网络技术基础阿里云实验——企业级云上网络构建实践

丰富的线上&线下活动,深入探索云世界

做任务,得社区积分和周边

最真实的开发者用云体验

让每位学生受益于普惠算力

让创作激发创新

资深技术专家手把手带教

遇见技术追梦人

技术交流,直击现场

海量开发者使用工具、手册,免费下载

极速、全面、稳定、安全的开源镜像

开发手册、白皮书、案例集等实战精华

为开发者定制的Chrome浏览器插件

某互联网公司的业务主要集中在杭州地区,公司决定将总部地点设在杭州。同时,公司为了更好地吸引北京各高校的科技人才,特在北京设立了远程研发中心。公司使用了阿里云,计划在阿里云的杭州地域独立部署生产环境。同时,在阿里云的北京地域部署开发环境。

公司规划的阿里云上网络架构如下图所示:

北京开发环境有一个VPC:VPC-DEV(172.16.0.0/16),该VPC下有一个开发环境交换机:VSW-DEV(172.16.1.0/24),交换机中部署了一台研发服务器ECS-DEV(172.16.1.1);

杭州生产环境有一个VPC:VPC-PRD(192.168.0.0/16),该VPC下有三个交换机,分别为:WEB服务交换机VSW-WEB(192.168.1.0/24),数据库DB服务交换机VSW-DB(192.168.100.0/24),文件服务器交换机VSW-FS(192.168.200.0/24),每个交换机下均有一台ECS作为本实验架构测试使用。

网络权限要求如下:

通过VPC对等连接打通北京开发环境专有网络VPC-DEV和杭州生产环境专有网络VPC-PRD

北京开发环境的ECS-DEV可以访问杭州生产环境中的文件服务器ECS-FS的SSH服务(22端口)

杭州生产环境中的文件服务器ECS-FS可以访问杭州生产环境中的WEB服务器ECS-WEB01的SSH服务(22端口)

杭州生产环境中的WEB服务器ECS-WEB01可以访问杭州生产环境中的数据库服务器ECS-DB01的MySQL数据库服务(3306端口)

杭州生产环境中的WEB服务器ECS03对外开放WEB服务(80端口)

创建北京开发环境专有网络VPC-DEV(172.16.0.0/16)和开发交换机VSW-DEV(172.16.1.0/24)

复制如下链接,访问专有网络VPC控制台,点击创建专有网络。

在弹出的创建专有网络窗口,完成如下配置后,点击确定创建开发专有网络和交换机:

专有网络地域为华北2(北京),名称为VPC-DEV,IPv4网段为172.16.0.0/16

交换机名称为VSW-DEV,可用区为北京可用区I,IPv4网段为172.16.1.0/24

创建研发安全组SG-DEV,并配置规则允许文件服务器ECS-FS(192.168.200.1)通过TCP协议从22端口(SSH服务)进行通信。

复制如下链接,访问云服务器ECS控制台中的安全组管理页面,点击创建安全组。

在弹出的创建安全组窗口,完成如下配置后,点击创建安全组:

安全组名称:SG-DEV

网络:VPC-DEV

入方向访问规则,允许文件服务器ECS-FS(192.168.200.1)以及Workbench远程连接IP(100.104.0.0/16)通过TCP协议从22端口(SSH服务)进行通信:

删除其它TCP协议类型规则

【注意】通过Workbench进行ECS实例的远程连接时,需要对固定的源IP网段开放22端口,其中:

如果通过实例的公网IP(包括固定公网IP和EIP)进行远程连接:添加47.96.60.0/24和118.31.243.0/24。

如果通过实例的专有网络私网IP进行远程连接:添加100.104.0.0/16。

创建研发服务器ECS-DEV(172.16.1.1)

复制如下链接,访问云服务器ECS控制台页面,点击创建实例。

ECS-DEV创建配置如下:

复制如下链接,打开专有网络中的VPC对等连接页面,第一次使用可能需要开通CDT功能权限,确定开通后,点击刷新按钮,即可进行接下来的创建VPC对等连接操作。

在弹出的创建对等连接页面完成如下配置,并点击确定,完成创建:

对等连接名称:PEER-PRD-DEV

发起端VPC实例:VPC-PRD

接收端账号类型:同账号

接收端地域类型:跨地域

接收端地域:华北2(北京)

接收端VPC实例:VPC-DEV

【说明】:VPC-PRD实例ID可通过左侧云产品资源列表查看。VPC-DEV请根据刚刚创建的VPCID进行选择。

点击左侧菜单中的VPC对等连接,找到刚刚创建的对等连接PEER-PRD-DEV,可以看到发起端为杭州的VPC-PRD,接收端为北京的VPC-DEV,接下来我们需要分别配置发起端和接收端VPC实例的路由条目。

