网络带宽是指在单位时间(一般指的是1秒钟)内能传输的数据量,带宽数值越大表示传输能力越强,即在单位时间内传输的数据量越多。网络带宽分为公网带宽和内网带宽。
公网带宽
公网带宽是指ECS实例到公网之间的网络带宽流量。公网带宽分为出网带宽和入网带宽。出网带宽是指从ECS实例流出的公网带宽流量,入网带宽是指流入ECS实例的公网带宽流量。带宽计费是按出网带宽来收取。入网带宽的最大值受出网带宽的影响。当出网带宽小于10 Mbps时,入网带宽最大为10 Mbps。当出网带宽大于10 Mbps时,入网带宽与您购买的出网带宽一致。当公网带宽大于1 Gbps时,会自动开启分布式限速规则。您设定的带宽峰值会平均分配到多台服务器上进行转发,单流流量上限为带宽峰值除以流量服务器个数,多流流量才会达到您购买的最大带宽峰值。
ECS实例可以通过在创建时 配置公网带宽 或创建后 绑定EIP 的方式来开通公网带宽。您也可以通过 任播弹性公网IP ,依托阿里云优质的BGP带宽和全球传输网络,提升公网访问质量。IPv6地址也可以开通公网带宽,详见 Windows开通IPv6公网带宽 或者 Linux开通IPv6公网带宽 。
带宽计费
公网带宽支持按固定带宽计费和按流量计费两种计费方式,不同计费方式请参见 公网带宽计费 。如果您期望地域级的带宽共享和复用,可以购买 共享带宽 。您可以将同地域下的弹性公网IP(EIP)添加到共享带宽实例中,复用共享带宽中的带宽,节省公网带宽使用成本。 共享流量包 是一款流量套餐产品,可以抵扣按量计费的PublicIP、EIP、CLB和按主流量计费的共享带宽产生的IPv4流量(不包含EIP精品流量)费用,降低公网带宽使用费用。
带宽安全
-
云安全中心默认为ECS实例免费提供最大5 Gbps的流量攻击的防护,不同实例规格的免费防护流量不同。更多信息,请参见 DDoS基础防护黑洞阈值 。
-
启用DDoS基础防护后,云安全中心会实时监控进入ECS实例的流量。当监测到超大流量或者包括DDoS攻击在内的异常流量时,在不影响正常业务的前提下,云安全中心会将可疑流量从原始网络路径中重定向到净化产品上,识别并剥离恶意流量,并将还原的合法流量回注到原始网络中转发给目标ECS实例。更多信息,请参见 DDoS原生防护 。
-
当ECS实例遭受DDoS攻击时,您可以根据推送的事件及时进行处理。更多信息,请参见 DDoS安全攻击事件 。
内网带宽
内网带宽是指同一地域同一专有网络内的云服务器ECS实例之间传输的内网带宽流量。云服务器ECS与云数据库、负载均衡以及对象存储之间也可以使用内网相互连接。当前同地域内内网带宽流量是免费的。内网带宽大小跟实例规格有关,带宽值可通过 实例规格族 列表查看。内网带宽是实例维度的,即实例如果有多个网卡,所有网卡的内网带宽之和不高于实例的内网带宽。
-
不同可用区之间流量带宽受限于实例规格带宽,但延迟会因可用区之间的距离增大而增加。
-
部署集内及部署集之间内网流量带宽受限于实例规格带宽。
当您使用内网带宽时,您需要注意以下信息:
-
不同实例会共享物理网络带宽。内网带宽会受其他实例内网流量影响会产生波动,但一般都可以达到实例规格标注的带宽值。测试内网带宽性能请参见 网络性能测试最佳实践 。
-
当业务带宽会偶尔超过实例规格网络基准带宽时,可以选择拥有突发带宽的实例规格,利用弹性带宽的能力。实例在内网带宽空闲时会积攒一定的信用额度,可在物理网络带宽空闲的情况下在有限时间(分钟级)内消费信用额度,享有突破实例网络基准带宽的带宽值。突发带宽有最高值限制,具体可以参见 实例规格族 。
-
面对高性能计算、大数据处理、AI训练等场景,您可以选择具有 弹性RDMA能力 的实例规格,满足低延迟、高吞吐的网络服务。RDMA通过绕过内核协议栈,将数据直接从用户态程序转移到HCA(Host Channel Adapter)中进行网络传输,有效降低CPU负载和延迟。
-
如果您需要100 Gbps及以上内网带宽时,您可以选择支持 物理网卡映射 的实例规格,通过指定物理网卡索引,将弹性网卡绑定到底层不同的通信信道,最大限度地利用带宽。