华为HCCDA云技术认证--网络服务

news2024/11/19 16:33:39

大家好呀!我是reload。今天继续带大家学习华为HCCDA云技术认证,涵盖华为云最为核心的计算、存储、网络、数据库、安全、部署等服务。今天学习网络服务相关内容。

登录华为云官网:https://www.huaweicloud.com/ ,进入首页,在产品标题下可以查看所有与网络相关的云产品及服务。

8b1148244a9dbc5ddd3538a88da540de.png

如上图所圈,这次主要学习虚拟私有云VPC、弹性公网IP和NAT网关相关内容。

一、虚拟私有云VPC

1、VPC概述

虚拟私有云(Virtual Private Cloud,VPC)是用户在云上的私有网络,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境

b95c13f5a32fdf0808d7ef623eb4179d.png

2、VPC的组成

每个虚拟私有云VPC由一个私网网段、路由表和至少一个子网组成。

3c328934b17e21dbac1c9496701584e9.png

私有网段是用户创建虚拟私有云时指定的网段,必须是私网的网段。一般会创建一个比较大的网段,再进行子网划分分配给不同应用。而系统会自动生成默认路由表,作用是保证同一个虚拟私有云下的所有子网互通

当默认路由表中的路由策略无法满足应用时,可以通过创建自定义路由表来解决。

2.1 子网

VPC与子网之间是什么关系呢?

eg:假设VPC创建时申请了一段IP地址范围,有1万个IP地址,这些IP地址不会直接提供给服务器使用,而是需要用到子网把这些IP地址分散到不同子网内,然后用户就能把服务器如ECS、RDS等“扔”到相关的子网里,获得子网所在的网段(子网私有IP范围,即子网网段,是VPC的一个子集)。

efd788ae6225a0ccd343fd42ffe85017.png

=> 建议在创建子网时用业务的逻辑来设计子网,即把相似逻辑的节点放在相同子网内

eg:与前端相关的web server全部放在一个子网里,而与后端相关的应用服务器又全部放在另一个新的子网里;有点类似于前后端分离架构所体现的分而治之、职责分离的思想。

2.2 路由表

一个子网只能关联一个路由表 => 每个子网的出流量走向只能由一个路由表来控制。

ed04ae859f33168a5d775056f86a1bc2.png

3、VPC网络安全控制

3.1 概述

VPC支持的安全防护策略有网络ACL安全组,二者有啥区别?

=> 安全组是节点防火墙,进出节点的流量都要检查; 

=> 网络ACL是子网防火墙,只检查跨子网流量,不管子网内流量

f4b3ef62b17b239dc1d1617ff31c2246.png

3.2 安全组

安全组是一个逻辑上的分组。用户可以在安全组中定义访问规则,当实例加入该安全组后,即受到这些访问规则的保护。

安全组中包括入方向规则出方向规则,用来控制安全组内实例入方向和出方向的网络流量

ae216f616749654b3cedeb8a42e6a447.png

上图安全组SGA的规则配置解读如下:

规则1 => 允许所有来源的ICMP流量进入安全组SGA内的实例(ICMP协议通常用于网络诊断工具,如Ping命令),这条规则确保了这些工具可以正常使用。

规则2 =>允许来自同一安全组SGA内的所有流量进入实例,这意味着安全组SGA内的实例之间可以互相通信,无论使用什么协议或端口。

规则3 => 允许安全组SGA内的实例向所有目的地址发送所有类型的流量,确保了实例可以与外部网络进行通信。

3.3 网络ACL

1)网络ACL是一个子网级别的可选安全层,类似于通过与子网关联的出方向/入方向规则控制出入子网的网络流量。 

2)网络ACL默认拒绝所有出入子网的流量,直至添加放通规则

3)网络ACL可同时关联多个子网,但一个子网只能关联一个网络ACL

0bb25fe26062e9b7f03d1a8db3b5be49.png

3.4 VPC应用场景-云端专属网络

场景描述:每个VPC代表一个私有网络,与其他VPC逻辑隔离。用户可以将业务系统部署在华为云上,构建云上私有网络环境。

eg:有多个业务系统,如生产环境和测试环境要严格进行隔离,那么可以使用多个VPC进行业务隔离,以构建云端专属网络。

179c061a4c5a99a3edb0545a7203b036.png

二、云上网络的连通性

首先来思考一个问题:同一Region下,两台位于不同VPC的ECS能通过私有IP相互通信吗?

