云网络基础概念(华为云)
一、虚拟网络
1、VPC概念
华为云提供的虚拟网络环境的基础单元是虚拟私有云(Virtual Private Cloud)。
VPC和传统的物理三层网络类似,也包括路由器、子网、子网网关、IP地址等传统概念。
典型组网逻辑如下:
网络基础知识请点击此处
2、基本原理
1、软件定义网络:
为了满足海量租户私有的,隔离的网络环境,以及规模、性能、灵活性上的要求,VPC网络和物理网络实现完全不一样,是基于物理网络通过软件和逻辑隔离实现的,路由器、子网网关并无对应的实体,而是软件实现的业务逻辑功能。
租户隔离是VPC的核心功能。为了解哪个资源是给定VPC的一部分,VPC服务从底层物理基础架构中抽象出给定的VPC,维护了有关给定VPC的所有资源的信息,以及和物理层面资源信息的映射表,包括运行资源的**基础物理服务器的IP地址。**VPC服务是每个VPC的拓扑信息的权威来源。
一个网卡下虚拟出多个虚拟机(VM),为了区分不同VM,通过网卡本身的MAC地址和虚拟机自身的虚拟MAC地址区分不同的虚拟机。