【业界首发】弹性公网IP支持快速转发模式

简介: 阿里云第一家以产品化的方式支持VPC网络中弹性公网IP在网卡上和操作系统内部可见,并且支持全部IP协议。为呼叫中心类业务,webhosting类业务上云铺平网络之路。

背景介绍

在现有的VPC环境中,弹性公网IP本质上是一个NAT IP。真实的公网IP并不存在于ECS云服务器的网卡上,而是存在于每个地域的网关设备上。在网关设置上通过1:1的IP NAT映射,将弹性公网IP和服务器的网卡上的私网IP做1:1的IP NAT映射。

image

所以在服务器的操作系统中是看不到真实的公网IP的。

下面两张图是一个绑定了公网IP 47.254.156.245 的云服务器,此时服务器可以通过47.254.156.245对外提供服务,但在操作系统内部看到其网卡上的IP地址为172.25.207.12

image

image

NAT IP的一些不足

在操作系统内部不可见

由于NAT模式下的公网IP实际存在的位置为网关设备,并不实际存在于云服务器的网卡之上,所以在操作系统内看不到公网IP,只能看到网卡上的私网IP。

这样对于给运维带来了一定的复杂度,还需要手工维护一份网卡/服务器和公网IP的对应关系。

需要做NAT ALG的部分协议支持不完善

由于NAT模式下的EIP是架构在NAT技术上,而当前所有云产商对NAT ALG支持都不完善,所以云服务器部署NAT ALG相关的协议会产生一些问题。如H.323、SIP、DNS、RTSP等协议在NAT模式下不支持。

解决NAT IP不足的方案

经典网络公网IP

经典网络的公网IP是直接配置在网卡上的,所以可以在网卡上可见;不是NAT模式,所以支持全部IP协议。

但经典网络自身有一些问题,注定要退出历史舞台,在此不再冗述。

VPC网络的EIP网卡可见模式(新功能)

在VPC网络中,是需要支持像经典网络中那种公网IP直接配置在网卡上,可以在操作系统内部可见,可以支持全部协议的公网IP的。
今天,阿里云第一家以成熟的产品化方案在VPC网络中推出了在网卡上和操作系统内部可见的公网IP,由于公网IP直接附着在网卡上,不需要做NAT处理,所以转发速度比原来默认的NAT模式要快一些,也可以称为快速转发模式。
image

操作指导

绑定辅助弹性网卡

在VPC控制台->弹性公网IP界面的绑定操作中,选择实例类型为“辅助弹性网卡”,绑定模式为“EIP网卡可见模式”,选择未绑定ECS实例的辅助弹性网卡即可。
如无辅助弹性网卡,请先创建辅助弹性网卡。

image

辅助弹性网卡和云服务器关联

将辅助弹性网卡和云服务器关联在一起

image

此时在云服务器内部查看服务网卡上的IP地址已经变为公网IP了

image

而且会自动添加一条默认路由

image

此时无需在操作系统内做任何网络层面的配置即可以公网IP对外提供服务。
如果服务器需要主动访问公网,则需要按需求调整一下路由的优先级。

注意

当前EIP网卡可见模式仅在德国地域上线,其他地域会逐步发布

使用EIP网卡可见模式仅可绑定到未和云服务器关联的辅助弹性网卡,如果已经和云服务器关联需要先和云服务器解除关联后再绑定EIP,之后再关联云服务器

EIP网卡可见模式仅在辅助弹性网卡上支持。

相关实践学习
高可用应用架构
欢迎来到“高可用应用架构”课程,本课程是“弹性计算Clouder系列认证“中的阶段四课程。本课程重点向您阐述了云服务器ECS的高可用部署方案,包含了弹性公网IP和负载均衡的概念及操作,通过本课程的学习您将了解在平时工作中,如何利用负载均衡和多台云服务器组建高可用应用架构,并通过弹性公网IP的方式对外提供稳定的互联网接入,使得您的网站更加稳定的同时可以接受更多人访问,掌握在阿里云上构建企业级大流量网站场景的方法。 学习完本课程后,您将能够: 理解高可用架构的含义并掌握基本实现方法 理解弹性公网IP的概念、功能以及应用场景 理解负载均衡的概念、功能以及应用场景 掌握网站高并发时如何处理的基本思路 完成多台Web服务器的负载均衡,从而实现高可用、高并发流量架构
目录
相关文章
|
2月前
|
运维 网络协议 网络架构
网络技术基础(6)——IP路由基础
【2月更文挑战第10天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天)
|
11月前
《阿里云产品手册2022-2023 版》——NAT 网关
《阿里云产品手册2022-2023 版》——NAT 网关
|
11月前
《阿里云产品手册2022-2023 版》——弹性公网 IP
《阿里云产品手册2022-2023 版》——弹性公网 IP
128 0
|
网络协议 算法 数据库
运营商动态路由的神器 :IS-IS 协议
IS-IS 是一种高度可扩展的路由协议,广泛用于大型服务提供商网络骨干网,不是我们用不到,而是我们接触不到,本文瑞哥大篇幅讲解了IS-IS的基本理论、配置还有和OSPF的比较,希望文章对您有帮助!
294 0
运营商动态路由的神器 :IS-IS 协议
|
弹性计算 安全 双11
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
《云网络:数字经济的连接》第三章云数据中心网络3.3
234 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.3NAT网关
|
安全 网络安全 云计算
带你读《云网络:数字经济的连接》第三章云数据中心网络3.2弹性公网IP(二)
《云网络:数字经济的连接》第三章云数据中心网络3.2(二)
307 0
带你读《云网络:数字经济的连接》第三章云数据中心网络3.2弹性公网IP(二)
|
存储 弹性计算 人工智能
【网络新功能】NAT网关和弹性公网IP一键组合购买,开通效率提升一倍
NAT网关和弹性公网IP一键组合购买,开通效率提升一倍,即开即用
2259 0
|
弹性计算
【新功能】弹性公网IP绑定弹性网卡新功能及最佳实践
通过弹性公网IP绑定弹性网卡功能,可以让企业打造出更更健壮,更灵活,扩展性更强的互联网IT解决方案。 两个最常见的最佳实践场景包括公网IP和私网IP同时在云服务器上迁移和单台云服务器支持多个公网IP。
10460 0