什么是网络工程?
什么是网络工程?
网络工程是计算机科学实践的一个领域,涵盖网络设计、实施和维护。网络通过使用硬件和软件技术及协议来连接设备。它们协同工作,使数据能够在从短距离到极远距离之间进行通信。网络工程师负责为通信创建优化的路径,增加安全措施,并在网络中内建可扩展性、可用性和故障转移技术。云网络工程为传统网络引入基于软件的虚拟化层,使高级管理技术成为可能。
网络工程的目标是什么?
网络工程学科的主要目标,是设计、构建和维护可靠、可扩展、安全且能有效支持业务运营的通信系统。
可靠的网络性能
经过优化的网络能以峰值数据速率,将数据快速、稳定地传输到多个地点的计算机系统。为了构建这样的系统,工程师会设计相应的网络架构,尽可能降低延迟、减少丢包,并最大化数据吞吐量。为了进一步提升网络性能,工程师还可能采用流量整形技术,帮助优先传输语音、视频或实时金融交易等优先级更高的工作负载。
高可用性
网络工程师致力于识别并减少单点故障,同时实现传输恢复流程的自动化。相关策略通常包括在设计中采用冗余和故障转移机制来帮助确保高可用性。此外,负载均衡也能根据特定算法,帮助将流量分配到不同资源上。
可扩展架构
可扩展的网络架构既能适应组织的增长,也能应对随时间不断增加的工作负载量。例如,可扩展的网络应当能让您新增用户、应用和数据中心,而无需重新设计整个系统。工程师通常会采用易于调整的模块化设计,以及有助于快速部署或缩减资源的虚拟化和自动化工具,来实现可扩展性。
安全网络
安全网络是网络工程最终的基础性目标,旨在帮助保护数据和系统。设计安全网络时,一些关键策略包括:实施纵深防御策略、加密流量、部署入侵检测系统、使用防火墙来帮助保护网络系统,以及采用基于身份的访问控制。
网络工程有哪些类型?
网络工程涵盖多个子学科,这些子学科分别关注网络设计与维护的不同方面。
网络架构设计
网络架构专家专注于规划和设计网络的整体结构。网络架构师负责定义并规划网络服务、设备、其他信息技术和用户等组件如何交互,才能最有效地支持通信。
网络安全工程
安全工程师专注于帮助保护网络免受内部和外部威胁。为此,他们会利用安全系统监控网络中的可疑活动或潜在异常,并对可能的安全入侵作出响应。此外,他们还会部署防火墙和访问控制等入侵防御系统。
云网络工程
这一网络工程专业方向专注于 Amazon Web Services(AWS)和其他云计算服务等环境中的虚拟化网络。云网络工程师负责设计和管理虚拟私有云(VPC),以及配置组织本地平台与云平台之间的混合连接等任务。云工程通常将传统网络原理与云中的新技术相结合,例如软件定义网络(SDN)和基础设施即代码(IaC)。
网络工程有哪些核心主题?
无论具体属于哪个子学科,网络工程的实践往往都围绕几个共通概念展开。
网络设计
工程师设计网络时,会综合考量性能、冗余和可扩展性,并根据业务场景量身定制。例如,一家运行局域网(LAN)的小型企业,与拥有众多全球数据中心和云资产的跨国企业,它们的需求并不相同,因此其网络设计也应体现出这种差异。
网络协议
网络协议是一套标准化规则,用于规范设备之间跨网络的数据交换,也包括跨云技术的数据交换。工程师使用的一些基础协议包括:
- TCP/IP:一组协议,用于在源系统上将数据拆分为数据包、通过网络路由这些数据包并在目的地重新组装它们
- DNS:将便于人类阅读的网页和系统地址(域名)转换为计算机可读的 IP 地址
- DHCP:自动完成网络中的 IP 地址分配
- HTTP/HTTPS:用于传输 Web 流量的协议;其中 HTTPS 会对传输中的流量进行加密
路由与交换
路由是指在网络之间选择最优路径。交换则是指在网络内部引导流量。用于实现这两类操作的设备分别是路由器和交换机。网络管理员会配置路由器和交换机,帮助满足其网络的设计需求。例如,这些设备可以帮助优化面向客户的系统的性能,或通过划分网段来帮助保护敏感的内部资源。
监控与管理
现代计算机网络通过持续监控来确保其有效运行。工程师会利用软件工具并监控网络日志,以识别性能趋势、异常情况和潜在网络问题。AWS 云 WAN 等解决方案有助于自动执行监控流程,并针对需要深入调查的问题向您发出警报。
网络自动化
随着网络规模不断扩大,尤其是云网络,自动化在网络领域正变得越来越重要。将常见运维流程自动化可以提升效率,并有助于减少人为错误。
在云环境中,工程师如今常使用基础设施即代码(IaC)工具,以编程方式自动完成网络配置。您还可以借助自动化工具执行其他常规任务,例如为云资源打补丁和扩展或缩减云资源,并引入人工智能来更可靠地对复杂网络进行更改。NetDevOps 是一种较新的网络工程设计方法,可帮助自动执行网络工程任务。

云网络工程有哪些最佳实践?
