专用网络VPC

简介:

来聊VPC之前,我们首先来认识一下ECS的网络类型。

ECS中有两种网络类型,分为经典网络专有网络(VPC


经典网络采用三层隔离,是一个共享的基础网络。网络里的ECS实例都在一个共同的生态环境里,如果将经典网络比喻为城市,那网络里的实例就相当于一条街道上的房子,房子配套的围墙和门锁用来提供安全防护。其中围墙相当于安全组,门锁相当于安全组规则。

   时常关注安全组状况来预防网络安全问题,

             1.  避免漏设置安全组规则

             2.  避免权限过大(像0.0.0.0/0,这相当于对外不设防,风险非常大)

   经典网络的防护高度依赖安全组的权限控制

 

专用网络(VPC)采用二层隔离,是安全增强型网络,是阿里云首推的云上私有网络。网络里的实例都高度隔绝。相对于经典网络而言,VPC具有更高的安全性和灵活性。每组VPC都类似于不同维度里的平行空间,空间之间既不会相交也不会重合,即使单个空间出现了问题也无法影响到其他空间。即使不小心忘记了“锁门”(设置安全组),外人也无法今日该VPC的网络领域。

要实现“空间通信”,两组VPC之间需要建高速通道才能通信。

   使用VPC可以建立精细的网络管理能力。通过建立虚拟交换机划分子网,灵活的配置网络隔离机制。

 

防火墙策略是网络安全最重要的第一道大门,而安全组等价于云上的防火墙,不同网络类型的云服务器需要做好对应的安全组策略配置,才能更好的保证云上业务的安全性。

不论是经典网络还是VPC,都需要配置安全组来管理云服务器的网络权限。

阿里云提供了稳定的经典网络迁移VPC辅助机制,帮助用户零影响实现在线网络热迁移。







显而易见的VPC具有经典网络所不具备的安全机制,更加安全、灵活。那么接下来让我们来熟悉一下VPC的基本组成。

VPC的基本架构

每个VPC都由三部分组成:一个私网网段、一个路由器和至少一个交换机组成。

  • 私网网段

通过CreateVpc接口创建VPC,可以使用标准网段的子网。且VPC创建后无法修改网段

网段 可用私网IP数量 (不包括系统保留地址)
192.168.0.0/16 65,532
172.16.0.0/12 1,048,572
10.0.0.0/8 16,777,212
  • 路由器

    路由器是专有网络的枢纽。作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表。


  • 交换机

    交换机是组成专有网络的基础网络设备,用来连接不同的云产品实例。创建专有网络之后,可以通过创建交换机为专有网络划分一个或多个子网。同一专有网络内的不同交换机之间内网互通。可以将应用部署在不同可用区的交换机内,提高应用的可用性。


     
相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
目录
相关文章
|
6月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
418 3
|
3月前
|
存储 缓存 NoSQL
【Azure Redis 缓存】Azure Cache for Redis 专用终结点, 虚拟网络, 公网访问链路
【Azure Redis 缓存】Azure Cache for Redis 专用终结点, 虚拟网络, 公网访问链路
|
4月前
|
机器学习/深度学习 人工智能 自然语言处理
能自动查找各种漏洞,专用于网络安全的AI Agent
【7月更文挑战第3天】研究表明,大型语言模型(LLM)可应用于网络安全,自动发现和利用漏洞,包括零日漏洞。多Agent系统中,HPTSA规划任务,其他Agent执行具体工作,提升发现和应对漏洞的效率。然而,LLM的复杂性可能导致可解释性、可控性问题,且系统鲁棒性、泛化能力和安全性仍需加强。[链接: arxiv.org/abs/2406.01637]
148 1
|
5月前
|
网络协议 网络架构
计算机网络——计算机网络体系结构(4/4)-计算机网络体系结构中的专用术语(实体、协议、服务,三次握手‘三报文握手’、数据包术语)
计算机网络——计算机网络体系结构(4/4)-计算机网络体系结构中的专用术语(实体、协议、服务,三次握手‘三报文握手’、数据包术语)
154 0
|
6月前
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
590 1
|
6月前
|
NoSQL 网络协议 架构师
|
11月前
|
网络协议 关系型数据库 MySQL
VPC企业云上网络搭建+TR转发路由器测评报告
VPC企业云上网络搭建+TR转发路由器测评报告
72504 10
VPC企业云上网络搭建+TR转发路由器测评报告
|
11月前
|
存储 弹性计算 数据中心
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
67576 6
TR转发路由器测评—云企业网实现跨地域跨VPC的网络互通测评实战
|
6月前
|
弹性计算 监控 网络安全
使用云企业网实现跨地域跨VPC的网络互通的评测
使用云企业网实现跨地域跨VPC的网络互通
295 1
|
11月前
|
监控 测试技术 网络架构
使用云企业网实现跨地域跨VPC的网络互通的场景测评
使用云企业网实现跨地域跨VPC的网络互通的场景测评
419 4
下一篇
无影云桌面