云接入:替代互联网连接的方法

大多数企业都会使用互联网来接入云,但是用互联网接入云只是“尽力而为”的方法,并不适用于所有应用程序。有一些公司发现,通过基本SSL或IPsec对互联网实现的云连接并不够安全,因为终端仍然能够通过互联网访问。

对于那些希望使用互联网实现公共云接入的企业而言,关键问题是云提供商是否会支持您选择的接入方式,这在一定程度上取决于您所选择的接入方式。非互联网的云接入方式一般有三种,但是没有一种是所有云提供商都支持的。这三种方法各有优点,您必须权衡每种连接对云服务的影响。

以下是三种非互联网的云接入方式:

租赁线路和虚拟专线服务(帧中继和ATM)。企业反映,有一些云提供商同意有偿为大客户支持这些技术。后面会讲到,这些服务会给云和网络之间的关系带来更多复杂性,但是它们的服务水平协议(SLA)最严格而且性能水平要求也最高。

基于MPLC和BGP的“预分配”虚拟私有网络(VPN),通常称为“3层协议VPN”。这些VPN与互联网独立;它们不会出现互联网的性能问题,而且能够达到特定要求的SLA。支持使用3层协议VPN来接入云服务的基础架构即服务(IaaS)云提供商有很多,这种方式的优点是云站点与客户VPN位置相邻。而支持这种连接方式的PaaS或SaaS则相对较少一些。

虚拟LAN(VLAN)服务。这些是2层协议或类以太网服务(基于IEEE以太网标准或MPLS以太网),其中包括虚拟私有LAN(VPLS)服务和重叠传输虚拟化(OTV)。企业反映,支持这种WAN服务的云提供商很少见。

公共云服务很少使用一些特殊的网络连接,因为需要连接云服务的设备通常属于某个企业客户。这意味着,云提供商会收取云服务费用,以及云数据中心设备所分配的专用空间使用费用。通常,连接这些云服务的设施需要在每一个运行企业云应用程序的位置进行重复部署——这会进一步增加成本。当云提供商同意添加特殊网络连接时,一定要明确这些特殊连接对用户应用程序获取资源的影响,以及资源分配方式的变化对性能的影响。所有这些都会增加云提供商与云用户之间的复杂性。因为这会增加云资源分配 、支持和问题隔离的难度。有时候,云提供商在关机维护和重新配置时,就会造成一些问题,因为云提供商会忽视这些情况下用户的特殊需求。

另一个需要考虑的因素是服务所提供的云接入连接的特性,例如网络连接的“层次”和“级别”。互联网为用户和应用程序提供3层协议寻址,而3层协议VPN也支持相同的功能。其他特殊的服务连接方式运行在更低的网络层上(租赁线路和虚拟线路位于1层和2层VLAN),这意味着3层连接架构必须建立在更底层的服务之上,这通常是通过路由器实现的。云提供商增加私有路由网络对于企业和云提供商都具有非常重要的运营和安全意义。这可能会同时增加您和云提供商的成本;也可能会对问题隔离及其他情况带来持续的运营问题。

连接混合云环境的云接入问题

混合云应用程序还有其他一些问题需要考虑。有两种基本的方法可以创建混合云——连接应用程序的前端或后端。前端云会将公共云和数据中心或私有云连接到同一个网络——互联网或VPN,而企业用户可以在应用程序中选择一种或多种连接方式,包括直接连接或通过目录服务连接,如DNS或UDDI。在后端混合云中,企业数据中心连接云数据中心。这通常是由端到端租赁线路、光纤干线或VLAN服务实现的。除了“特别定购”,很少云提供商提供这种后端整合,它通常会增加高端数据中心备份或调度应用工作负载溢出。

如果计划在云连接中使用2层或VLAN服务,一定要保证云服务支持您运营环境的LAN标准,特别是后端数据中心云连接。有许多新的LAN标准能够解决云中以太网的可扩展性和性能问题,其中包括IEEE 802.1Qbg(边缘虚拟化桥接)、IEEE 801.QBR(其前身为IEEE 802.Qbh)和桥接端口扩展。对于MPLS 2层网络,有虚拟以太网端口聚合(VEPA)和多链路透明互联(TRILL)标准。

如果LAN或云提供商需要此类标准的任意一种,那么您需要同时在自己的网络和云中支持这些标准。有一些用户可能需要IEEE 801.Qbb优先级流量控制实现VLAN的服务质量(QoS)管理,而提供商也可能会支持。云不仅必须在云连接WAN中支持这些标准,而且将来出现问题时也要保证支持。

现有云服务提供商是最经济的选择

特殊云通信方法的最后一点:企业很可能发现,从同一家提供商获取通信服务和云服务更可能以最低的价格获得最好的服务。显然,任何以特殊服务接入云的要求都会缩小云服务选择范围,并增加成本,所以一定要仔细考虑之后再作决定。

TechTarget中国原创内容,原文链接:http://www.searchnetworking.com.cn/showcontent_58104.htm

(责任编辑:吕光)

时间: 2024-10-28 10:27:00

云接入:替代互联网连接的方法的相关文章

三星手机提示“由于互联网连接缓慢网络已被禁用”的解决方法

收到部分NOTE3用户反馈,在连接WiFi网络时,经常会出现由于互联网连接缓慢网络已被禁用的提示,如下图所示: 出现该提示的大部分用户为港版手机,原因是由于该类型的手机在连接上WiFi后,会尝试连接某些服务器,却连接不上而给的提示. 由于互联网连接缓慢网络已被禁用的解决方法如下: 进入手机"设置"->"无线和网络"->"WLAN设置"后,按下菜单键选择"高级设定",在弹出的项目中,取消"自动网络切换&qu

