网络服务选型指导
文档用途说明
- 文档目的:帮助用户快速匹配业务场景,制定华为云网络连接、应用网络、内容分发及网络安全的最优服务组合,降低选型成本,提升组网效率与业务可用性。
- 适用对象:架构师、网络/安全工程师、上云迁移负责人、IT决策者。
- 覆盖服务:涵盖10+华为云网络服务。
网络服务概览
- 基础网络:构建云上隔离、可自定义的虚拟网络环境,提供基础网络资源、公网互联和私网直连能力,支撑业务安全部署和基础互通。
- 多云混合互联:实现云内跨区域、本地数据中心与云上、跨云网络的稳定互联,灵活构建全域混合云网络架构。
- 应用负载与流量调度:对应用访问流量进行智能分发、负载均衡与全局调度,保障业务高可用、弹性扩展与流量高效治理。
- 边缘分发与加速:边缘节点是部署在靠近用户或终端设备的分布式节点,具备轻量化计算、存储与网络能力,依托其实现就近内容分发,可降低用户访问时延,提升网站响应速度与可用性。
- 网络安全:提供全链路安全防护能力,并实现网络资源集中管控、策略统一运维,保障网络合规与稳定运行。
网络服务介绍
基础网络适用于业务仅部署在华为云的场景,满足云内网络互通及访问公网的需求,为您推荐表1中的服务。
| 华为云服务 | 服务核心用途 | 典型场景和最佳实践 |
|---|---|---|
|
| |
|
| |
| 本地数据中心通过VPN或云专线连通VPC后,可利用终端节点经内网访问终端节点服务(用户私有服务或云服务)。 通过VPC终端节点和云专线服务实现云下IDC访问云上服务 服务组合:VPCEP、DC、ECS、VPC |
混合组网适用于需要打通本地数据中心、企业分支与华为云多区域资源的场景,实现云上云下安全互通与资源协同,为您推荐表2中的服务。
| 华为云服务 | 服务核心用途 | 典型场景和最佳实践 |
|---|---|---|
|
| |
|
| |
|
| |
|
| |
|
| |
|
|
应用负载与流量调度适用于需要流量智能分发与域名解析调度的场景,保障业务高可用与弹性扩展,为您推荐表3中的服务。
| 华为云服务 | 服务核心用途 | 典型场景和最佳实践 |
|---|---|---|
|
| |
|
|
边缘场景适用于需要就近接入与本地处理的场景,降低网络时延、提升用户访问体验,为您推荐表4中的服务。
| 华为云服务 | 服务核心用途 | 典型场景和最佳实践 |
|---|---|---|
|
| |
|
|
网络安全适用于需要对云内资源进行访问控制与流量隔离的场景,构建细粒度的安全防护,为您推荐表5中的服务。
| 华为云服务 | 服务核心用途 | 典型场景和最佳实践 |
|---|---|---|
|
| |
|
|
基于业务需求选择服务
结合业务流量特征,选择具备对应能力的网络服务:
- 流量规模:根据业务的并发量级与带宽需求,确定服务规格与组合方案。
- 流量特征:区分可缓存内容与需实时处理的动态请求,匹配分发与加速策略。
- 传输安全:保障数据在传输过程中不被窃听、篡改或泄露。
- 数据备份:判断是否需要跨区域、跨站点备份容灾,保障数据不丢失、业务可恢复。
聚焦网络核心性能指标,匹配业务需求:
- 时延与稳定性:关注传输耗时与波动幅度,即"慢不慢"和"稳不稳",对实时交互与跨境业务至关重要。
- 吞吐量:单位时间内的数据传输能力,满足高并发、大流量业务需求。
- IP地址管理:灵活规划、分配与复用IP地址,支持按需迁移与统一出口。
- 监控运维:实时监控网络状态与流量变化,快速定位故障与优化策略。
结合行业合规要求,构建对应的安全防护体系:
- 访问控制:精细管控网络与资源的访问权限,保障最小权限原则。
