产品介绍
弹性公网 IP
弹性公网 IP(Elastic IP,EIP)作为一个独立的商品为用户提供 IPv4、IPv6 公网带宽服务。
说明:
- 弹性公网 IPv6 在苏州地域暂不支持。
EIP 的主要用途包括:
- 通过 EIP 实例,用户可以获取公网带宽服务。
- 用户可灵活配置 EIP 实例的计费模式,包括按需计费(按需按带宽计费、按需按流量计费)和包年包月计费(按带宽计费)两种。
- 用户可将 EIP 实例与任意云服务器 BCC、弹性裸金属服务器 BBC、专属服务器 DCC、负载均衡 BLB、云数据库 Redis、容器实例 BCI、VPN 网关、NAT 网关、弹性网卡绑定或解绑,匹配用户的不同业务场景。
弹性公网 IP 支持增强型 BGP 与标准型 BGP 两种线路类型,两者的区别如下:
| 对比项 | 增强型 BGP | 标准型 BGP |
|---|---|---|
| 使用场景 | 适用于少 IP 大带宽场景 | 适用于多 IP 小带宽场景 |
| 价格 | IP 租用费较高,带宽费便宜 | IP 租用费便宜,带宽费较高 |
| 支持地域 | 北京、保定、苏州、上海、武汉、广州 | 全地域 |
| 防护能力 | 无需切换 DDoS 高防 IP,可使用 DDoS 增强防护包即可具备百 G 级别的全出口原生防护能力 | 提供 5G DDoS 基础原生防护,更大 DDoS 防护能力需要切换为 DDoS 高防 IP |
| 带宽区间 | 100-5000Mbps | 1-500Mbps |
共享带宽
共享带宽提供区域级别的带宽共享及复用能力,可以实现多个弹性公网 IP 共享网络带宽总量。当业务中流量高峰出现在不同时间段,可通过使用共享带宽,降低公网访问成本。
地址池
地址池可以为用户分配特定的 IP 地址段,与共享地址段不同,特定的地址段仅供该客户使用,其主要特点如下:
- 专属地址池提供连续的 IP 地址段。
- 专属地址池需要指定公网 IP。
- 在正常的配额之外,专属地址池可以增加 IP 配额,以满足客户的需求。
说明:
- 每个专属地址池只能添加一个 IP 地址段。
- 专属地址池的公网 IP 支持 IPv4 和 IPv6,其中 IPv4 地址需要付费,IPv6 地址免费。
带宽包
带宽包分为两种类型:
- 带宽升级包: 带宽升级包可用于绑定预付费 EIP 实例或共享带宽,实现预付费带宽临时升级,并支持带宽包随时升级和降级带宽,释放后所绑定的弹性公网 IP 恢复原带宽,使用带宽包增强了弹性公网 IP 带宽配置的灵活性。
- 跨境加速包: 跨境加速包可用于绑定任何计费类型的 EIP 实例或共享带宽,实现跨境带宽临时升级,并支持跨境加速包随时升级和降级带宽,释放后所绑定的 EIP 实例或共享带宽恢复原跨境带宽,使用跨境加速包增强了 EIP 实例或共享带宽跨境带宽配置的灵活性。跨境线路通过运营商优质网络直连大陆,无需绕行国际运营商出口,具有时延更低的优势。
共享流量包
共享流量包是一款流量套餐产品,使用方便,价格实惠。购买共享流量包后立刻生效,并自动抵扣同地域后付费-按流量计费的 EIP 费用,直到共享流量包用完或到期为止。
DDoS 增强防护包
DDoS 增强防护包(Traffic Burst Service Package,TBSP)是一款基于百度智能云原生网络,不改变源站服务器的 IP 地址,透明防护突发流量的网络产品。适用于部署在百度智能云上的业务,能够满足业务规模大、对网络质量要求高的客户,此类型客户虽然遭受突发流量风险较低,一旦遭受突发流量导致业务中断或受损,将会带来巨大的商业损失。DDoS 增强防护包可有效解决 SYN Flood/ACK Flood/ICMP Flood/UDP Flood 等多种网络层 DDoS 攻击,以及 CC 攻击等应用层攻击,降低突发流量对业务带来的潜在风险。
DDoS 基础防护
百度智能云 DDoS 基础防护,是百度云免费为云上客户提供基础的 DDoS 防护能力,满足客户的日常安全运营需求,保证云资源正常可靠的运行。百度智能云客户可免费享受最高 5Gbps 的 DDoS 防护能力(香港地区基础防护为 1Gbps),DDoS 基础防护默认开启,实时监控网络流量,发现攻击后立即清洗。
说明: 如需获得更高的 DDoS 防护能力,可根据自身业务需求,选用 DDoS增强防护包 服务,快速应对攻击。
DDoS 基础防护服务、DDoS 增强防护包、DDoS 高防 IP 的区别:
| 对比项 | DDoS 基础防护 | DDoS 增强防护包 | DDoS 高防 IP |
|---|---|---|---|
| 防护对象 | 为云上客户提供基础的 DDoS 防护能力 | 只针对百度智能云内的公网服务提升 DDoS 防护能力 | 面向云内外用户,支持网站域名和业务端口接入防护 |
| 防护能力 | 大陆区域提供最高 5Gbps 防护能力;中国香港区域最高提供 1Gbps 防护能力 | 防御能力一般不低于 50Gbps | 总计 T 级的 DDoS 防护能力 |
| 网络时延 | 原生网络,不增加网络时延 | 原生网络,不增加网络时延 | 将攻击流量引向高防中心,进行清洗后再返回源站,增加网络时延 |
| 接入成本 | 无需额外配置 | 接入配置更加便捷,无需更换服务器 IP,直接为云产品提升防御能力,即时生效,接入成本低 | 由于 DDoS 高防是转发架构,需修改 DNS 解析或修改业务 IP 后才能接入防护,配置相当复杂,需填写域名与端口信息 |
| 计费方式 | 免费 | 产品计费简单,按“防护 IP 数”售卖,并提供全力防护 | 计费复杂,包括“保底套餐费用”和“弹性防护费用” |
| 使用场景 | 低风险 DDoS 防护场景:公网业务部署在百度智能云,规模较小,很少遭受 DDoS 攻击,对网络时延敏感 | 低风险 DDoS 防护场景:公网业务部署在百度智能云,规模较大,偶尔遭受 DDoS 攻击,对网络时延敏感 | 高风险 DDoS 防护场景:频繁遭受恶意大规模 DDoS 攻击,需要持续防护 DDoS 攻击,保护业务的稳定性 |
评价此篇文章
