【业界首发】弹性公网IP支持快速转发模式

简介: 阿里云第一家以产品化的方式支持VPC网络中弹性公网IP在网卡上和操作系统内部可见,并且支持全部IP协议。为呼叫中心类业务,webhosting类业务上云铺平网络之路。

背景介绍

在现有的VPC环境中,弹性公网IP本质上是一个NAT IP。真实的公网IP并不存在于ECS云服务器的网卡上,而是存在于每个地域的网关设备上。在网关设置上通过1:1的IP NAT映射,将弹性公网IP和服务器的网卡上的私网IP做1:1的IP NAT映射。

image

所以在服务器的操作系统中是看不到真实的公网IP的。

下面两张图是一个绑定了公网IP 47.254.156.245 的云服务器,此时服务器可以通过47.254.156.245对外提供服务,但在操作系统内部看到其网卡上的IP地址为172.25.207.12

image

image

NAT IP的一些不足

在操作系统内部不可见

由于NAT模式下的公网IP实际存在的位置为网关设备,并不实际存在于云服务器的网卡之上,所以在操作系统内看不到公网IP,只能看到网卡上的私网IP。

这样对于给运维带来了一定的复杂度,还需要手工维护一份网卡/服务器和公网IP的对应关系。

需要做NAT ALG的部分协议支持不完善

由于NAT模式下的EIP是架构在NAT技术上,而当前所有云产商对NAT ALG支持都不完善,所以云服务器部署NAT ALG相关的协议会产生一些问题。如H.323、SIP、DNS、RTSP等协议在NAT模式下不支持。

解决NAT IP不足的方案

经典网络公网IP

经典网络的公网IP是直接配置在网卡上的,所以可以在网卡上可见;不是NAT模式,所以支持全部IP协议。

但经典网络自身有一些问题,注定要退出历史舞台,在此不再冗述。

VPC网络的EIP网卡可见模式(新功能)

在VPC网络中,是需要支持像经典网络中那种公网IP直接配置在网卡上,可以在操作系统内部可见,可以支持全部协议的公网IP的。
今天,阿里云第一家以成熟的产品化方案在VPC网络中推出了在网卡上和操作系统内部可见的公网IP,由于公网IP直接附着在网卡上,不需要做NAT处理,所以转发速度比原来默认的NAT模式要快一些,也可以称为快速转发模式。
image

操作指导

绑定辅助弹性网卡

在VPC控制台->弹性公网IP界面的绑定操作中,选择实例类型为“辅助弹性网卡”,绑定模式为“EIP网卡可见模式”,选择未绑定ECS实例的辅助弹性网卡即可。
如无辅助弹性网卡,请先创建辅助弹性网卡。

image

辅助弹性网卡和云服务器关联

将辅助弹性网卡和云服务器关联在一起

image

此时在云服务器内部查看服务网卡上的IP地址已经变为公网IP了

image

而且会自动添加一条默认路由

image

此时无需在操作系统内做任何网络层面的配置即可以公网IP对外提供服务。
如果服务器需要主动访问公网,则需要按需求调整一下路由的优先级。

注意

当前EIP网卡可见模式仅在德国地域上线,其他地域会逐步发布

使用EIP网卡可见模式仅可绑定到未和云服务器关联的辅助弹性网卡,如果已经和云服务器关联需要先和云服务器解除关联后再绑定EIP,之后再关联云服务器

EIP网卡可见模式仅在辅助弹性网卡上支持。

相关实践学习
高可用应用架构
欢迎来到“高可用应用架构”课程,本课程是“弹性计算Clouder系列认证“中的阶段四课程。本课程重点向您阐述了云服务器ECS的高可用部署方案,包含了弹性公网IP和负载均衡的概念及操作,通过本课程的学习您将了解在平时工作中,如何利用负载均衡和多台云服务器组建高可用应用架构,并通过弹性公网IP的方式对外提供稳定的互联网接入,使得您的网站更加稳定的同时可以接受更多人访问,掌握在阿里云上构建企业级大流量网站场景的方法。 学习完本课程后,您将能够: 理解高可用架构的含义并掌握基本实现方法 理解弹性公网IP的概念、功能以及应用场景 理解负载均衡的概念、功能以及应用场景 掌握网站高并发时如何处理的基本思路 完成多台Web服务器的负载均衡,从而实现高可用、高并发流量架构
目录
相关文章
|
弹性计算 编解码 Cloud Native
IP报文在阿里云上的神奇之旅系列一:同地域内云上通信
一个IP报文如何跨越万水千山达到目的地?本文将以阿里云为例,带领大家一起探索同地域内云上通信的全过程,完整展现云上同地域内各种场景的IP报文之旅,深入理解云网络技术、产品和通信。
956 2
IP报文在阿里云上的神奇之旅系列一:同地域内云上通信
|
3月前
|
安全 算法 网络安全
阿里云转发路由器:构建企业级互联网络的强大引擎
本文探讨了阿里云转发路由器的核心功能和优势,包括同地域和跨地域的流量转发、灵活的互通和隔离策略、云数据传输服务等。通过学习评测,用户可以更好地了解如何将VPC实例连接至云企业网,实现不同VPC之间的互通,并控制流量互通。阿里云转发路由器为企业提供了一张灵活、可靠、大规模的互联网络,是构建企业级网络的重要组件。
234 0
|
11月前
《阿里云产品手册2022-2023 版》——NAT 网关
《阿里云产品手册2022-2023 版》——NAT 网关
|
网络协议 Linux 网络安全
系列解读SMC-R:透明无感提升云上 TCP 应用网络性能(一)| 龙蜥技术
已有的应用若想使用RDMA技术改造成本高,那么有没有一种技术是不做任何改造就可以享受RDMA带来的性能优势?
系列解读SMC-R:透明无感提升云上 TCP 应用网络性能(一)| 龙蜥技术
|
Kubernetes 网络协议 Cloud Native
阿里云镜像站支持ipv6啦!
阿里云镜像站支持ipv6啦!
380 0
|
Kubernetes 网络协议 Cloud Native
阿里云开源镜像站支持IPv6访问
阿里云开源镜像站在企业镜像站中率先支持IPv6访问,快来试用感受飞一般的速度吧!
711 0
阿里云开源镜像站支持IPv6访问
|
弹性计算 安全 双11
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
《云网络:数字经济的连接》第三章云数据中心网络3.3
233 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
|
弹性计算 网络协议 安全
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关
《云网络:数字经济的连接》第三章云数据中心网络3.4(一)
268 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.4IPv6网关