- 边界防护与攻击防御:抵御外部入侵与异常流量,针对不同攻击类型选择专项防护。
- 企业多个VPC的公网入口各自配置防护策略、无法统一管控入侵事件时,CFW提供全网边界统一管控与入侵检测,适合集中安全策略管理。
- 遭遇大流量DDoS攻击、公网入口被拥塞时,如游戏上线首日,AAD提供网络层DDoS自动清洗,保障遭受攻击时业务仍可访问。
- 频繁遭遇SQL注入、XSS等Web应用层攻击时,如企业官网,WAF提供应用层攻击防护与拦截。
三者防护层次不同,可组合使用构建纵深防御。
- 态势感知:全局安全监测与自动响应,提升安全运营效率。
企业安全团队需从多个安全产品中关联分析告警、但告警分散且人工响应效率低下时,SecMaster提供全网安全态势感知与智能分析,支持威胁自动响应与编排处置。
快速入门与实践
- 快速入门:通过VPC快速搭建IPv4网络
通过此教程,您将学会如何通过VPC和ECS快速搭建云上IPv4私有网络,并通过EIP实现云上资源与公网的通信。
- 快速入门:通过VPC快速搭建IPv4/IPv6双栈网络
通过此教程,您将学会如何通过VPC和ECS快速搭建云上IPv4/IPv6双栈私有网络。同时,还可以通过EIP和共享带宽,实现IPv4和IPv6公网通信需求。
- VPC网络规划建议
为满足业务需求并支撑后续业务扩展,在通过VPC部署业务时,需从区域与可用区、账号、VPC 数量、子网数量、VPC及子网网段、路由表数量、跨VPC网络、混合云网络、网络安全能力、网络容灾能力等多个维度,制定合理的网络规划。
- VPC流日志配置示例
通过此教程,您将掌握VPC流日志的使用方法、完成网络流量的采集与数据分析,以此排查网络问题与优化网络规则,提升整体网络运行稳定性。
- 通过EIP和第三方防火墙实现公网访问流量清洗
通过此教程,您将学会如何通过第三方防火墙对VPC与公网间的互访流量进行过滤与清洗,从而构建安全合规的网络边界,实现VPC与公网的安全互通。
- 快速入门:通过EIP实现ECS访问公网网络
通过此教程,您将学会如何利用EIP赋予ECS访问公网的能力。完成配置后,您的云上资源即可与互联网建立稳定、安全的通信通道。
- 运用共享带宽统一ECS实例公网出口
通过此教程,您将学会如何将EIP添加至共享带宽中,使多个EIP复用同一条带宽,既能实现集中限速管理,又可有效节省公网带宽成本。
- 通过EIP实现线下IDC对外提供IPv6服务
通过此教程,您将掌握IPv6 EIP对接线下IDC的方法,完成IPv4到公网IPv6地址的映射转换,以此无需改造内部网络即可快速提供IPv6访问能力,保障IPv4和IPv6业务的平滑运行。
- 节约公网成本的方式
通过此教程,您将掌握EIP结合共享带宽、共享流量包或带宽加油包的配置方法,以此节省公网IP资源、降低通信成本并灵活应对突发带宽需求,提升整体公网访问的经济性与灵活性。
- 弹性公网IP Ping不通的排查方式
通过此教程,您将掌握EIP访问异常的系统排查方法,依托安全组、网络ACL与路由表逐项校验的标准化诊断流程,解决公网连通故障定位难、配置阻碍隐蔽等问题,提升公网业务可靠性并降低网络排障成本。
通过此教程,您将学会使用云专线实现云下用户数据中心与华为云上互通,同时建立终端节点通过内网访问云上VPC内的资源和其他云服务。
- 快速入门:通过云专线实现云下IDC访问云上VPC(虚拟网关VGW)
通过此教程,您将学会自助方式开通云专线,实现虚拟私有云中的云服务器和用户本地数据中心或私有网络互通。
- 用户通过虚拟网关负载冗余方式访问VPC(虚拟网关VGW)
通过此教程,您将学会使用两条云专线配置负载冗余,实现云下IDC与云上VPC互通。