点击发起端VPC实例配置路由条目,因为发起端为VPC-PRD(192.168.0.0/16),接收端为VPC-DEV(172.16.0.0/16),其中需要联通VSW-FS(192.168.200.0/24)和VSW-DEV(172.16.1.0/24),所以发起端的目标网段为VSW-DEV(172.16.1.0/24),详细配置如下:

路由条目名称:R-FS-DEV

目标网段:172.16.1.0/24

点击接收端VPC实例配置路由条目,因为发起端为VPC-PRD(192.168.0.0/16),接收端为VPC-DEV(172.16.0.0/16),其中需要联通VSW-FS(192.168.200.0/24)和VSW-DEV(172.16.1.0/24),所以接收端的目标网段为VSW-FS(192.168.200.0/24),详细配置如下:

路由条目名称:R-DEV-FS

目标网段:192.168.200.0/24

复制如下链接,并粘贴至右侧远程桌面中的浏览器中,打开ECS控制台中的安全组页面(杭州地域),找到文件服务器安全组SG-FS,点击右侧操作列中的配置规则按钮,进行规则配置。

在入方向规则配置中,手动添加一条规则,放行从开发服务器ECS-DEV(172.16.1.1)访问SSH(22)服务:允许,1,自定义TCP,目的端口:SSH(22),源:172.16.1.1,点击保存完成配置。

通过Workbench分别远程连接开发服务器ECS-DEV(172.16.1.1)与文件服务器ECS-FS(192.168.200.1)

远程连接后,分别在两台服务器中进行如下测试:

复制如下链接,打开云服务器ECS控制台中的安全组页面,找到数据库服务器所在的安全组SG-WEB01,点击右侧操作列中的配置规则。

在入方向规则配置中,手动添加如下两条规则:

放行WEB服务器ECS-WEB01(192.168.1.1)的WEB服务端口HTTP(80)访问:允许,1,自定义TCP,目的端口:HTTP(80),源:0.0.0.0/0,点击保存

允许从文件服务器ECS-FS(192.168.200.1)通过SSH服务(22端口)访问:允许,1,自定义TCP,目的端口:SSH(22),源:192.168.200.1,点击保存

在云服务器ECS控制台获取ECS-WEB01的公网IP,并复制到本地浏览器进行访问测试,如可以看到”ECS-WEB01页面“说明已经开放了WEB服务的80端口:

在云服务器ECS控制台通过Workbench远程连接文件服务器ECS-FS,并通过SSH(22端口)服务远程连接WEB服务器ECS-WEB01(192.168.1.1):ssh192.168.1.1

复制如下链接,打开云服务器ECS控制台中的安全组页面,找到数据库服务器所在的安全组SG-DB01,点击右侧操作列中的配置规则。

在入方向规则配置中,手动添加一条规则,放行从WEB服务器ECS-WEB01(192.168.1.1)访问MySQL(3306)服务:允许,1,自定义TCP,目的端口:MySQL(3306),源:192.168.1.1,点击保存完成配置。

点击左侧实例与镜像中的实例页面,找到云服务器ECS-DB01,通过Workbench进行远程连接。

测试通过ECS-WEB01远程访问ECS-DB01的MySQL服务,远程连接ECS-WEB01实例。通过如下命令安装MySQL客户端:

如上图所示,说明已经成功通过ECS-WEB01连接ECS-DB01的数据库。

复制如下链接,打开专有网络VPC控制台中的网络ACL页面(杭州地域),点击创建网络ACL。

在弹出的创建网络ACL页面中,进行如下配置后,点击确定:

所属网络ACL:VPC-PRD

名称:ACL-DB

找到刚刚创建的网络ACL:ACL-DB,点击右侧操作列中的关联交换机,选择ECS-DB01所在的交换机VSW-DB01,点击确定关联。

设置网络ACL入方向规则配置:在ACL-DB的配置页面中点击入方向规则,点击管理入方向规则。添加入下两条规则:

优先级1,策略允许,协议类型TCP,源地址192.168.1.1/32,目的端口3306/3306

优先级2,策略拒绝,协议类型ALL,源地址0.0.0.0/0

【说明】:优先级生效顺序:值越小,规则的优先级越高。系统从生效顺序为1的规则开始判断,只要有一条规则与流量匹配,即应用该规则,并忽略其他规则。

例下图所示,入方向规则中,来自源地址为192.168.1.1的请求,访问3306目的端口的TCP协议数据包,在经过如下表所示的ACL规则配置后,匹配生效顺序1和生效顺序2规则中的源地址,由于生效顺序1的优先级高于生效顺序2,所以会根据生效顺序1规则允许该请求。

