返回
详解ZStack Cloud v4.0:自研VPC网络模型实践指南
2021-04-17 12:21

微信图片_20210417122031.png


一、背景

近日发布的ZStack Cloud v4.0中,推出了自主研发的VPC网络模型,以解决广大云计算用户网络个性化强、功能复杂、运维难等痛点。

ZStack Cloud专有网络VPC (Virtual Private Cloud,以下简称VPC),是基于VPC路由器和VPC网络共同组成的自定义私有云网络环境,帮助企业用户构建一个逻辑隔离的私有云,它基于ZStack Cloud经典云路由模型进行了大量突破式创新设计,为企业用户构建软件定义数据中心(Software Defined Data Center,SDDC)提供全面而强大的网络功能支持。具体来说包括:灵活的网络配置、安全可靠的网络隔离,以及东西向网络流量优化等高级策略,可满足用户丰富网络场景的实现


二、VPC架构剖析

VPC整体架构剖析:

VPC网络模型是由VPC路由器和VPC网络组成。

VPC路由器:基于云路由规格直接创建的云路由器,VPC路由器是VPC网络模型的核心,拥有公有网络和管理网络,公有网络作为VPC路由器对外访问互联网的进出口,可以提供给底层VPC子网下的云主机访问互联网,当有多运营商多公网情况时,也可以按需将公网加载给VPC路由器使用;管理网络可作为云平台管控和VPC路由器通信的网络。

VPC路由器作为软件定义网络的虚拟路由器设备,它可实现物理路由器中大部分功能,承载云上各种网络服务的使用,比如典型的DHCP、DNS、SNAT、弹性IP、端口转发、负载均衡、IPsec、可定制路由表、安全组、VPC防火墙等主流功能。

VPC网络:作为VPC的私有网络,可挂载至VPC路由器使用,VPC子网将分配IP地址给业务云主机直接使用,VPC子网可在创建VPC网络时指定待挂载的路由器,也可创建VPC网络后再挂载给路由器使用,多个VPC子网可挂载给一个VPC路由器使用,默认在一个VPC路由器中的多个子网均互联互通,无需再由管理员添加对应路由信息,较大方便客户在不同业务之间的灵活调度。另外客户可灵活定制VPC子网给不同的业务使用。VPC网络需要注意新建的网络段不可与VPC路由器内任一网络的网络段重叠。

微信图片_20210417122434.png

图 1. VPC网络拓扑示意图


三、VPC路由器特点


02.png

使用VPC路由器注意事项:

03.png


四、VPC路由器和云路由对比

ZStack Cloud v4.0中,云路由器全面升级为VPC路由器,云路由网络全面升级为VPC网络,不再单独设云路由器页面。云路由器作为VPC路由器中的一个特殊使用场景,也是VPC路由器的前身。目前VPC路由器包含云路由的所有功能,已有云路由的老环境升级到新4.0版本时,系统会自动将云路由器升级为VPC路由器,业务全程无感知,相关业务不受任何影响。

04.png


结 语

综上所述,VPC路由器能满足大部分企业内复杂网络架构,同时能取缔传统云路由网络模型,并且当前的VPC网络模型更智能化,更便于维护。此外,ZStack Cloud还支持IPv4+IPv6双栈、多租户隔离、VPC高可用组、多子网互通、多层Web服务器、多公网-源进源出、地址池、安全组、弹性IP、端口转发、负载均衡、IPsec隧道、OSPF协议、组播路由、分布式路由、VPC路由器高可用、VPC防火墙、Netflow等应用场景,可充分满足企业用户复杂网络需求。

升级提醒

若您选择升级至4.0.0及之后版本,请注意以下功能调整:

1. 云路由器全面升级为VPC路由器,云路由网络全面升级为VPC网络,不再单独设云路由器页面。升级全程无感知,相关业务不受任何影响。

2. 企业管理账号体系取代用户组与用户,不再单独设用户/用户组页面,不可再使用用户/用户组账号登录云平台。升级前,请先将“用户组与用户”纳管的账号数据妥善迁移至“企业管理”纳管,再执行升级操作。注意:对于admin创建并具备admin权限的用户账号同步取消,如有需要,可使用企业管理账号体系中的平台管理员实现相同功能。

3. 调整AD/LDAP与账户的对接管理方式,统一由企业管理纳管,不再单独设AD/LDAP页面。升级前,请先将“账户”对接纳管的AD/LDAP账号数据妥善迁移至“企业管理”纳管,再执行升级操作。

如对上述升级提醒有任何疑问或需要升级帮助,请联系ZStack官方技术支持

下载ZStack企业版

您已填写过基本信息?点击这里

姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

下载链接将会通过邮件形式发送至您的邮箱,请谨慎填写。

同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

下载ZStack企业版

还未填写过基本信息?点击这里

邮箱或手机号码格式错误
同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

验证手机号
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

登录观看培训视频
仅对注册用户开放,请 登录 观看培训视频

业务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

其他(漏洞提交、投诉举报等)

400-962-2212 转 3
ZStack认证培训咨询
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

业务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io
申请ZStack多机版
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

业务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

其他(漏洞提交、投诉举报等)

400-962-2212 转 3
立即咨询
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

业务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

其他(漏洞提交、投诉举报等)

400-962-2212 转 3
培训认证合作伙伴申请
姓名应该不少于2个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
邮箱格式错误
城市名称不应该少于2个字符
公司名称不应该少于4个字符
职位名称不应该少于2个字符

同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

业务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io
ZStack&工信人才联合证书申请
已获得ZStack原厂证书
未获得ZStack原厂证书
请填写您的基本信息
姓名应该不少于2个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
邮箱格式错误
城市名称不应该少于2个字符
公司/学校名称不应该少于4个字符
证书类型
ZCCT
ZCCE
ZCCA
ZCPC-ISP
申请ZStack&工信人才联合证书须支付工本费,是否可以接受
同意 不同意

我已阅读并同意云轴科技 《法律声明》《隐私政策》用户管理规则及公约

业务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io

下载链接已发送至您的邮箱。

如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。

下载链接已发送至您的邮箱。

如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。
或点击下方URL链接 (IE内核浏览器请右键另存为), 完成下载:

感谢您使用 ZStack 产品和服务。

成功提交申请。

我们将安排工作人员尽快与您取得联系。

感谢您使用 ZStack 产品和服务。

信息提交成功。

我们将安排工作人员尽快与您取得联系,请保持电话畅通。

感谢您使用 ZStack 产品和服务。

预约沟通

联系我们

业务咨询
400-962-2212 转 1
售后咨询
400-962-2212 转 2
其他业务(漏洞提交、投诉举报等)
400-962-2212 转 3

联系我们

回到顶部

产品试用申请
请选择您要试用的产品
ZStack Cloud 企业版
ZStack Cloud 混合云版
ZStack Cloud 基础版
ZStack Cloud 标准版
请填写您的基本信息
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

商务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

商务联系:

sales@zstack.io

成功提交申请。

我们将安排工作人员尽快与您取得联系。

感谢您使用 ZStack 产品和服务。