阿里云专有云网络架构学习

阿里云专有云网络架构

  • 叶脊(spine-leaf)网络和传统三层网络
    • 拓扑
    • 对比
  • 阿里云网络架构V3
    • 拓扑
    • 角色介绍
    • 推荐设备
    • 设备组网举例
    • 带外管理网络
      • 带外网和带内网对比
      • 设备介绍
    • 安全网络
      • 设备介绍
  • 参考

后续更新流量分析

叶脊(spine-leaf)网络和传统三层网络

拓扑

在这里插入图片描述

对比

对比项目叶脊网络传统三层网络
架构拓扑采用叶节点(ToR)和脊节点(Spine)的两层架构,叶节点与脊节点直接相连,所有叶节点之间的通信都通过脊节点进行数据交换采用核心层、汇聚层和接入层的三层架构,接入层负责连接终端设备,汇聚层将多个接入层连接起来,核心层负责快速转发大量数据
端口需求叶节点和脊节点通常需要大量的高速端口来实现彼此之间的互联,以满足高带宽需求核心层设备需要具备大量高速端口用于连接汇聚层设备,汇聚层设备端口数量需求相对核心层少,接入层设备端口密度要求较高,但端口速率相对较低
扩展性扩展能力强,增加叶节点或脊节点相对简单,只需增加相应设备并连接到现有网络即可,能较好地应对数据中心规模的快速扩展扩展性相对受限,扩展时需要考虑核心层、汇聚层和接入层设备的升级和扩展,涉及多个层次的配置和调整,复杂度较高
网络延迟在叶节点间通信时,如果数据需要经过多个脊节点转发,可能会引入一定的延迟,但在合理设计下可以控制在较低水平数据在从接入层到核心层再到目的接入层的传输过程中,通常会经过多个设备和链路,可能会产生较高的延迟
可靠性具备较高的可靠性,脊节点之间通常采用冗余连接,叶节点与多个脊节点相连,当部分链路或设备出现故障时,数据可以通过其他路径传输通过在各层设备之间采用冗余链路和备份机制来提高可靠性,但相对来说故障恢复时间可能较长,尤其是跨层故障时
成本初期建设成本较高,需要大量高性能的叶节点和脊节点设备,且设备之间的高速互联线缆成本也较高,但在大规模数据中心场景下,长期运营成本可能较低在中小规模网络中,建设成本相对较低,但在大规模网络中,由于需要较多的设备和复杂的布线,总体成本可能会增加
配置复杂度相对简单,主要集中在叶节点和脊节点的配置,路由策略等相对清晰配置较为复杂,需要在核心层、汇聚层和接入层分别进行不同功能的配置,包括VLAN划分、路由协议配置等

阿里云网络架构V3

拓扑

在这里插入图片描述

阿里云专有云 V3 网络架构并非单纯的传统三层网络或叶脊网络,而是融合了两者优势的混合架构

角色介绍

设备角色名称功能
云盾AliguardDDoS 防护和 WAF 等形式对外部攻击进行拦截;在内部网络,通过安全漏洞扫描和密钥管理服务对云资产进行全面保护
LSW接入层交换机(Layer - Access Switch)作为网络的边缘设备,LSW 是网络流量的入口和出口
ASW接入交换机(Access Switch)负责接入服务器,实现服务器与网络的连接,提供端口资源供服务器上联,完成数据的汇聚与分发等功能
DSW汇聚交换机/分布交换机(Distribution Switch)汇聚多个接入交换机的数据,进行数据的整合与初步处理,提供更高速率的端口与核心交换机连接,实现不同接入区域之间的数据交互,承担一定的流量控制和安全策略实施功能
ISW互联交换机(Inter-Connection Switch)/核心交换机互联SP、客户外网、客户骨干网接入,或多AZ,多Regiont场景下DCl互联外网接入
CSW客户接入交换机(Customer Switch)客户内网接入,VPC转往接入
SLB服务器负载均衡器(Server Load Balancer)将网络流量均匀地分配到多个服务器或服务实例上,以实现服务器资源的合理利用,提高系统的可用性和性能,通过健康检查等机制监控后端服务器的状态,确保流量分配到正常运行的服务器上
XGW扩展网关(Extended Gateway)XGW 能够支持多个 VPC(虚拟专用网络)之间的隔离与互联
具备对多种网络协议的支持能力,如 TCP、UDP、ICMP 等
可配置丰富的安全策略,如访问控制列表(ACL)、防火墙规则等
OPS运维(Operations)运维操作、管理、监控等工作相关的设备集合,不单指设备或人
NCs服务器节点(Node Computers 或 Network Computers)承载业务应用和数据处理的核心设备
它们具备计算、存储和网络通信等功能,能够运行各种操作系统和应用程序,为企业的业务系统提供所需的计算资源和服务支持,例如处理数据库事务、运行 Web 服务、进行大数据分析计算等
LSW和ASW作用相似,区别是:
ASW更侧重于面向服务器接入场景
LSW应用场景相对更广泛,除了连接服务器外,还大量用于连接各种终端用户设备

