《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(1) https://developer.aliyun.com/article/1230655?groupCode=supportservice



二、 VPC

 

1. 经典网络向专有网络的演进

 

image.png

 

1) 经典网络

 

共享、不安全的网络地址空间;

网络由阿里云管理;

不支持自定义路由;

不支持混合云网络搭建

 

2) 专有网络VPC

 

独享、安全网络地址空间;

自定义网络;

支持自定义路由管理

支持混合云网络搭建

 

2. VPC定义&特征

 

1) VPC定义

 

采用Overlay技术构建出一个隔离的网络环境,是用户在云上构建的一个免费私有的网络环境;

用户完全掌控的虚拟网络,包括选择自有IP地址范围、划分网段、配置路由表和网关等;

通过专线/VPN等连接方式将专有网络与传统数据中心组成一个按需定制的网络环境

 

2) VPC特征

 

VPC具有安全、隔离、私密、灵活、自定义、完全掌控、易扩展、按需定制、免费等特征。

 

安全隔离:不同VPC之间网络完全隔离;

可控:用户可以自主划分网段,自定义路由策略,部署网关以及连接外部网络构建混合云;

特性丰富:丰富的路由、安全、运维功能,助力用户搭建云上网络;

可拓展:用户可以在一个VPC内创建不同的子网,部署不同的业务,用户还可以将VPC和本地数据中心或其他VPC相连,扩展网络架构。

 

3. VPC基本原理

 

专有网络Virtual Private Cloud,简称VPC是基于阿里云创建的自定义私有网络,不同的专有网络之间逻辑上彻底隔离;

在创建的专有网络内,可以创建和管理云资源,例如ECS、SLB和RDS等;

专有网络是用户自己独有的云上私有网络,用户可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等;

专有网络隔离了虚拟网络,每个VPC都有一个独立的隧道号(VXLAN技术),一个隧道号对应一个虚拟化网络;

可以将专有网络连接到其他专有网络或本地网络,形成一个按需定制的网络环境,实现应用的平滑迁移上云和对数据中心的扩展。

 

image.png




 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(3) https://developer.aliyun.com/article/1230651?groupCode=supportservice

相关文章
|
2月前
|
弹性计算 运维 负载均衡
课时3:阿里云专有网络VPC:让网络更加独立
阿里云专有网络VPC提供独立、安全的云上网络环境,支持自定义IP地址网段和灵活的路由配置。通过高速通道实现优质网络链路,可用性达99.95%,满足企业高要求的数据传输需求。VPC结合弹性公网IP、负载均衡SLB、Net网关等功能,帮助企业轻松管理网络资源,降低运维成本,实现高效、安全的混合云架构部署。
|
12月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
509 3
|
6月前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
254 0
|
12月前
|
NoSQL 网络协议 架构师
|
12月前
|
安全 Linux 文件存储
如何在本地服务器部署TeslaMate并远程查看特斯拉汽车数据无需公网ip
如何在本地服务器部署TeslaMate并远程查看特斯拉汽车数据无需公网ip
408 0
|
19天前
|
存储 监控 安全
无需云服务器、无需公网IP,轻松实现门禁系统远程接入与数据同步
智慧园区门禁管理中,贝锐花生壳提供高效解决方案。通过内网穿透技术,无需公网IP即可集中管理多区域门禁系统,保障数据安全传输。采用RSA与AES混合加密,支持权限精细化控制及多维度监控,简单三步实现远程访问,助力园区智慧安全管理升级。
69 7
|
12月前
|
安全 Linux 网络安全
【Windows】搭建Emby媒体库服务器,实现无公网IP远程访问
【Windows】搭建Emby媒体库服务器,实现无公网IP远程访问
806 0
|
7月前
|
域名解析 弹性计算 安全
无法ping通ECS服务器公网IP的排查方法
无法ping通ECS服务器公网IP的排查方法
若依修改,若依部署在本地运行时的注意事项,后端连接了服务器,本地的vue.config.js要先改成localhost:端口号与后端匹配,部署的时候再改公网IP:端口号
若依修改,若依部署在本地运行时的注意事项,后端连接了服务器,本地的vue.config.js要先改成localhost:端口号与后端匹配,部署的时候再改公网IP:端口号
|
12月前
|
网络协议 物联网 Linux
你不能不知道的:无公网IP,SSH远程连接CentOS服务器【内网穿透】
你不能不知道的:无公网IP,SSH远程连接CentOS服务器【内网穿透】
517 0

热门文章

最新文章

相关产品

OSZAR »