计算CLB实例的费用,以及3台CVM实例的费用(实例费用计入网络计费部分)。

  • 内网同地域免费。即不同子网中实例间通信,不需要支持带宽费用 ,同地域对等连接也免费。

私有网络产品付费方式

免费产品

子网,路由表,弹性网卡,安全组

收费产品

NAT网关,公网网关,专线接入,弹性公网IP,VPN连接,跨地域对等连接

NAT网关网络产品计费方式

网关租用费用+流量费用=NAT网关费用

弹性网卡计费方式

绑定云服务器、网关的弹性网卡:不收费
未绑定cvm\网关的弹性网卡:按小时收取少量资源占用费

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/19710.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

「AIGC」智能美学,AI绘画 API 激发无限创意

引言 随着人工智能(AI)技术的迅猛发展,AI绘画 API 正在以惊人的速度改变艺术创作的面貌。它不仅为艺术家和创作者提供了全新的创作工具,还激发了无限的创意和想象力。在这个智能美学的时代,让我们一起探索 AI 绘画 AP…

客服如何通过微信接收消息通知-唯一客服文档中心

当我们在自己网站上嵌入对接了客服代码,我们想要通过微信接收访客的消息提醒通知,可以通过扫描客服后台的微信二维码,即时收消息通知提醒。 我们网站地址:gofly.v1kf.com 客服后台 后台主页面板,就展示了一个微信二维码…

基于YOLOv5的S弯识别

基于YOLOv5的S弯识别 目录 基于YOLOv5的S弯识别技术背景算法介绍具体实现1、下载仓库2、配置环境3、数据处理4、转成engine文件5、使用代码实现识别 技术总结 技术背景 S弯识别是一个在自动驾驶和机器人领域中很常见的任务,它需要识别道路上的弯道,特别…

BUU CODE REVIEW 1

BUU CODE REVIEW 1 考点&#xff1a;PHP变量引用 源码直接给了 <?phphighlight_file(__FILE__);class BUU {public $correct "";public $input "";public function __destruct() {try {$this->correct base64_encode(uniqid());if($this->c…

Linux权限小结

Linux权限小结 权限的基本介绍 ls -l中显示的内容如下&#xff1a;drwxr-xr-x. 2 yinjun yinjun 87 8月 2 16:24 test&#xff0c;如下图所示 前十位介绍 其中&#xff0c;0-9位为drwxr-xr-x&#xff0c;其说明情况如下 第0位确定文件类型&#xff0c;包括d&#xff0c;-&a…

Linux —— 进程控制

目录 一&#xff0c;进程创建 写时拷贝 二&#xff0c;进程终止 三&#xff0c;进程等待 获取子进程status 一&#xff0c;进程创建 命令行启动命令&#xff08;程序、指令等&#xff09;&#xff1b;通过程序自身fork创建&#xff1b; #include<unistd.h> //子进程…

Spring Boot参数校验实现自定义响应类优雅处理

&#x1f60a; 作者&#xff1a; 一恍过去 &#x1f496; 主页&#xff1a; https://blog.csdn.net/zhuocailing3390 &#x1f38a; 社区&#xff1a; Java技术栈交流 &#x1f389; 主题&#xff1a; Spring Boot参数校验实现自定义响应类优雅处理 ⏱️ 创作时间&#xf…

AnimateDiff论文解读-基于Stable Diffusion文生图模型生成动画

文章目录 1. 摘要2. 引言3. 算法3.1 Preliminaries3.2. Personalized Animation3.3 Motion Modeling Module 4. 实验5.限制6. 结论 论文&#xff1a; 《AnimateDiff: Animate Your Personalized Text-to-Image Diffusion Models without Specific Tuning》 github: https://g…

数据分析 VS 数据可视化:决战时刻

数据分析和数据可视化是数据科学领域中两个重要的组成部分&#xff0c;很多人不明白两者之间的关系&#xff0c;会误认为是一个东西&#xff0c;其实不然。本文就带大家简单了解一下它们的区别与联系吧&#xff01; 数据分析是指通过收集、处理和解释数据来获取有关特定问题或…