推荐设备

设备角色推荐设备(华为)图例
ASWCE6851-48S6Q-Hl在这里插入图片描述
LSWCE6851-48S6Q-HI在这里插入图片描述
CSWCE8860-4C-EI在这里插入图片描述
ISWCE6851-48S6Q-Hl在这里插入图片描述
DSWCE12804E在这里插入图片描述

设备组网举例

在这里插入图片描述

设备角色型号数量下联带宽上联带宽下联接入设备数量上联接入设备数量备注
ASWCE6841128128*48*10G128*4*40G128*48/24还有6条40G互联端口,用于可靠性配置
DSWCE1280444*36*40G4*16*40G1284*36-128
  • 下联带宽为什么比上联多

在大多数网络应用场景中,存在着明显的流量不对称性
终端设备的请求属于上联带宽,服务器的发送数据属于下联带宽,明显上联带宽的需求更低
这里有个概念收敛比,就是两者的比值,一般在1:3左右

但是当下联带宽总和为 160G,而上联带宽只有 40G 时,理论上在某一时刻下联端口即使有大量数据要发送,也只能有 40G 的数据能够同时通过上联端口传输出去,其余数据需要等待缓冲,这就是上联带宽对下联带宽的限制作用

综合来说,这样设计的原因是为了控制成本,极端情况需求可以选择收敛比更高的组网

在这里插入图片描述

带外管理网络

带外管理网络(Out-of-Band Management Network)是一种独立于业务数据网络的设计,用于设备管理、监控和运维,确保在业务网络故障时仍能对基础设施进行可靠控制
涉及带外的设备,简写都带O,比如,带外ASW——OASW

带内网络就是业务网和管理网在同一网络中

带外网和带内网对比

特性带外管理网络带内管理网络
网络路径独立物理链路,与业务隔离与业务流量共享同一链路
可靠性高(不受业务流量影响)依赖业务网络稳定性
安全性更高(独立访问控制)需依赖业务网络安全策略
典型协议IPMI、Redfish、SNMP、SSHSSH、HTTP、API(如OpenStack)
适用场景硬件级运维、紧急恢复日常业务管理和资源调度

在这里插入图片描述

设备介绍

英文简称英文全称中文名称功能描述所属分区
ISWInter-ConnectionSwitch互联交换机互联ISP、客户外网、客户骨干网接入,或 多AZ,多Region场景下DCl互联外网接入
OMROut-of-BandMangerSwitch带外核心交换机带外核心网关设备带外管理
OSW-NOut-of-BandSwitchforNetworkDeivces带外汇聚交换机-网络网络设备带外接入汇聚带外管理
OSW-SOut-of-BandSwitchforServers带外汇聚交换机-服务器服务器带外接入汇聚带外管理
OASWOut-of-BandAccessSwitch带外接入交换机带外接入层交换机带外管理
ACSAccessControl Server串口服务器串口服务器,联网络设备的console口,作 设备管理带外管理
  • 比较MGNT和console口
比较项MGNT口Console口
功能用途用于设备的远程管理、配置、监控、软件升级等操作,可实现对设备的日常管理和维护主要用于设备的初始配置和紧急故障处理,当设备无法通过网络正常通信时,通过Console口进行本地配置
连接方式一般通过RJ45接口,使用专用管理线缆连接到管理终端或通过网络IP地址进行远程访问通过RJ45接口,使用Console线缆连接到计算机的串口(COM口)或USB转串口设备
通信范围可实现远程管理,只要设备和管理终端在网络可达范围内即可进行通信通常是本地连接,管理终端需与设备物理连接,通信范围仅限于设备附近
数据传输量主要传输设备管理相关的数据,如配置信息、监控数据等,数据传输量相对较小在初始配置和故障处理时传输少量配置命令和反馈信息,数据传输量也较小
安全性具有严格的访问控制机制,通过用户名、密码、IP地址等进行授权访问,保障设备管理的安全性一般在本地连接时使用,相对来说安全性依赖于物理环境的安全,但也可设置密码等进行一定的保护
适用场景适用于对设备进行日常的远程管理和维护,如企业网络中对核心设备的集中管理、数据中心对服务器和网络设备的统一监控等适用于设备的首次安装配置、设备故障时的紧急修复等场景,如新设备上线前的初始参数设置、设备网络接口故障时的本地配置
  • 配置带外管理网络