=> 可以,建立对等连接

1、对等连接(VPC Peering)

对等连接是两个VPC之间的网络连接,由于不同VPC之间网络不通,可使用对等连接实现不同VPC之间的云上内网通信。过程及示例见下图:

dd32e2302bd1fc6aa147169545857033.png

几点注意:

=> 对等连接不支持跨区域,即不能跨区域建立虚拟私有云之间的直接连接 

=> 私有通信:虚拟私有云之间的通信是私有的,不会通过互联网进行,保证了安全性与隐私。

2、弹性公网IP(EIP)

除了私有通信,云上业务大多数需要访问互联网暴露服务,又该用什么方法呢?绑定弹性公网IP(EIP)

弹性公网IP(Elastic IP,EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。

8706e9c773284ee9f81d0b0aef6f253c.png

3、NAT网关

1)概述 

NAT网关提供网络地址转换服务,分为公网NAT网关和私网NAT网关。公网NAT网关可分为SNATDNAT。私网NAT网关主要用于私有网络之间的地址转换,通常用于不同虚拟私有云之间的通信或私有网络与本地数据中心之间的通信。

=> SNAT:使多个云主机共享弹性公网IP访问Internet。 

=> DNAT:使多个云主机共享弹性公网IP提供互联网服务

2)特性

=> 多个云主机共享使用弹性公网IP 

=> 支持跨子网部署和跨可用区域部署 

=> 多种网关规格可灵活选择

4、NAT网关-SNAT

源NAT(SNAT,Source Network Address Translation):在NAT转换时,仅对报文中的源地址进行转换,主要应用于私网用户访问公网的场景。

1325ae9ae3b676c1488fe8c2a2c97898.png

5、NAT网关-DNAT

目的NAT(DNAT,Source Network Address Translation):在NAT转换时,仅对报文中的目的地址和目的端口号进行转换,主要应用于公网用户访问私网服务的场景。

39e9c14d1d0de9498d9e655571a1a659.png

6、公网NAT配置总览

NAT网关充当虚拟私有云与互联网之间的桥梁,允许虚拟私有云内的资源发送和接收数据;而弹性公网IP使虚拟私有云资源能够与外部互联网进行通信。

71112afb4f77759139a843051a9befa1.png

7、华为云网络服务总结

将上面所学的知识整合串联起来,得到一个整体的网络服务模型,如下:

e60ae7f1666d844492c5857d660b6937.png

三、网络服务最佳实践

看懂如下图:

b6f7227ec51b51d26e5c9438f273cc92.png

 

最后,关于HCCDA云技术认证,华为云双11福利限时秒杀,活动期间仅需1元!详情请见历史文章【双11福利!华为云鸿蒙开发认证仅需1元!!

好了,以上就是今天这篇文章的全部内容了。如果你想及时看到我的文章,只需做这几个动作:点星标、点在看(包括赞)、评论、分享,我就会经常出现在您的常读列表,后面更新都会提醒。感谢大家的关注和支持,祝大家生活美满,学业有成,事业蒸蒸日上!

最后,星标设置如下:

90bbfd7532f321bffbb1d64d946ca782.png

如下即设置成功!

d304523b51cf0792fd37e0201740db86.png

往期精彩文章推荐(点击下方蓝字即可阅读!)

