您已经被移除深信服社区 发表于 2020-11-14 08:06
  
我选VPC,从安全考虑
新手309767 发表于 2020-11-13 00:34
  
VPC是租户管理的一部分隔离的网络资源,简单来说VPC就是由admin划分给租户的一块内网,出口用路由器进行隔离,VPC内设备通过EIP进行联网。
Lucas_Qiu 发表于 2020-11-13 00:27
  
#探讨点1#:你了解的租户经典网络和VPC功能还有哪些差异?
主要是多租户环境下的不同挑战,在面对不同挑战的影响面差异不同。

挑战一:业务系统运行的稳定性
从系统层面分析:当多租户环境下,业务呈几何增长;给底层的调度模块和管理模块带来的压力会越来越大

在租户经典网络环境中,所有网络都是互通,资源共用,会不会出现模块功能的异常、资源抢占等问题?
那么资源的合理分配如何保障?再者如果出现了网络故障,你如何快速定位故障点? 如果故障点在关键设备上,引起的损失很大。
在VPC场景中,所有租户互相隔离,每个VPC管理模块和调度模块的压力远远小于多租户环境,并且管理的颗粒度可以更加细化,达到更加合理的资源利用、业务的网络的呈现更加简单直观。

从人员层面分析:每个数据中心都需要运维人员来管理,运维人员的专业水平参差不齐,人不是机器,不可能百分百不犯错误;
比如说我这个菜鸟,我经常会把虚机玩崩,我也本意也不想的啊。但是公司就让我来做技术,我只能硬着头皮上,然后就不停的总结反思。写检讨:崩溃:
万一让我来做网管,我在防火墙或者出口路由器上那么“啪”的一下,shutdow now !! 不小心点了那么一下 power off :吓尿:

租户经典网络环境中,所有业务都中断了,我需要对每个部门都写一份检讨
VPC场景中,只有一个VPC的业务中断,其他都还正常;所以我只需要写一份检讨:伤心:


挑战二:业务数据的安全性
         某一天,我接到个匿名电话:“XXX ,我们是XXX知名摄影机构,想邀请您成为我们XX专栏的特聘摄影师;不知道你有没有兴趣,如果您有合作意向,我们可以先付定金。:爱你:”
        于是我就说:你把钱打我卡上我才能信你。  结果我真收到钱了。这时候我就很好奇了问:你们要拍什么啊,我压根都不会摄影。他说想要XXXX单位的照片,或者XXX设备的有关信息。 你说巧不巧,我就在这单位做网管;我知道这种图片在李四的虚机上一大堆;我动动手指也就拷了那么几十个G吧:好棒:     ,然后就达成了我们的第一次交易,
对方还想谈后续合作;
租户经典网络的环境中,这种交易还能做很久;在VPC环境中,交易就没那么久了。害 损失好多Money:冷漠:


挑战三:系统运维的复杂性
      某一天的周一,我接到一个老板的消息, 心里偷偷在想:是不是老板看我工作积极,要给我加薪啊:奸诈:,满怀期待的点开消息:  网管出差一周,你临时顶替一下他的工作。 我又双叒叕硬着头皮上了;到了下午的时候,市场部那最漂亮的小姐姐到我跟前和我说:我需要一台虚拟服务器,你给我建一台呗。  你能体会我的心情嘛?我那荷尔蒙就飙升到十八层楼那么高!! 结果,我打开管理页面我傻眼了 ;租户经典网络环境中的网络连接线密密麻麻,防火墙上策略一条一条看的我眼冒金星。我花了一个下午都没建好虚机。你们说,我和那个漂亮小姐姐还有机会嘛?:石化:
明天,我就去和老板建议改成VPC



#探讨点2#:你认为租户经典网络和VPC适用场景还有哪些?你会怎么选?
你认为租户经典网络和VPC适用场景还有哪些?
答:我认为租户经典网络适用场景仅仅在单租户环境下有相对优势。

你会怎么选?
答:为了市场部最漂亮的小姐姐,我选VPC
airbus 发表于 2020-11-13 00:22
  
当然是VPC
广州联悦李励 发表于 2020-11-12 20:51
  
VPC网络就多一个虚拟路由,大多数用户都会自己设置,我认为不要搞租户经典网络了。
谦柔 发表于 2020-11-12 13:47
  
首先VPC,部署起来更自由,子网随便设置。
佳佳 发表于 2020-11-12 11:21
  
我选vpc,因为跟自由,可以自由定义子网。还更安全。
78465 发表于 2020-11-11 21:18
  
VPC是租户管理的一部分隔离的网络资源,简单来说VPC就是由admin划分给租户的一块内网,出口用路由器进行隔离,VPC内设备通过EIP进行联网。



暖暖的毛毛 发表于 2020-11-11 16:46
  

感谢分享
dan 发表于 2020-11-11 14:04
  
1、vpc功能让网络更安全。
2、vpc下我们可以自定义网段划分、IP地址和路由策略等,对与大型的网络管理更方便。

发表新帖
热门标签
全部标签>
新版本体验
标准化排查
每日一问
产品连连看
纪元平台
功能体验
【 社区to talk】
GIF动图学习
高手请过招
安全效果
信服课堂视频
平台使用
测试报告
授权
秒懂零信任
社区新周刊
答题自测
专家分享
信服故事
文档捉虫
西北区每日一问
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
技术顾问
SDP百科
功能咨询
终端接入
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人

七嘴八舌bar

本周分享达人