- 用户通过虚拟网关主备冗余方式访问VPC(虚拟网关VGW)
通过此教程,您将学会使用两条云专线配置主备冗余,实现云下IDC与云上VPC互通。
- 通过企业路由器构建DC双链路负载混合云组网(全域接入网关DGW)
通过此教程,您将学会使用云专线全域接入网关搭配企业路由器在多个专线链路之间形成负载均衡,有效扩展网络带宽,增加吞吐量,提升网络性能的同时保证高可靠性。
-
通过此教程,您将学会使用云专线全域接入网关搭配企业路由器在多个专线链路之间形成主备冗余,实现专线的动态选路和切换,保障组网高可靠性。
- 快速入门:通过站点入云VPN企业版实现数据中心和VPC互通
通过此教程,您将学会如何通过站点入云VPN快速实现数据中心和VPC互通。
- 快速入门:通过终端入云VPN实现移动端和VPC互通
通过此教程,您将学会如何通过终端入云VPN实现移动端和VPC互通。
- 通过企业路由器构建DC/VPN双链路主备混合云组网
通过此教程,您将学会如何通过企业路由器同时接入DC和VPN两条网络链路,构建主备双链路的混合云组网。
- 通过VPN负载分担实现云上云下大带宽流量互通
通过此教程,您将学会如何通过配置多个VPN连接负载分担,实现云上云下大带宽流量互通。
- 通过终端入云VPN实现移动端和VPC互通(IAM认证方式)
通过此教程,您将学会如何配置终端入云VPN(使用IAM认证方式),确保远程设备能够安全接入企业内部网络,访问资源和应用,实现移动端和VPC之间的互通。
- 快速入门:通过企业路由器实现同区域VPC互通
通过此教程,您将学会如何将同区域内的多个VPC接入ER,快速实现跨VPC互通,简化组网与运维。确保本地数据中心接入云端业务后,既能享受云资源的弹性扩展优势,又能通过私有网络通道保障数据交互的低延迟与高安全性,实现云与本地数据中心的高效协同。
- 通过企业路由器构建DC/VPN双链路主备混合云组网
通过此教程,您将学会如何使用ER同时接入DC和VPN ,构建主备双链路混合云组网,专线为主保障稳定性,VPN为备降低成本,兼顾高可靠与成本控制。
- 通过企业路由器和云连接中心网络实现跨区域VPC互通
通过此教程,您将学会如何使用ER接入CC构建跨区域组网,实现不同区域VPC互通,满足全球业务跨域部署与互联需求。
- 将VPC对等连接组网迁移至企业路由器
通过此教程,您将了解到VPC对等连接在多VPC复杂组网场景下的局限,并学习如何将原有组网迁移至ER。借助ER可搭建简洁的中心辐射型网络,实现多VPC高效互通,降低运维难度、提升网络扩展性。
- 将DC直连VPC组网迁移至企业路由器(全域接入网关DGW)
通过此教程,您将学习把云专线直连VPC的传统混合云组网,迁移为依托ER与全域接入网关DGW搭建的新型架构,解决多专线配置复杂、无法实现负载及主备切换等问题,提升混合云可靠性并降低运维成本。
- 快速入门:通过云连接实例实现同账号下跨区域的VPC互通
通过此教程,您将学会如何利用CC赋予VPC跨区域互通的能力。完成配置后,您的跨区域云上资源即可建立稳定、安全的通信通道。
- 快速入门:通过中心网络和企业路由器实现同账号下跨区域的VPC互通
通过此教程,您将学会如何将两个及以上不同区域的企业路由器接入中心网络,构成ER对等连接,实现云上跨区域网络互通,既能保障跨域业务数据平稳传输,又可精准控制区域间的通信速率。
- 通过云连接实例和对等连接实现云上多区域同业务VPC互通
通过此教程,您将掌握利用云连接和对等连接实现多区域同业务VPC互通的方法,完成多区域VPC加入同一云连接实例的组网配置,以此免去逐对建立VPC对等连接的繁琐,可快速实现跨域网络全互通,保障跨区域业务的高效协同与稳定运行。
