您已经被移除深信服社区 发表于 2020-11-14 08:06
  
我选VPC,从安全考虑
新手309767 发表于 2020-11-13 00:34
  
VPC是租户管理的一部分隔离的网络资源,简单来说VPC就是由admin划分给租户的一块内网,出口用路由器进行隔离,VPC内设备通过EIP进行联网。
Lucas_Qiu 发表于 2020-11-13 00:27
  
#探讨点1#:你了解的租户经典网络和VPC功能还有哪些差异?
主要是多租户环境下的不同挑战,在面对不同挑战的影响面差异不同。

挑战一:业务系统运行的稳定性
从系统层面分析:当多租户环境下,业务呈几何增长;给底层的调度模块和管理模块带来的压力会越来越大

在租户经典网络环境中,所有网络都是互通,资源共用,会不会出现模块功能的异常、资源抢占等问题?
那么资源的合理分配如何保障?再者如果出现了网络故障,你如何快速定位故障点? 如果故障点在关键设备上,引起的损失很大。
在VPC场景中,所有租户互相隔离,每个VPC管理模块和调度模块的压力远远小于多租户环境,并且管理的颗粒度可以更加细化,达到更加合理的资源利用、业务的网络的呈现更加简单直观。

从人员层面分析:每个数据中心都需要运维人员来管理,运维人员的专业水平参差不齐,人不是机器,不可能百分百不犯错误;
比如说我这个菜鸟,我经常会把虚机玩崩,我也本意也不想的啊。但是公司就让我来做技术,我只能硬着头皮上,然后就不停的总结反思。写检讨:崩溃:
万一让我来做网管,我在防火墙或者出口路由器上那么“啪”的一下,shutdow now !! 不小心点了那么一下 power off :吓尿:

租户经典网络环境中,所有业务都中断了,我需要对每个部门都写一份检讨
VPC场景中,只有一个VPC的业务中断,其他都还正常;所以我只需要写一份检讨:伤心:


挑战二:业务数据的安全性
         某一天,我接到个匿名电话:“XXX ,我们是XXX知名摄影机构,想邀请您成为我们XX专栏的特聘摄影师;不知道你有没有兴趣,如果您有合作意向,我们可以先付定金。:爱你:”
        于是我就说:你把钱打我卡上我才能信你。  结果我真收到钱了。这时候我就很好奇了问:你们要拍什么啊,我压根都不会摄影。他说想要XXXX单位的照片,或者XXX设备的有关信息。 你说巧不巧,我就在这单位做网管;我知道这种图片在李四的虚机上一大堆;我动动手指也就拷了那么几十个G吧:好棒:     ,然后就达成了我们的第一次交易,
对方还想谈后续合作;
租户经典网络的环境中,这种交易还能做很久;在VPC环境中,交易就没那么久了。害 损失好多Money:冷漠:


挑战三:系统运维的复杂性
      某一天的周一,我接到一个老板的消息, 心里偷偷在想:是不是老板看我工作积极,要给我加薪啊:奸诈:,满怀期待的点开消息:  网管出差一周,你临时顶替一下他的工作。 我又双叒叕硬着头皮上了;到了下午的时候,市场部那最漂亮的小姐姐到我跟前和我说:我需要一台虚拟服务器,你给我建一台呗。  你能体会我的心情嘛?我那荷尔蒙就飙升到十八层楼那么高!! 结果,我打开管理页面我傻眼了 ;租户经典网络环境中的网络连接线密密麻麻,防火墙上策略一条一条看的我眼冒金星。我花了一个下午都没建好虚机。你们说,我和那个漂亮小姐姐还有机会嘛?:石化:
明天,我就去和老板建议改成VPC



#探讨点2#:你认为租户经典网络和VPC适用场景还有哪些?你会怎么选?
你认为租户经典网络和VPC适用场景还有哪些?
答:我认为租户经典网络适用场景仅仅在单租户环境下有相对优势。

你会怎么选?
答:为了市场部最漂亮的小姐姐,我选VPC
airbus 发表于 2020-11-13 00:22
  
当然是VPC
广州联悦李励 发表于 2020-11-12 20:51
  
VPC网络就多一个虚拟路由,大多数用户都会自己设置,我认为不要搞租户经典网络了。
谦柔 发表于 2020-11-12 13:47
  
首先VPC,部署起来更自由,子网随便设置。
佳佳 发表于 2020-11-12 11:21
  
我选vpc,因为跟自由,可以自由定义子网。还更安全。
78465 发表于 2020-11-11 21:18
  
VPC是租户管理的一部分隔离的网络资源,简单来说VPC就是由admin划分给租户的一块内网,出口用路由器进行隔离,VPC内设备通过EIP进行联网。



暖暖的毛毛 发表于 2020-11-11 16:46
  

感谢分享
dan 发表于 2020-11-11 14:04
  
1、vpc功能让网络更安全。
2、vpc下我们可以自定义网段划分、IP地址和路由策略等,对与大型的网络管理更方便。

发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
技术盲盒
干货满满
【 社区to talk】
技术笔记
每日一问
信服课堂视频
GIF动图学习
新版本体验
2023技术争霸赛专题
技术咨询
功能体验
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
升级&主动服务
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版达人

七嘴八舌bar

本周分享达人