在云中设计和管理网络,往往需要采用不同于传统本地网络工程的方法。网络基础知识仍然适用,但要构建高性能云网络,工程师应遵循经过验证、专门针对云环境的最佳实践。
了解网络如何影响云计算性能
网络设计选择会直接影响应用性能和用户体验。应分析路由、连接性、安全性和延迟会如何影响您的云应用。
例如,对传输中数据进行加密会增加计算开销,进而影响吞吐量。将流量路由集中经由本地数据中心或防火墙,则可能会带来延迟和瓶颈。要考虑这些设计选择是否必要,或者性能上的取舍在哪些情况下会变成问题。
评估可用的网络功能
云网络与局域网的功能有所不同,因此,局域网的最佳实践未必适用于您的云环境。诸如让所有流量都经过中央防火墙过滤(而不是使用安全组)的传统模式,可能会在分布式云环境中造成不必要的瓶颈。更好的做法是利用云原生能力。例如,虚拟私有云(VPC)端点等服务可让您从本地部署的 VPC 私密连接到云服务,无需让流量经过公共互联网。
在专用连接与 VPN 之间做选择
要保持与云资源之间可靠且安全的连接,您可以建立直接连接,也可以使用虚拟专用网络(VPN)连接。例如,AWS Direct Connect 可绕过公共互联网,为您的组织提供一条通往 AWS 资源的私有专用连接。如果并不需要专用链路,可以考虑使用安全的 VPN 连接,以确保数据在传输过程中始终受到保护。
使用负载均衡提升可用性
负载均衡是指在不同服务器之间分配流量以优化资源利用率和性能。例如,如果您使用的是 AWS,可以考虑通过 弹性负载均衡(ELB)将传入流量分配到多个目标,比如 Amazon EC2 实例或容器。
根据网络需求选择工作负载位置
将工作负载部署在能够最大限度降低最终用户延迟且符合相关合规要求的特定区域或可用区。您还可以利用边缘站点,将应用部署在靠近客户群的位置,以便支持游戏或媒体流等超低延迟场景。

利用指标优化网络基础设施
使用 Amazon CloudWatch 等工具持续监控网络性能。借助网络监控工具,您可以识别性能趋势和潜在问题,并利用这些数据微调网络配置。例如,如果发现某些服务器在一天中的某个特定时段利用率骤升,您便可以针对该时段调整负载均衡。您还可以在监控工具中设置告警,帮助自动执行响应措施。
采用集中式网络监控与治理
借助专门的网络监控和治理工具,清晰、统一地掌握所有账户和区域的网络状况。无需手动追踪来自不同工具的日志和告警,而是将监控集中起来,以便跟踪性能。将整个环境的监控统一起来,可以更容易地及早发现问题,并更快地作出响应。它还能让您实施一致的策略来简化治理。例如,AWS Security Hub CSPM 允许您为特定治理框架设置合规策略,以帮助了解并修复安全态势中的问题。
使用全球网络服务
管理网络连接可能会变得十分复杂,对于在全球设有办公室、数据中心和其他工作场所的分布式组织来说尤其如此。应选择能够让您通过集中式枢纽管理网络的服务,例如 AWS 云 WAN。
借助集中式枢纽,您无需再跨区域和账户逐一配置连接与路由规则,而是可以通过单一应用程序实施一致的安全策略。这种集中化方式降低了运营开销,也让网络能够更轻松地随组织发展而扩展。
AWS 如何满足您的网络工程需求?
借助 AWS,您可以配置云网络基础设施和控制措施来满足自身组织的需求。
- AWS 云 WAN 让您能够构建、管理和监控全球广域网,同时它还提供中央仪表板,供您在分支机构、数据中心和 Amazon Virtual Private Cloud(Amazon VPC)之间建立连接。
- AWS Direct Connect 可创建到 AWS 的专用网络连接,让您发往 AWS 资源的流量无需经过互联网。
- 在您的各个 VPC 中部署 AWS Network Firewall,借助地理 IP 过滤、深度数据包检测和高级入侵防御等功能,获得一致的安全防护。
- AWS Transit Gateway 让您可以将 Amazon VPC、AWS 账户和本地网络连接到同一个网关。
- Amazon Virtual Private Cloud(Amazon VPC)让您能够完全掌控自己的虚拟网络环境,包括资源放置、连接性和安全性。
立即创建免费账户,开始在 AWS 上使用网络工程服务。
Browse all cloud computing concepts
Browse all cloud computing concepts content here:
Did you find what you were looking for today?
Let us know so we can improve the quality of the content on our pages