构建自己的云服务之SDLAN

​ 牛客网秋季活动第三天。

前言

最近随着上海疫情的逐渐转好,我也回到上海这边,之前南通那边为了给自己节省电费,和那边说了一下每个月电费多少之后,就重新部署了一个pve的服务器,x79的板子,配上64G的内存和一根nvme SSD,以及一个nvme+3THDD配上的bcache系统,做好相关特殊的配置和优化后,就可以存放qcow2文件了。测试window10下随机读写都是ssd速度,顺序读写直接写盘到HDD中。

到这里,我们就需要考虑网络的事情了,虽然公司的网络是有公网IP的,但是考虑到网络属于公司用的网络,自己是不敢开http和https服务的,而目前自己搭建的很多服务都是https的web方式的服务。为了保证服务不是属于公开网络,需要在访问端上添加一定的权限认证和客户端,这也匹配到了已经不新鲜的技术:零信任网络。此外,考虑到最好访问是能够跨网段互相访问的,常见的使用方式就不同的。

跨网段访问

目前我已经探究过的跨网段访问的方式有下面几种:

  • 传统***模式:PPTP,L2TP,SSTP,Open***,L2TP over IPsec, Open Connect,MPLS。
  • P2P ***模式: n2n,Nebula,Zerotier
  • Mesh 模式: ***,Tailscale

传统***模式

传统的模式全部需要公网IP,然后PPTP在电信环境下使用是正常的,包括4G移动网络。但是中国移动包括移动网络默认是将PPTP和L2TP直接特征包过滤掉了,无法使用。L2TP over IPsec 要求固定端口,这个端口默认是被封杀的,所以也没有办法考虑。MPLS需要两边都有固定公网IP,无法考虑,不适用家庭和普通企业环境。

能够考虑的只有Open***了,Open***支持TCP也支持UDP,需要公网IP,IPv6的版本测试也是可以的,不过Open***的效率比较低,好像是因为一直使用非对称加密了吧?而且从我13年使用Open***的情况上看,时间稍微长些只要几个小时就会被阻断。

P2P 模式

n2n 的也是可以做的,双方都在HardNAT的情况下,比较难打通。Nebula 比较推荐,需要一个公网的lighthouse节点,双方都可以自己设定对应的路由表和联通网段。lighthouse好像可以用内网穿透的方式固定下来,在无法双方直连的情况下,lighthouse不会帮忙进行转发,双方直接是阻断的。Zerotier 目前在国内被严重阻断,包括Udp的Qos,也会国外的根节点进行阻断,客户端数量也从100降到了20。经过测试后只能说部分地区可以考虑使用,生态比较健全。

Mesh 模式

将每个节点的连接都默认是直接连接,通过一定的协议将每个节点相互连接,参见TailScale,Tailscale使用的就是***协议,***通过一定的插件方式能够构建mesh网络。Tailscale在***的基础上添加了 权限控制,和简化了***的部分操作,同时增加了Derp协议,在判断连接方式和连接IP和Port的时候,先用中继方式连接,成功后再尝试NAT打洞。

不过注意的是,Tailscale的客户端本身能够访问网段节点,但是不能作为路由的形式访问,所以在单点连接网段的时候,可以访问,没有安装tailscale的主机,无法访问tailscale内节点,这和zerotier不同,zerotier直接允许客户端作为bridge连接。

***只要设置好配置文件的allowed ip 部分就可以访问,前提是指定网关,指定路由表。

今天时间不足,明天接着写具体的各个组件的情况,和搭建,调测稳定性,配置环境等等。

#深信服笔试题#
全部评论
我面试时被问到过p2p和mesh
点赞 回复 分享
发布于 2022-08-19 19:16 陕西

相关推荐

刚刷到字节跳动官方发的消息,确实被这波阵仗吓了一跳。在大家还在纠结今年行情是不是又“寒冬”的时候,字节直接甩出了史上规模最大的转正实习计划——ByteIntern。咱们直接看几个最硬的数,别被花里胡哨的宣传词绕晕了。首先是“量大”。全球招7000多人是什么概念?这几乎是把很多中型互联网公司的总人数都给招进来了。最关键的是,这次的资源分配非常精准:研发岗给了4800多个Offer,占比直接超过六成。说白了,字节今年还是要死磕技术,尤其是产品和AI领域,这对于咱们写代码的同学来说,绝对是今年最厚的一块肥肉。其次是大家最关心的“转正率”。官方直接白纸黑字写了:整体转正率超过50%。这意味着只要你进去了,不划水、正常干,每两个人里就有一个能直接拿校招Offer。对于2027届(2026年9月到2027年8月毕业)的同学来说,这不仅是实习,这简直就是通往大厂的快捷通道。不过,我也得泼盆冷水。坑位多,不代表门槛低。字节的实习面试出了名的爱考算法和工程实操,尤其是今年重点倾斜AI方向,如果你简历里有和AI相关的项目,优势还是有的。而且,转正率50%也意味着剩下那50%的人是陪跑的,进去之后的考核压力肯定不小。一句话总结: 27届的兄弟们,别犹豫了。今年字节这是铁了心要抢提前批的人才,现在投递就是占坑。与其等到明年秋招去千军万马挤独木桥,不如现在进去先占个工位,把转正名额攥在手里。
喵_coding:别逗了 50%转正率 仔细想想 就是转正与不转正
字节7000实习来了,你...
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务