Приватные сети в облаке: особенности технологии и как их можно использовать

Особенности приватных облачных сетей
Услуги частных виртуальных сетей предоставляются как сервисы VPC (Virtual Private Cloud). Это виртуальные инфраструктуры, при помощи которых можно создавать изолированные сети в публичном или защищенном облаке, а также управлять IP-адресами, маршрутизацией, доступами и другими сетевыми ресурсами. Наши приватные облачные сети сочетают использование двух технологий виртуализации: SDN и VXLAN.
SDN (Software Defined Network) отделяет управление от передачи данных на программном уровне и управляется централизованно через единую панель. С помощь SDN можно:
-
разделить аппаратную сеть на несколько виртуальных;
-
объединить устройства из разных физических сетей в одну виртуальную.
Virtual Extensible LAN (VXLAN) используется для создания и масштабирования сетей в облаках и дата-центрах. Эта сетевая технология позволяет расширять традиционные VLAN до шестнадцати миллионов уникальных идентификаторов.
Традиционные сети и SDN
В традиционных сетях маршрутизаторы и коммутаторы напрямую отвечают за обработку трафика. Управление и передача — единый процесс, и каждое устройство в такой системе использует собственные таблицы маршрутизации. Поэтому масштабирование требует модернизации на аппаратном уровне и более затратно по времени и ресурсам.
В качестве альтернативы могут использоваться SDN — программно-определяемые сети. Благодаря виртуализации такие системы снижают зависимость от аппаратного обеспечения и позволяют гибко и экономично масштабировать сетевую инфраструктуру.
Преимущества SDN
Программно-определяемые сети обладают множеством преимуществ.
Централизованное управление. Система администрируется из единой панели и не требует отдельной настройки каждого подключенного устройства. За работу сети отвечает один ключевой элемент — контроллер. И благодаря этому можно оперативно конфигурировать всю сетевую инфраструктуру и эффективно следить за ее безопасностью.
Сетевая виртуализация. За счет отделения программных элементов от аппаратных устройств сеть можно экономично масштабировать. Система совместима с облачными сервисами и различными opensource-решениями и при этом предоставляет множество вариантов для интеграций и расширения IT-инфраструктуры.
Эффективная эксплуатация. SDN обладают высокой пропускной способностью и совместимы с различными IT-задачами, например обработкой больших данных. А оптимизированное управление обеспечивает экономичную эксплуатацию ресурсов и позволяет не отвлекать IT-специалистов от более приоритетных задач.
Преимущества виртуальных приватных сетей
Облачные сетевые технологии открывают гибкие возможности перед пользователями. Например, можно запустить виртуальный сервер и настроить к нему доступ только по частной сети. Или сделать так, чтобы несколько серверов обменивались данными без прямого доступа в интернет.
Основные преимущества использования виртуальных приватных сетей:
-
Снижение риска несанкционированного доступа за счет изолированности от публичных сетей.
-
Удобное управление в личном кабинете. Можно создавать и настраивать виртуальные роутеры, правила перенаправления ip-адресов и другие параметры.
-
Высокая производительность. Для повышения эффективности всей системы оптимизируется передача данных между виртуальными серверами.
-
Повышенный контроль над доступами, настройками и политиками безопасности.
Что умеет виртуальный роутер и как его запустить?
В нашем облаке можно в пару кликов активировать облачный маршрутизатор и удобно использовать его для управления сетями. Например:
-
создавать приватные сети и подсети без прямого доступа в интернет;
-
перенаправлять трафик между частными сетями и интернетом;
-
настраивать правила фаервола для виртуального роутера.
Как активировать облачный маршрутизатор?
1. Авторизуйтесь в личном кабинете.
2. Откройте в левом меню «Облачные решения» и напротив подходящей услуги нажмите на «Управление».
3. Затем перейдите во вкладку «Сети», откройте «Маршрутизатор» и кликните на «Добавить маршрутизатор».
Подробнее о подключении виртуального роутера и настройке приватных сетей читайте в материалах: