学习网络规划设计 助力企业轻松上云

如今,企业上云已成为热门话题,云可以驱动流程创新和业务创新,成为企业新的利润增长点,被看成是企业实现数字化转型的必经之路。华为云网络服务可以为企业用户的云服务器、云容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。

如何更好地运用云上网络,保证其安全性、可控性?云上网络规划成为重中之重。学习华为云微认证《企业上云网络规划设计》,你将提升对华为云网络规划设计能力,为企业上云助一臂之力!

华为云网络服务小讲堂

在使用传统数据中心时,需要管理复杂的网络装置,包括服务器机架、路由器、防火墙设备等,但是在云上可以更快地自定义服务并调节其规模,以应对不同用户的需求。在学习云上网络规划之前,我们先来了解一下华为云上部分网络服务。

VPC:虚拟私有云 是用户在华为云上申请的隔离的、私密的虚拟网络环境。
EIP:弹性公网IP 提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。
***:虚拟专用网络 用于在远端用户和虚拟私有云之间建立一条安全加密的公网通信隧道,当您作为远端用户需要访问VPC的业务资源时,您可以通过***连通VPC。
NAT网关:能够为虚拟私有云内的弹性云服务器提供网络地址转换服务,使多个弹性云服务器可以共享使用弹性IP访问Internet。
DNS:云解析服务 提供高可用,高扩展的权威DNS服务和DNS管理服务,把人们常用的域名或应用资源转换成用于计算机连接的IP地址,从而将最终用户路由到相应的应用资源上。
对等连接:两个VPC之间的网络连接。
终端节点:VPC终端节点能够将VPC私密地连接到终端节点服务,使VPC中的云资源无需弹性公网IP就能够访问终端节点服务。

了解了这么多云上网络服务知识,接下来我们如何规划设计云上网络呢?做完下面的实验,你就可以掌握云上网络规划设计啦!

实验六步走 推开企业网络设计的大门

学习网络规划设计 助力企业轻松上云

下面这张图就模拟了企业实际环境,我们用一个实验就能搭建好这看似复杂的一张架构图。

1、搭建本地数据中心 也就是图上的广州区域。
2、配置***连接 实现本地数据中心跟云上环境(上海区域)互联互通。
3、创建NAT网关 使得Public Subnet下面的资源能够通过SNAT规则访问互联网。而位于Private Subnet的资源则限制访问互联网。
4、部署云上环境WEB业务 为图上的上海区域配置DNS内网解析并添加关于RDS内网IP地址的A记录,使得WEB业务能够通过域名访问数据库。
5、配置VPC对等连接 因业务环境变化,需要在云上环境(上海区域)再次新增一个VPC,并通过VPC对等连接配置两个VPC能够互相通信。
6、配置VPC终端节点内网访问OBS 如果你希望自己的本地数据中心通过***或者云专线以内网方式访问OBS服务,可以通过创建终端节点连接终端节点服务实现。

通过上述实践,你就能快速了解华为云网络服务,提升企业业务上云后服务的安全性、可控性。