华为HCCDA云技术认证--存储服务

华为HCCDA云技术认证--计算服务

双11福利!华为云鸿蒙开发认证仅需1元!!

云上盛宴--腾讯云双11活动玩法攻略

腾讯云计算工程师认证篇--云计算核心技术与分层架构

什么是数据中心和云计算?

华为认证HCIA篇--网络参考模型及应用层、传输层协议

华为认证HCIA篇--网络通信基础

什么是华为认证?一图读懂2024最新华为认证架构!

IDEA实用篇之主题和背景插件推荐,简直好用到爆!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2243496.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

rocketmq5源码系列--(一)--搭建调试环境

说在前头:阿里的rocketmq的文档是真他妈的烂的1b,很多东西都不说,全靠自己看源码,摸索,草,真的要吐血了 rocketmq的版本5而不是版本4,版本5比版本4多了个proxy rocketmq5 三个组件:…

如何通过电脑监控软件远程监控一台电脑的所有屏幕画面记录

7-1 本教程介绍一个简单的工具,可以安装在电脑中,按设置的时间间隔,自动对屏幕截图保存,并且可以在有网络的其它电脑上远程提取截图文件。 该软件用于自动记录电脑的屏幕画面内容和变化,如果你有这方面的使用场景&am…

Redis 概 述 和 安 装

安 装 r e d i s: 1. 下 载 r e dis h t t p s : / / d o w n l o a d . r e d i s . i o / r e l e a s e s / 2. 将 redis 安装包拷贝到 /opt/ 目录 3. 解压 tar -zvxf redis-6.2.1.tar.gz 4. 安装gcc yum install gcc 5. 进入目录 cd redis-6.2.1 6. 编译 make …

Spring Boot汽车资讯:科技与汽车的新篇章

摘要 随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了汽车资讯网站的开发全过程。通过分析汽车资讯网站管理的不足,创建了一个计算机管理汽车资讯网站的方案。文章介绍了汽车资讯网站的系统分析部分&…

CSS:高级寄巧

精灵图 为什么需要精灵图呢? 一个网页中往往会应用很多小背景图作为修饰,当网页中的图像过多时,服务器就会频繁地接收和发送 请求图片,造成服务器请求压力过大,这将大大降低页面的加载速度。 因此,为了有…

【原创】如何备份和还原Ubuntu系统,非常详细!!

前言 我在虚拟机装了一个xfce4的Ubuntu桌面版,外加输入法、IDEA等,我想将这个虚拟机里的系统直接搬到物理机中,那我可以省的再重新装一遍、配置xfce4桌面、修改一堆快捷键还有配置idea了,那直接说干就干。 本教程基于Ubuntu24.0…

SAM_Med2D 训练完成后boxes_prompt没有生成mask的问题

之前对着这这篇文章去微调SAM_Med2D(windows环境),发现boxes_prompt空空如也。查找了好长时间问题SAM-Med2D 大模型学习笔记(续):训练自己数据集_sam训练自己数据集-CSDN博客 今天在看label2image_test.json文件的时候发现了一些端倪: 官方…

数据结构-二叉搜索树(Java语言)

目录 1.概念 2.查找search 3.插入insert ​编辑4.删除remove(难点) 5.性能分析 1.概念 二叉搜索树又称二叉排序树,它或者是一棵空树,或者是具有以下性质的二叉树 : 1.若它的左子树不为空,则左子树上所有节点的值都…

【蓝桥杯备赛】深秋的苹果

# 4.1.1. 题目解析 要求某个区间内的数字两两相乘的总和想到前缀和,但是这题重点在于两两相乘先硬算,找找规律: 比如要算这串数字的两两相乘的积之和: 1, 2, 3 1*2 1*3 2*3 1*(23) 2*3 前缀和数组: 1 3 6 发现…

go-zero(一) 介绍和使用

go-zero 介绍和使用 一、什么是 go-zero? go-zero 是一个基于 Go 语言的微服务框架,提供了高效、简单并易于扩展的 API 设计和开发模式。它主要目的是为开发者提供一种简单的方式来构建和管理云原生应用。 1.go-zero 的核心特性 高性能: g…

