热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

专用网络VPC

专用,网络,vp

来聊VPC之前,我们首先来认识一下ECS的网络类型。

ECS中有两种网络类型,分为经典网络专有网络(VPC


经典网络采用三层隔离,是一个共享的基础网络。网络里的ECS实例都在一个共同的生态环境里,如果将经典网络比喻为城市,那网络里的实例就相当于一条街道上的房子,房子配套的围墙和门锁用来提供安全防护。其中围墙相当于安全组,门锁相当于安全组规则。

   时常关注安全组状况来预防网络安全问题,

             1.  避免漏设置安全组规则

             2.  避免权限过大(像0.0.0.0/0,这相当于对外不设防,风险非常大)

   经典网络的防护高度依赖安全组的权限控制

 

专用网络(VPC)采用二层隔离,是安全增强型网络,是阿里云首推的云上私有网络。网络里的实例都高度隔绝。相对于经典网络而言,VPC具有更高的安全性和灵活性。每组VPC都类似于不同维度里的平行空间,空间之间既不会相交也不会重合,即使单个空间出现了问题也无法影响到其他空间。即使不小心忘记了“锁门”(设置安全组),外人也无法今日该VPC的网络领域。

要实现“空间通信”,两组VPC之间需要建高速通道才能通信。

   使用VPC可以建立精细的网络管理能力。通过建立虚拟交换机划分子网,灵活的配置网络隔离机制。

 

防火墙策略是网络安全最重要的第一道大门,而安全组等价于云上的防火墙,不同网络类型的云服务器需要做好对应的安全组策略配置,才能更好的保证云上业务的安全性。

不论是经典网络还是VPC,都需要配置安全组来管理云服务器的网络权限。

阿里云提供了稳定的经典网络迁移VPC辅助机制,帮助用户零影响实现在线网络热迁移。







显而易见的VPC具有经典网络所不具备的安全机制,更加安全、灵活。那么接下来让我们来熟悉一下VPC的基本组成。

VPC的基本架构

每个VPC都由三部分组成:一个私网网段、一个路由器和至少一个交换机组成。

  • 私网网段

通过CreateVpc接口创建VPC,可以使用标准网段的子网。且VPC创建后无法修改网段

网段 可用私网IP数量 (不包括系统保留地址)
192.168.0.0/16 65,532
172.16.0.0/12 1,048,572
10.0.0.0/8 16,777,212
  • 路由器

    路由器是专有网络的枢纽。作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表。


  • 交换机

    交换机是组成专有网络的基础网络设备,用来连接不同的云产品实例。创建专有网络之后,可以通过创建交换机为专有网络划分一个或多个子网。同一专有网络内的不同交换机之间内网互通。可以将应用部署在不同可用区的交换机内,提高应用的可用性。


    15358574992749_zh-CN.png 

推荐阅读
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 阿里p8用端午节3天假期整理出了Spring Cloud知识点大全,太全了
     前言:今天一觉起来,发现我们开工的日期又延迟了,虽然已经在家办公一个多礼拜了,但是由于家里的环境还是不能有很高的效率。于是干脆就对SpringCloud的一些知识点做了一些整理。 ... [详细]
  • IT管理类培训,你想了解的全都在这里
    IT类的培训,主要分为技术类和管理类。不断有小伙伴问起各种培训的价值,内容和对自己职业发展的帮助,希望这篇帖子可以给大家一些启发。首先用 ... [详细]
  • 摘要:本文中,我们将进一步理解微服务架构的核心要点和实现原理,为读者的实践提供微服务的设计模式,以期让微服务在读者正在工作的 ... [详细]
  • lora物联网开发教程(物联网lora特点)
    长距离星型架构,由于长距离连接性,从而减少了电池寿命。这个协议采用了阿罗哈法。在一个网状网络或者一个异步网络中,例如蜂窝网,结点必须频繁的被唤醒,来同步网络和检查消息。这种同步,大 ... [详细]
  • IT运维管理困境
    四大利器帮你走出IT运维管理的困境2008-10-0717:27:05标签:IT运维管理网络拓扑图   [推送到技术圈]最近给客户做咨询时,跟行业客户谈 ... [详细]
  • DDOSDDOS的中文名叫分布式拒绝服务***,俗称洪水***DDoS***概念DoS的***方式有很多种,最基本的DoS***就是利用合理的服务请求来 ... [详细]
  • 有不少人向我抱怨说工作中都是写业务代码,刚开始还有新鲜感,熟练了以后就觉得无聊了。这样的问题多了,也促使我去思考和总结,我总 ... [详细]
  • Linux是一套免费使用和***传播的类UNIX操作系统,主要用于基于Intel x86系列CPU的计算机上。Linux系统是由全世界各地的成千上万的程序员合适的方式定制自己的Li ... [详细]
  • 云计算安全,主要面临哪些威胁?
    云计算是一种新的计算方式,它依托于互联网,以网络技术、分布式计算为基础,实现按需自服务、快速弹性构建、服务可测量等特点的新一代计算方式。然而,任何以互联网为基础的应用都存在着一定危 ... [详细]
  • 2019 年 Firebase 峰会上发布的新功能
    作者FrancisMa,HeadofProductFirebase的使命是帮助移动开发者和Web开发者迈向成功,但考虑到Firebase每个月有超过200万个活跃的应 ... [详细]
  • 计算机网络四
    大三上结束之际,从网上找来一些关于计算机网络的知识作为总结,本文四篇笔记全部转自猪头任(博客地址:http:www.cnbl ... [详细]
  • 这是一份详细 & 清晰的计算机网络基础 学习指南
    前言计算机网络基础该是程序猿需掌握的知识,但往往会被忽略今天,我将献上一份详细&清晰的计算机网络基础学习指南,涵盖TCPUDP协议、Http协议、Socket等,希望你们会喜欢。目 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
author-avatar
mumei4_839_210
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有