- 通过云连接实例和Web代理实现跨区域访问Web加速
通过此教程,您将掌握通过云连接实例和Web代理实现跨区域访问Web加速的方法,以此无需为各区域单独打通网络即可快速构建混合云全域互通能力,实现用户侧跨区域访问Web加速。
- 通过云连接实例和SNAT实现跨区域内网访问公网服务器加速
通过此教程,您将掌握云连接结合NAT网关实现跨区域VPC与本地IDC互通的配置方法,以此解决网段冲突问题、免去修改现有IP规划的繁琐,并保障冲突网段下的正常通信,提升混合云跨域组网的兼容性与平滑性。
- 快速入门:通过公网NAT网关的SNAT规则访问公网
通过此教程,您将学会如何配置公网NAT网关的源网络地址转换(SNAT)规则,使私有子网中的云服务器或资源能够共享一个或多个弹性公网IP访问互联网。
- 快速入门:通过私网NAT网关实现云上云下互通
通过此教程,您将掌握如何利用私网NAT(SNAT)功能,构建稳定、安全的云上与云下网络互通方案,实现云与本地数据中心的高效协同。
- 基于公网NAT网关和云专线的混合云Internet加速
通过此教程,您将学习如何通过公网NAT网关的SNAT和DNAT功能,实现多个服务器共享弹性公网IP(EIP),有效降低成本并简化网络管理。
- 基于公网NAT网关和VPC对等连接实现跨VPC访问公网和对公网提供服务
通过此教程,您将学习如何在同一区域下的两个虚拟私有云中,通过配置一个公网NAT网关实现多个子网的公网访问和对外服务,高效利用公网NAT网关和对等连接,优化多VPC环境下的网络配置。
- 基于私网NAT网关实现跨VPC访问ELB实例
通过此教程,您将掌握如何配置私网NAT网关的DNAT规则,实现应用服务A跨VPC访问应用服务B中的ELB服务。您还将学会如何通过DNAT规则确保不同VPC中的业务在保持网络隔离和安全性的同时,实现高效互通。
- 快速入门:基于VPN或云专线网络在云下IDC和云上VPC之间建立二层网络
通过此教程,您将掌握如何使用云专线或VPN建立云下IDC和云上VPC之间的三层网络通信,解决企业上云面临的网络改造和业务中断问题。您还将学会如何通过企业交换机建立二层网络通信,实现业务的动态、平滑迁移上云。
- 主机粒度迁移,不中断业务上云(VPN+ESW)
通过此教程,您将掌握如何使用VPN和企业交换机(ESW)构建跨地域的混合云网络架构,实现本地数据中心与云平台之间的二层网络互通,在保持集群服务连续性的前提下,将业务节点从本地环境平滑迁移至云端。
- 主机粒度迁移,不中断业务上云(云专线+ESW)
通过此教程,您将掌握如何基于云专线实现本地数据中心与云端子网之间的无缝扩展,实现子网内部分业务的平滑迁移上云。以及在迁移后确保扩展上云的主机与云下同网段主机的二层互通,并保持IDC内二层网络与云上三层网络的互通能力。
- 快速入门:实现单个Web应用的负载均衡
通过此教程,您将学会如何通过ELB快速实现业务的负载分担,同时消除单点故障,提升了业务的可用性。
- 快速入门:实现多个Web应用的负载均衡
通过此教程,您将学会如何通过ELB快速配置基于域名和路径的转发策略,将来自不同域名或者不同路径的请求转发到不同的后端服务器组处理。
- 将ELB加入弹性伸缩组实现自动添加或移除后端服务器
通过此教程,您将学会对于存在潮汐效应的业务,结合弹性伸缩服务,随着业务量的增长和收缩,弹性伸缩服务自动增加或者减少的ECS实例,可以自动添加到ELB的后端服务器组或者从ELB的后端服务器组移除。在资源弹性的基础上大大提高资源可用性。
- 独享型ELB通过IP类型后端挂载云下IDC的服务器