3. Sharding-Jdbc核⼼流 程+多种分⽚策略

1. Sharding-Jdbc 分库分表执⾏核⼼流程 Sharding-JDBC执行流程 1. SQL解析 -> SQL优化 -> SQL路由 -> SQL改写 -> SQL执⾏-> 结果归并 ->返回结果简写为:解析->路由->改写->执⾏->结果归并1.1 SQL解析 1. SQL解析过程分为词法解析…

编程之路,从0开始:结构体详解

目录 前言 正文 1、结构体引入 2、结构体的声明 3、typedef 4、结构体的匿名声明 5、结构的自引用 (1)链表 (2)自引用 6、结构体内存对齐 (1)对齐规则 (2)题目 &#x…

01_MinIO部署(Windows单节点部署/Docker化部署)

单节点-Windows环境安装部署 在Windows环境安装MinIO,主要包含两个东西: MinIO Server(minio.exe):应用服务本身MinIO Client(mc.exe):MinIO客户端工具(mc)…

qt5半成品飞机大战小游戏

最近在学Qt,心血来潮做了个飞机大战小游戏,由于一些资源比较难找,就做了个半成品。效果图如下: 目前已做功能:人物飞机的自由移动,子弹的发射,子弹与敌机的物体碰撞,碰撞特效。 缺少功能&#x…

html 图片转svg 并使用svg路径来裁剪html元素

1.png转svg 工具地址: Vectorizer – 免费图像矢量化 打开svg图片,复制其中的path中的d标签的路径 查看生成的svg路径是否正确 在线SVG路径预览工具 - UU在线工具 2.在html中使用svg路径 <svg xmlns"http://www.w3.org/2000/svg" width"318px" height…

Android OpenGL ES详解——几何着色器

目录 一、概念 1、图元 2、几何着色器 1、输入类型 2、输出类型 3、输出顶点数量最大值限制 二、使用几何着色器 三、应用举例——造几个房子 四、应用举例——爆破物体 1、获取法向量 2、显示法线 五、应用举例——细分三角形 六、应用举例——广告牌技术 一、概…

基因组之全局互作热图可视化

引言 PlotHiC 是一个专为 Hi-C 数据可视化分析而设计的 Python 包。Hi-C 技术是一种能够检测染色体三维结构的实验方法&#xff0c;它能揭示 DNA 在细胞核内的三维组织结构。为了更好地展示和解释这些复杂的数据&#xff0c;PlotHiC[1] 可以帮助用户方便地绘制Hi-C 数据的热图。…

JVM详解:类的加载过程

JVM中类的加载主要分为三个部分&#xff0c;分别为加载&#xff08;loading&#xff09;&#xff0c;链接&#xff08;linking&#xff09;&#xff0c;初始化&#xff08;initing&#xff09;。其中加载负责的主要是讲类文件加载到内存中变为类对象&#xff0c;不过此时只有基…

FPGA开发流程

注&#xff1a;开发板&#xff1a;小梅哥的ACX720。本实验可直接运行在小梅哥的ACX720开发板上&#xff0c;后续的实验都可直接运行在小梅哥的ACX720上。 一、打开VIVADO并创建工程 1、双击VIVADO图标&#xff0c;打开vivado。 2、打开vivado界面打&#xff0c;点击有 Create …

免费开源!DBdoctor推出开源版系统诊断工具systool

​前言 在开发和运维过程中&#xff0c;经常会遇到难以定位的应用问题&#xff0c;我们通常需要借助Linux系统资源监控工具来辅助诊断。然而&#xff0c;系统的IO、网络、CPU使用率以及文件句柄等信息通常需要通过多个独立的命令工具来获取。在没有部署如Prometheus这样的综合…