弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

本文涉及的产品
轻量应用服务器 2vCPU 4GiB,适用于搭建Web应用/小程序
轻量应用服务器 2vCPU 4GiB,适用于网站搭建
轻量应用服务器 2vCPU 4GiB,适用于搭建容器环境
简介: 弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

思考:既然云上网络的成本、扩展性、安全性比传统企业网络更有优势,那小云应该了解云上网络的哪些概念呢?

 阿里云提供了非常丰富的网络产品供小云选择,小云可以根据自身规划所需进行网络创建,小云可以完全掌控自己的云上网络架构,目前阿里云上提供两个网络,分别是经典网络专有网络:

  • 经典网络是由阿里云为所有租户在云上构建的一张大网,包含小云在内的所有租户都从这张大网中获得地址,经典网络的安全性和私密性上需要小云做好各种措施,例如做好安全组规则和网络ACL规则等,安全手段单一,网络分配不能自定义
  • 专有网络VPC是阿里云为所有租户提供的一种高度自定义、安全隔离、独享合规的网络,小云可以使用VPC在云上实现网络的网段、路由等自定义,并将不同业务放入不同的VPC中,提供高度隔离的网络环境,配合安全组、网络ACL等其他安全手段,实现更为安全,更为灵活的网络管理方式,相比经典网络而言,专有网络VPC也是更推荐的云网络方案。

 

目前在阿里云上,专有网络VPC是主要的网络使用方式,经典网络已经不支持新用户购买,用户旧有的经典网络也正在逐步迁移至专有网络,原因如下:

  1. 专有网络VPC具有更高的安全性和灵活性。专有网络VPC采用二层隔离,小云可以自定义网络拓扑和IP地址,还支持通过专线连接本地机房。而经典网络采用的是三层隔离,所有经典网络类型的实例都建立在一个共用的基础网络上,小云不能自定义IP信息,IP使用不灵活。提示:这里的二层和三层分别指的是OSI七层模型中的第二层和第三层,越底层的隔离性越好。
  2. 专有网络VPC支持更多的云资源和功能。小云可以在自己创建的专有网络内创建和管理云资源,例如云服务器ECS(Elastic Compute Service)、负载均衡SLB(Server Load Balancer)和阿里云关系型数据库RDS(Relational Database Service)等。小云还可以使用NAT网关、VPC对等连接、高可用虚拟IP、流日志、流量镜像等功能来实现更多的网络场景,而大多数云资源和功能基本都不支持经典网络。
  3. 专有网络和经典网络的安全保障不同经典网络只能使用安全组来控制ECS实例的入流量和出流量,专有网络可以使用安全组和网络ACL来控制交换机中ECS实例流量的访问。

 

专有网络的基本构成如下:

  1. 每个专有网络都由至少一个私网网段、一个路由器和至少一个交换机组成
  2. VPC的地域级别的网络,一个地域中可以包含多个VPC,但VPC不能横跨多个地域
  3. 交换机是可用区级别的子网,一个VPC中,可以包含一个或多个交换机,每个可用区想要投入使用,都必须至少创建一个交换机,当然,小云也可以在一个可用区创建多个交换机
  4. 多个可用区之间需要路由器做数据转发才能互联互通,小云可以修改路由器中的路由表影响数据转发方式

 

云上大部分的产品都需要放入到VPC中才能工作,例如ECS 云服务器、RDS 云数据库、CLB负载均衡等,都需要从VPC 中获得所需的IP地址,将云资源放入不同的VPC,将会获得不同网段的IP地址,并由于VPC的隔离特性,资源放入到不同的VPC之后,将无法互联互通,小云在使用云上产品时,一定要做好规划网络规划。

提示:不同的VPC之间可以通过专门的云服务进行打通,本课程后面的章节将会进行讲解。




练习实验:企业级云上网络构建

https://developer.aliyun.com/adc/scenario/exp/65e54c7876324bbe9e1fb18665719179

 

相关文章
|
5月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
1月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
1月前
|
人工智能 安全 架构师
2025云栖大会 | 阿里云网络技术Session主题资料和视频回放归档
2025年9月24日-26日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、提效自动化、深耕智能化和敏捷全球化带来技术、产品和服务升级,以及全新的云网络产品生态合作计划发布。
404 2
|
1月前
|
弹性计算 网络安全 数据中心
阿里云创建专有网络VPC的【IPv4网段】如何选择?有什么区别?
阿里云VPC创建时需选IPv4网段,默认提供10.0.0.0/16、172.16.0.0/16、192.168.0.0/16,三者无功能差异。若仅单VPC且不连本地数据中心,可任选其一,确保不冲突即可。多VPC或混合云场景需规划避免IP重叠。不支持100.64.0.0/10等特殊网段。建议结合IPAM进行地址管理。
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
262 17
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
221 10
|
11月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
233 10
|
11月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。

热门文章

最新文章

下一篇
oss云网关配置