在这里插入图片描述

安全网络

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

流量检测
beaver检测到流量含有攻击特征,通过干兆口下发清洗消息给aliguard千兆口

流量牵引
aliguard收到消息后下发送32位掩码的bgp路由给ISW设备,从而攻击流量通过ISW牵引至aliguard

流量清洗
AliGuard按照流量清洗模板对攻击流量清洗

流量回注
清洗的流量由AliGuard端口绑定VPN的方式回注到内网

设备介绍

设备型号举例(华为)图例功能
分光器SPL1202在这里插入图片描述光信号的分配和管理
local表示观察,mirror表示镜像,remote表示远程连接
分流器派网 ng-tap在这里插入图片描述将进入网络的流量按照一定规则,分发到多个后端服务器或链路中

参考

https://www.panabit.com/Article?article_id=204

阿里云专有云网络架构.pdf

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/895000.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Deepseek本地部署指南:在linux服务器部署,在mac远程web-ui访问

1. 在Linux服务器上部署DeepSeek模型 要在 Linux 上通过 Ollama 安装和使用模型,您可以按照以下步骤进行操作: 步骤 1:安装 Ollama 安装 Ollama: 使用以下命令安装 Ollama: curl -sSfL https://ollama.com/download.…

3D数字化营销:重塑家居电商新生态

随着电商的蓬勃发展,网上订购家具已成为众多消费者的首选。然而,线上选购家具的诸多挑战,如风格不匹配、尺寸不合适、定制效果不如预期以及退换货不便等,一直困扰着消费者。为解决这些问题,家居行业急需一种全新的展示…

重塑“景区+商业”模式,打造特色文旅新体验

重塑“景区商业”模式,打造特色文旅新体验 近年来,旅游业蓬勃发展,旅游热潮不断升温,游客消费观念也随之升级。为顺应这一趋势,各大景区纷纷探索打造特色文旅项目,以期吸引更多游客。然而,“景…

在亚马逊云科技上云原生部署DeepSeek-R1模型(下)

在本系列的上篇中,我们介绍了如何通过Amazon Bedrock部署并测试使用了DeepSeek模型。在接下来的下篇中小李哥将继续介绍,如何利用亚马逊的AI模型训练平台SageMaker AI中的,Amazon Sagemaker JumpStart通过脚本轻松一键式部署DeepSeek预训练模…

Kubernetes是什么?为什么它是云原生的基石

从“手工时代”到“自动化工厂” 想象一下,你正在经营一家工厂。在传统模式下,每个工人(服务器)需要手动组装产品(应用),效率低下且容易出错。而Kubernetes(k8s)就像一个…

Transformer 详解:了解 GPT、BERT 和 T5 背后的模型

目录 什么是 Transformer? Transformer如何工作? Transformer 为何有用? 常见问题解答:机器学习中的 Transformer 在技​​术领域,突破通常来自于修复损坏的东西。制造第一架飞机的人研究过鸟类。莱特兄弟观察了秃鹫如何在气流中保持平衡,意识到稳定性比动力更重要。…

图片webp格式动图图片

这是一个webp动图1 这是一个webp动图2 webp 图像由gif 转换 3

【R语言】plyr包和dplyr包

一、plyr包 plyr扩展包主要是实现数据处理中的“分割-应用-组合”(split-apply-combine)策略。此策略是指将一个问题分割成更容易操作的部分,再对每一部分进行独立的操作,最后将各部分的操作结果组合起来。 plyr扩展包中的主要函…

