網絡流量路徑說明
更新時間 2024-01-05 11:45:48
最近更新時間: 2024-01-05 11:45:48
分享文章
本文主要介紹網絡流量路徑。
負載均衡將來自客戶端的請求通過負載均衡器分發至后端主機,后端主機再將響應通過內網返回給負載均衡。負載均衡器和后端主機之間是通過內網進行通信的。
如果負載均衡器后端主機僅處理來自負載均衡的訪問請求,主機可以不購買EIP或者NAT網關等服務,僅有私網IP即可。
如果負載均衡器后端主機還需要直接對公網提供服務,或者需要訪問公網資源,則主機需要購買EIP服務。
入網流量路徑
對于入網流量,負載均衡會根據用戶配置的流量分配策略,對來自公網或者私網的訪問請求進行轉發和處理。

當負載均衡器使用四層協議TCP/UDP時:
- 四層協議TCP/UDP的流量只經過LVS集群進行轉發。
- LVS集群的所有節點會根據負載均衡器的流量分配策略,將接收到的訪問請求直接分發到后端主機。
當負載均衡器使用七層協議HTTP/HTTPS時:
- 七層協議HTTP/HTTPS的流量,需要經過LVS集群先將訪問請求平均分發到Nginx集群的所有節點,然后Nginx集群的節點再根據負載均衡器的轉發策略,將接收到的請求最終分發到后端主機。
- 七層協議HTTPS的流量,在最終分發到主機前,還需要在Nginx集群內進行證書驗證以及數據包的解密操作。然后通過HTTP協議將請求分發到后端主機。
出網流量路徑
出網流量遵循請求從哪進來,響應從哪出去的原則。

- 通過負載均衡器進入的訪問流量,對應的響應流量通過負載均衡器返回。由于負載均衡器實際是通過綁定的EIP接收來自公網的流量和響應請求,所以負載均衡器的限制實際是在負載均衡器綁定的EIP 上,并在EIP上進行計費。從負載均衡到后端云主機之間通過VPC內網進行通信,不收取費用。
- 通過NAT網關進入的訪問流量,對應的響應流量通過NAT網關返回。在NAT網關上限速和計費。由于NAT網關實際是通過綁定的EIP接收來自公網的流量和訪問公網,所以NAT網關上進行的是連接數的限制,帶寬或者流量的限制是在NAT網關綁定的EIP上,并分別在NAT網關和彈性公網IP上進行計費。
- 通過EIP進入的訪問流量,對應的響應流量通過EIP返回,在EIP上限速和計費。