无涯教程-Lua - 嵌套if语句函数

在Lua编程中&#xff0c;您可以在另一个if or else if语句中使用一个if or else if语句。 nested if statements - 语法 嵌套if 语句的语法如下- if( boolean_expression 1) then--[ Executes when the boolean expression 1 is true --]if(boolean_expression 2)then--[ Ex…

ConCurrentHashMap常见面试题

1. JDK1.7和JDK1.8中ConCurrentHashMap的实现有什么不同&#xff1f; JDK1.7中的实现可以认为是大数组套小数组&#xff0c;大数组是Segment数组&#xff0c;小数组是HashEntry数组&#xff0c;锁是锁在大数组的元素上&#xff08;Segment&#xff09;&#xff0c;力度比较大&…

【BASH】回顾与知识点梳理(一)

【BASH】回顾与知识点梳理 一 前言一. 认识与学习 BASH1.1 硬件、核心与 Shell1.2 为何要学文字接口的 shell&#xff1f;1.3 系统的合法 shell 与 /etc/shells 功能1.4 Bash shell 的功能1.5 查询指令是否为 Bash shell 的内建命令&#xff1a; type1.6 指令的下达与快速编辑按…

VS+QT+VTK treeView树型结构模型加载隐藏实例

程序示例精选 VSQTVTK treeView树型结构模型加载隐藏实例 如需安装运行环境或远程调试&#xff0c;见文章底部个人QQ名片&#xff0c;由专业技术人员远程协助&#xff01; 前言 这篇博客针对<<VSQTVTK treeView树型结构模型加载隐藏实例>>编写代码&#xff0c;代码…

Chrome 75不支持保存成mhtml的解决方法

在Chrome 75之前&#xff0c;可以设置chrome://flags -> save as mhtml来保存网页为mhtml。 升级新版&#xff0c;发现无法另存为/保存网页为MHTML了。 在网上搜索无果后&#xff0c;只得从chromium项目的commits中查找&#xff0c;原来chrome搞了个"Chrome Flag Owner…

Android 创建 Gradle Task 自动打包并上传至蒲公英

前言 Android 项目日常开发过程中&#xff0c;经常需要打包给到非开发人员验收或调试&#xff0c;例如测试阶段&#xff0c;就要经常基于测试服务器地址&#xff0c;打包安装包&#xff0c;给到组内测试人员进行测试&#xff0c;并且 BUG 修复完成之后也需要再次打包给到测试人…

差分隐私 MP-SPDZ框架安装

ubuntu虚拟机安装MP-SPDZ框架 1.下载安装包到虚拟机内 https://github.com/data61/MP-SPDZ/releases 安装git 报错Waiting for cache lock: Could not get lock /var/lib/dpkg/lock-frontend. It is held by process 4402(unattended-upgr) 解决方案 #杀死进程 sudo k…

JAVA 反编译工具

Releases deathmarine/Luyten GitHub 安装exe 打开拖入文件即可

Express接口

1.创建基本的服务器 // 导入express模块 const express require(express); const send require(send);// 创建express的 服务器实例 const app express()// 启动服务器 app.listen(80, () > {console.log(express server running at );})2.创建API路由接口 // 导入expr…

「网络编程」传输层协议_ TCP协议学习_及原理深入理解(二 - 完结)[万字详解]

「前言」文章内容大致是传输层协议&#xff0c;TCP协议讲解的第二篇&#xff0c;续上篇TCP。 「归属专栏」网络编程 「主页链接」个人主页 「笔者」枫叶先生(fy) 目录 二、TCP协议2.9 TCP连接管理机制2.9.1 三次握手2.9.2 四次挥手2.9.3 演示查看TIME_WAIT和CLOSE_WAIT状态2.9.…

MySQL 远程操作mysql

可以让别人在他们的电脑上操作我电脑上的数据库 create user admin identified with mysql_native_password by admin; //设置账号密码都为admingrant all on *.* to admin; //给admin账号授权 授权完成