一种基于SDN的安全云接入方法

一种基于SDN的安全云接入方法 徐耀峰 郭志刚 寿国础 这篇论文结合SDN(Software Defined Networking)技术,从接入安全保障角度提出一种新型的安全云接入模型.这个模型中,云服务提供商(CSP)只关心数据的处理和存储,第三服务方根据云用户的需要提供对应的接入安全保障服务.在SDN网络中,第三服务方可以采用基于服务名称寻址的网络管理策略,这使得服务很容易扩展或恢复.整个模型分为两部分,API 模块和功能模块,API模块负责功能模块与SDN控制器的网络策略互,功能模块处理接

报告显示无线互联网连接首次超过固定线路

飞象网讯(编译 文慧)9月21日消息,据国外媒体报道,澳大利亚统计局(Australian Bureau of Statistics)日前发布了最新网路活动报告(Internet Activity Report),其中包括移动连接首次超过固定线路. 在澳大利亚统计局此前的分析中,截止到6月底,澳大利亚约有960万各种类型的互联网连接,其中345.5万属于移动无线,包括USB加密狗.调制解调器和数据卡. 此外还有678.10万用户通过手机上网,因此,使用蜂窝网络接入互联网的用户总数超过1,000万

采用互联网连接的分支网络安全

本文讲的是 :   采用互联网连接的分支网络安全 , [IT168技术]现在企业广域网(WAN)正逐渐使用宽带互联网作为常规连接方式,IT组织必须保证采用互联网连接的分支网络安全性.本文将介绍适用于保证企业分支网络安全性的互联网安全措施. 越来越多的组织使用互联网作为新的企业WAN.Nemertes研究集团发现,各种行业和规模的企业都越来越关注这个领域.在一些情况中,这意味着互联网连接和WAN连接同时存在--甚至出现了一种"分割线路",即将MPLS链接的一部分作为WAN访问,另一部分则

广域网优化仍是容灾和云接入的关键

与同一数据中心里不同系统间的数据访问相比,跨广域网(WAN)的数据读写面临着新挑战:有限的带宽.随设备间的距离而按比例增加的延迟.网络可靠性的降低,所有这些都会最终导致性能和用户体验双降. 银行的带宽战 Eagle银行是位于马萨诸塞州的一家地区性银行.当他们决定把一个备份的戴尔EqualLogic阵列从主EqualLogic SAN网络中移到10英里外的灾难恢复(DR)数据中心时,它们碰到了带宽受限的残酷现实.测试显示复制时间会飙升到10天,远远超过了银行两点间数据恢复的要求--八小时. 最显而

慧领先机 工业重器寄云NeuSeer工业互联网平台发布

8月25日,"慧领先机--寄云NeuSeer工业互联网平台发布会"在国家会议中心隆重举行,标志着中国工业互联网行业在工业大数据分析.工业人工智能和工业应用开发领域的平台建设实现了巨大的突破.寄云科技创始人兼CEO时培昕博士表示,寄云NeuSeer平台所解决的问题是当下以及未来工业领域最核心的问题.相比同类产品,寄云NeuSeer平台在工业数据采集.工业数据存储和查询.工业应用开发和部署等方面具有无可比拟的优势,在工业大数据分析和工业人工智能方面更是拥有适合中国工业环境的独家算法和模型库

中信集团:集团云,探索互联网+转型路径

中信集团:集团云,探索互联网+转型路径 "云栖奖"获奖人:中信集团管理信息部副总经理张波 作者:阿里云研究中心 田丰 经过39年的蓬勃发展,中信集团现已成为一家国有大型综合性跨国企业集团,业务涉及金融.资源能源.制造.工程承包.房地产和其他领域.2016年中信集团位居美国<财富>杂志"世界500强"企业排行榜第156位.DT时代变革中方显领袖智慧,正如中信集团董事长常振明所说:"在后互联网时代,用户需求满足的模式正从线上向线下转移,产业互联网正

云终端替代传统PC?痴人梦话or时机已到

"替代PC"这个口号,并不是当下云终端最先开始喊出来的口号,但是,却在最近几年,因为云计算的出现,让这类厂商似乎突然看到了替代PC的最大希望,统一口径成为云终端. 早年间的云终端有很多名字,甲骨文CEO埃里森叫它NC(网络计算机),谷歌叫它Chromebook,惠普叫它瘦客户机,也被成为Zero Client.另外,还有很多IT厂商非常看好这一行业,戴尔就在上个月刚刚收购了网思(Wyse),而国内厂商升腾的业务也开始走出中国了,同时一批国内企业如天霆云电脑.SUNDE等也都纷纷加入这一

朝鲜指向中国与印度的互联网连接深度剖析

据威胁情报企业Recorded Futre公司对于朝鲜互联网流量作出的最新分析报告显示,朝鲜国内的网络活动很可能主要经由各亚洲.大洋洲以及非洲国家网络实现. 报告从多个方面反映出朝鲜国民的在线活动情况,例如目前朝鲜的互联网使用量正在快速增长,拥有互联网接入能力的朝鲜国民主要借此访问社交媒体.传输流式视频.进行视频游戏以及网上购物.研究人员同时总结称,"朝鲜国内几乎不存在恶意网络活动",这亦支持了平壤方面一直在利用国外网络设施进行网络服务运营的假设. Recorded Future公司提