设置网络ACL出方向规则配置:在ACL-DB的配置页面中点击出方向规则,点击管理出方向规则。添加入下两条规则:

优先级1,策略允许,协议类型TCP,目的地址192.168.1.1/32,目的端口1/65535

优先级2,策略拒绝,协议类型ALL,目的地址0.0.0.0/0

【提示】:注意ECS-WEB01会使用一个随机端口访问ECS-DB01的MySQL服务(3306端口),所以这里设置的目的端口不能仅设置为3306/3306,而是1/65535

如上图所示,说明在成功设置了安全组SG-DB01、ACL-DB后还是可以成功通过ECS-WEB01连接ECS-DB01的数据库。

THE END
1.商城网站建设流程全解析从规划到上线的详细指南建设流程搜索...商城网站建设是一个复杂而系统的过程,涵盖了从初步规划到最终上线的各个环节。本文将详细解析商城网站建设的流程,旨在为有意建立电商平台的企业或个人提供一份全面的指南。文章将探讨规划阶段的重要性,包括市场调研和目标用户分析。接着,将介绍设计阶段的关键要素,如用户体验和界面设计。第三部分将讨论技术选型,包括选择...https://m.163.com/dy/article/JHEP112B05569BV4.html
2.北京政法职业学院就业平台招聘:项目经理2、呼叫中心主管10、咨询专员6、呼叫专员15、项目助理20、网页美工设计6、网络推广专员5、计算机硬件及网络维护专员8、行政人事专员3、面试专员10、薪资福利专员2、培训专员2 36、北京阳光金力科技发展有限公司 招聘:硬件研发10、软件研发10、NPI工程师2、制程工程师2、工艺技术员3、调测技术员5、装配...http://jy.bcpl.cn/zpxx/c1cbf90580fb4dc5b34b532625469409.htm
1.2024年跨境电商构建在线商城的解决方案随着全球化贸易的不断深入,跨境电商已成为企业拓展国际市场的关键手段。选择合适的在线商城构建解决方案对于成功开展跨境电商业务至关重要。本文将从易用性、数据安全性、成本控制、可扩展性、内容营销和系统生态六个维度,对目前市场上流行的跨境电商解决方案进行全面评价。 https://www.yun-wp.com/news/solutions-for-online-shopping-malls-in-2024/
2.WiFi单品网络架构mob64ca12df9869的技术博客在现代互联网环境下,WiFi技术越来越普及,很多应用场景需要能够独立运行的小型设备。实现 WiFi 单品网络架构为这些设备提供了良好的连接解决方案。本文将详细介绍 WiFi 单品网络架构的实现过程,并附上所需的代码和相关注释,帮助新手开发者更好地理解流程。 整体流程概述 ...https://blog.51cto.com/u_16213361/12595442
3.TikTok怎么搭建网络环境?TikTok网络环境配置国家怎么改想在中国国内使用TikTok,就需要安全的网络环境,也就是将自己伪装成国外用户。那么TikTok怎么搭建网络环境,TikTok网络环境配置国家怎么改? 图片来源:图虫创意 想在中国国内使用TikTok,就需要安全的网络环境,也就是将自己伪装成国外用户。那么TikTok怎么搭建网络环境,TikTok网络环境配置国家怎么改? https://www.cifnews.com/article/121164
4.促销活动方案精选15篇6.印制银座商城《精品购物指南》春季版一期 1.五月购物赠大礼,欢乐假期全家游:20xx年5月1日——5月5日; 2.心系千千结,十万爱情大展示:20xx年5月1日——5月5日; 3.迎五一旅游大礼回馈会员:20xx年5月1日——5月7日; 4.春季时装周:20xx年5月1日——5月5日; ...https://www.unjs.com/fanwenku/319376.html
5.微软商城软件更新错误,按照网上的方法将microsoftstore卸载后...4.按照网上的解决方法,清除商城缓存和重新安装都无法解决此问题。 全部回复 (3) 2020年6月5日星期五 上午8:07 您好, 请问是所有的软件都有更新问题,还是只有第三方软件有这个问题。 Best regard, Sylvia 针对Windows 2008/2008R2的扩展支持将于2020年结束,之后微软将不再为其提供安全更新。点击此处或扫描二维码获...https://learn.microsoft.com/zh-cn/archive/msdn-technet-forums/a71f6e09-8d96-4d4a-9c00-b0e8cfb22eed
6.规划计划批发市场用地及设施合规性有待进一步提高,场内环境缺乏统一规划,土地利用率低。批发端信息化水平较为落后,经营秩序和卫生环境亟待整治,缺乏详尽的电子统计和追溯系统,农产品流通环节难以有效监管,农产品质量难以追溯。冷链流通水平不高,与欧美发达国家95%的生鲜产品冷链流通率相比,还有较大差距。二是商贸物流基础设施网络...https://gzw.beijing.gov.cn/xxfb/ghjh/202204/t20220429_2696971.html
7.基础环境搭建(二)CentOS网络配置基础环境搭建主要分为三部分说明: 一、Linux系统安装 二、VMware与Linux环境配置 三、Hadoop环境搭建 二、VMware与Linux环境配置 >> VMware网络配置 说明:由于Linux系统时通过VMware安装,为了更好的通过宿主机管理与访问我们需要设置VMware的网络环境,同时满足如下几点(本文的网络配置主要参见https://www.cnblogs.com/loen...https://www.jianshu.com/p/0fb4255e9347
8.FacebookShop商店如何开通?只需要6个步骤fb商城怎么做Facebook商店是品牌在Facebook和Instagram上展示和销售产品的平台,用户可以直接购买。创建商店需满足特定账号和网络环境要求,如使用特定地区的IP。防封策略也很重要,如使用多浏览器环境和独立IP地址。通过6个步骤即可创建商店,然后上传商品和定制商店界面,结合广告推广,对跨境卖家具有吸引力。 https://blog.csdn.net/yugekuajing/article/details/131965596
9.爆肝万字,终于搞定这篇?神经网络搭建全全全流程!学不会你来找...深度学习是机器学习的一类算法,它应用各种结构的神经网络解决问题(深度学习中的『深度』指的是我们会通过深层次的神经网络构建强大的学习器),模仿人类获得某些类型知识的方式,与传统机器学习模型相比,神经网络有更灵活的结构设计,更强的学习能力,能支撑更大量级的数据学习,因此广泛引用于各种业务中。 https://cloud.tencent.com/developer/article/2069094
10.OpenCart中文官网OpenCart独立站光大网络 (www.guangdawangluo.com) 是 opencart.com 的官方认证合作伙伴。我们致力于促进 OpenCart 开源电商系统在中国地区的发展,为 OpenCart 独立站系统软件爱好者提供技术交流平台,我们提供专业的 OpenCart 相关的商业技术支持、高端二次开发定制、 App 手机商城定制和商城系统设计等服务! 【售前QQ:2670546672】 【...https://www.opencart.cn/
11.春节年货节产品营销策划方案范文(精选16篇)1、网络宣传:通过微博,微信等平台推送活动文章,通过网络营销工具举办活动吸引消费者参加。 2、 DM宣传推广:春节前,将增加DM的投放,除整体宣传和促销活动宣传外,将另作品牌折扣的宣传,并附以剪角赠券等活动。 3、广告宣传:海报、某展架、吊旗等。 三、美化陈列方面 ...https://www.ruiwen.com/fangan/6642318.html
12.脸书(FaceBook)为什么做元宇宙?FaceBook操作手册卖FB账号的水很深,小心被骗,先来【猎刀手】了解再付款!FACEBOOK账号批发出售购买 - 全网最低价自助发货,Facebook商城账号购买中,用户可以根据自己的需求选择最合适的方式。 “元宇宙”概念为何能在今年突然爆发? 一、缘起 “元宇宙”概念源自美国作家Neal Stephenson在1992年出版的科幻小说《雪崩》(Snow Crash)。小说...https://www.liedaoshou.com/article/post_57711.html
13.市政工程施组北京某地铁施工组织设计雅居云录第4节环境保护减少扰民、降低环境污染和噪音的防护措施 213 第5节 地下管线及其他地上、地下周围设施和建筑物的防护措施 214 第十一章工期保证措施 215 第1节 工期保证体系 215 施工组织设计编制说明 编制依据 (1)第四水厂水源工程施工招标文件; (2)招标文件澄清及答疑; ...https://yajuyun.com/cms/2024/11/21/24139/
14.实施渠道(精选十篇)感恩教育需要家庭的配合, 班主任要多与家长联系, 建议父母不仅不要对孩子过分宠爱, 还要经常向孩子索爱;适当谈谈生活和工作中的艰辛;孩子为自己服务时要坦然接受。或者也可以组织教育讲座, 对家长普及教育理念。或者推荐家长看《好妈妈胜过好老师》等好书来营造良好的家庭环境。 https://www.360wenmi.com/f/cnkey3vfd9zh.html
15.小松程序员是国内领先的IT在线编程及在线实训学习平台,专业导师提供精选的实践项目,创新的技术使得学习者无需配置繁琐的本地环境,随时在线流畅使用。以就业为导向, 提供编程、运维、测试、云计算、大数据、数据库等全面的IT技术动手实践环境, 提供Linux、Pythonhttp://hfdltech.cn/