通过此教程,您将学会使用ELB挂载云下IDC服务器实现负载均衡,可以通过ELB和专线/VPN等产品的组合配置,将ELB的请求转发至云下IDC(Internet Data Center)服务器。
- 通过ELB全链路HTTPS实现访问加密
通过此教程,您将学会如何通过ELB提供的全链路HTTPS安全加密功能,可以实现业务流量从客户端到后端业务服务器之间的全链路HTTPS加密,同时兼顾性能和运维效率。
- 通过ELB部署QUIC协议以提升应用加载速度
通过此教程,您将学会如何通过ELB部署QUIC协议以提升应用加载速度,可以有效解决网络、视频卡顿的问题,提升网络使用体验,同时保障数据传输的安全性。
- 快速入门:快速添加网站解析
通过此教程,您将学会快速为网站服务器配置域名解析,实现通过域名直接访问网站。
- 快速入门:快速添加邮箱解析
通过此教程,您将学会快速为邮箱服务器配置域名解析,实现通过域名直接访问邮箱服务。
- 快速入门:配置ECS的内网域名解析
通过此教程,您将学会为弹性云服务器配置内网域名解析,实现在已关联的VPC内通过内网域名与其他服务互访。
- 将第三方域名解析转入华为云DNS
通过此教程,您将学会将域名解析从第三方DNS平滑迁移至华为云云解析服务,便于改进解析速度和集中管理域名解析。
- 为ECS配置内网域名实现云服务器平滑切换
通过此教程,您将学会为ECS配置内网域名,无需中断业务或重新发布网站即可实现云服务器平滑切换。
- 通过DNS解析器实现云上云下业务互访
通过此教程,您将学会使用DNS解析器部署混合DNS,实现本地数据中心与云上业务通过指定域名进行业务互访。
- 快速接入华为云CDN
通过此教程,您可以快速将域名接入CDN加速,并根据业务需要完成加速域名的相关配置。
- CDN加速访问WAF防护资源
通过此教程,您可以快速完成CDN加速联动WAF配置,实现加速的同时防护Web攻击,全面提升网站防护能力。
- CDN联动GA实现跨境访问加速
网站业务服务器在中国大陆,加速范围在中国大陆境外时,境外节点回源请求时存在跨境访问导致加速效果较差或者访问失败的情况。通过CDN联动GA,依托GA服务的跨境访问能力,解决CDN跨境回源的相关痛点,实现动静态内容全面加速。
- 通过日志分析恶意访问地址
如果加速域名遭受攻击,想要加固安全防护配置,比如配置防盗链、IP黑白名单等,您可以通过分析攻击时段对应的日志,提取攻击IP、防盗链等信息,完善安全防护配置。
- 防范恶意流量盗刷
域名被恶意攻击或盗刷流量时,会产生高于日常消费金额的账单,并且该账单无法免除或退款。可以提前配置相关防护和提醒功能,以减少突发高带宽带来的风险。
- 快速入门:通过全球加速服务加速访问指定IP的后端服务
通过此教程,您将学会使用全球加速服务加速访问指定IP的后端服务,提高用户访问速度和网络稳定性。
- 全球加速配合CDN实现跨境访问加速
通过此教程,您将学会使用全球加速搭配CDN实现静态资源缓存和动态访问的全链路加速。
- 云下IDC应用(非华为云部署)使用华为云全球加速优化全球用户访问
通过此教程,您将学会使用全球加速服务优化海外用户访问云下IDC应用,实现访问加速。
- 通过全球加速部署云上云下多活容灾
通过此教程,您将学会在为云下数据中心或自建机房配置访问加速的同时,如何部署高可靠多活容灾。
- 通过全球加速服务实现站点入云VPN加速
通过此教程,您将掌握在使用站点入云VPN为企业在本地网络、数据中心与云上网络之间搭建加密连接通道时,通过全球加速对VPN网关和对端网关之间的IPsec VPN隧道进行加速的方法,从而实现高可靠和低时延。