【DeepSeek】DeepSeek小模型蒸馏与本地部署深度解析DeepSeek小模型蒸馏与本地部署深度解析

一、引言与背景 在人工智能领域,大型语言模型(LLM)如DeepSeek以其卓越的自然语言理解和生成能力,推动了众多应用场景的发展。然而,大型模型的高昂计算和存储成本,以及潜在的数据隐私风险,限制了…

【AI】在Ubuntu中使用docker对DeepSeek的部署与使用

这篇文章前言是我基于部署好的deepseek-r1:8b模型跑出来的 关于部署DeepSeek的前言与介绍 在当今快速发展的技术环境中,有效地利用机器学习工具来解决问题变得越来越重要。今天,我将引入一个名为DeepSeek 的工具,它作为一种强大的搜索引擎&a…

TCP三次握手全方面详解

文章目录 (1) 三次握手各状态CLOSE状态SYN_SENT状态SYN_RECV状态ESTABLISHED状态 (2) 为什么握手时的seqnum是随机值,以及acknum的功能(3) 三次握手中的半连接队列(SYN队列)和全连接队列(ACCEPT队列)半连接队列全连接队…

数据结构与算法-递归

单路递归 二分查找 /*** 主函数:执行二分查找。* * param a 要搜索的数组(必须是已排序的)* param target 目标值* return 返回目标值在数组中的索引;如果未找到,则返回 -1*/ public static int binarySearch(int[] …

Termux安装ssh实现电脑ssh

Termux下载 点击下载 在 Termux 中安装并使用 SSH,按照以下步骤操作: 1. 更新软件包列表 pkg update && pkg upgrade2. 安装 OpenSSH pkg install openssh3. 设置 SSH 密码(必须,否则无法使用 SSH 服务器&#xff09…

深入理解 C++17 std::is_swappable

文章目录 深入理解 C17 std::is_swappable引言std::is_swappable 概述std::is_swappable 的工作原理std::is_swappable 的变体注意事项结论 深入理解 C17 std::is_swappable 引言 在 C 编程中,交换两个对象的值是一个常见的操作。为了确保代码的通用性和安全性&am…

51单片机之冯·诺依曼结构

一、概述 8051系列单片机将作为控制应用最基本的内容集成在一个硅片上,其内部结构如图4-1所示。作为单一芯片的计算机,它的内部结构与一台计算机的主机非常相似。其中微处理器相当于计算机中的CPU,由运算器和控制器两个部分构成;…

w~Transformer~合集5

我自己的原文哦~ https://blog.51cto.com/whaosoft/12406495 #transformer~x1 太可怕了都到6了 太强~~ DeepMind 表示,他们提出的算法蒸馏(AD)是首个通过对具有模仿损失的离线数据进行顺序建模以展示上下文强化学习的方法。同时基于观察…

c#对接deepseek 聊天AI接口

注意:不是免费 对接文档:对话补全 | DeepSeek API Docs 注册地址:DeepSeek 申请key 在线请求示例 apifox deepseek - deepseek

23.PPT:校摄影社团-摄影比赛作品【5】

目录 NO12345​ NO6 NO7/8/9/10​ 单元格背景填充表格背景填充文本框背景填充幻灯片背景格式设置添加考生文件夹下的版式 NO12345 插入幻灯片和放入图片☞快速:插入→相册→新建相册→文件→图片版式→相框形状→调整边框宽度左下角背景图片:视图→…

创新领先!珈和科技获评省级企业技术中心

为充分发挥中小企业创新主体作用,提高自主创新、集成创新和引进消化吸收再创新能力,增强创新驱动发展的动力,做好专精特新“小巨人”企业的培育工作。 近日,湖北省经信厅对申报2024年湖北省中小企业技术中心的企业进行审核认定并…

初次体验Tauri和Sycamore (2)

原创作者:庄晓立(LIIGO) 原创时间:2025年2月8日(首次发布时间) 原创链接:https://blog.csdn.net/liigo/article/details/145520637 版权所有,转载请注明出处。 关键词:Sy…