云上专有网络与经典网络|学习笔记

简介: 快速学习云上专有网络与经典网络

开发者学堂课程【云端专有网络构建与管理云上专有网络与经典网络】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/510/detail/6823


云上专有网络与经典网络

 

目录

一、经典网络

二、专有网络

三、经典网络与专有网络区别

四、使用场景

 

一、经典网络

经典网络类型的云产品统一部署在阿里云的公共基础内,主要由阿里云来规划和管理,面向对网络易用性要求比较高的用户,或者对于安全隔离方面要求不是很高的用户,可以选择使用经典网络

 

二、专业网络

专有网络 Virtual Private Cloud,简称 VPC。是阿里云专有网络产品,本身是一个自定义的隔离的网络,可以和其他的网络形成一个隔离。适用于对网络安全要求比较高,并且有一定网络管理能力的用户。

技术原理

技术原理主要依托于主流的隧道技术,有隧道技术每个 VPC 都可以有一个独立的隧道信号啊,一个 VPC 内多个 ECS 传输数据时可以在数据包上加一个隧道的封装有一个唯一的标识,送到物理的网络上进行传输。不同 VPC 内的 ECS 实例所在的隧道不一样,,不同 VPC内的 ECS 无法进行通信,实现隔离的效果。除了基于隧道技术呢,阿里云软件定义网络可以方便对网络对专有网络进行配置。

逻辑架构

image.png

在逻辑架构上主要是控制器、网关以及下面虚拟网络中 VPC 的交换机,从图中可以看出整体的逻辑架构,主要依托于虚拟网络中的交换机,对下面不同的 ECS 进行数据的交换,再通过虚拟网络中的网关向外部发出数据包进行数据交换。

产品优势

主要有4点啊,第一点也是最重要的可以进行一个安全隔离,对于不同租户之间可以形成一个完全的隔离的网络环境。第二点访问控制,在控制规则方面非常的灵活,可以满足金融、政务业务的一个安全隔离的需求规范。

软件定义网络,可以很方便的进行一个按需的网络配置,有一个丰富的网络连接方式,既支持软件的 VPN 的连接方式,也支持高速的专线连接。

 

三、经典网络与专有网络区别image.png

表格非常清晰的列举出不同的维度当中经典网络与专有网络的区别主要是前面几点,一个是二层逻辑的隔离,经典网络不支持,专有网络支持。网段、IP、自定义专有网络支持的非常好。

 

四、使用场景

列举了三个经典的使用场景,第一个是本地数据中心+云上业务的混合云。

image.png

经常有的需求,本地已经有数据中心,但想把应用部署在云端,基于安全的考虑,使用 VPC 产品做专有网络网络,专有网络和外界可以通过一个高速专线或 VPN 的方式与本地的数据中心进行连接,形成了本地数据中心+云上业务的一个混合云的形态。

多业务系统隔离

image.png

阿里云上创建一个专有网络可以形成一个和其他租户完全隔离的网络环境,可以自己掌控自己的虚拟网络从而达到灵活方便的配置。

共享带宽包

image.png

假如有很多的应用或服务部署到阿里云上,应用都要对外界提供服务,峰值可能不在同一个时间有波峰波谷的情况产生,可以购买多个 VPC 的 ECS 服务,通过 NAT 网关进行配置 DNAT,以此形式多个 ECS 和多个应用、多个业务共享一个带宽,能减轻波峰波谷的效应,实现减少成本。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
4天前
|
存储 安全 网络安全
云上守护:云计算环境下的网络安全策略
随着云计算技术的飞速发展,企业和个人越来越依赖云服务来存储和处理数据。然而,云环境的开放性和复杂性也引入了新的安全威胁。本文将探讨云计算中的网络安全挑战,并提出有效的安全策略,旨在为读者提供在云环境中保护信息安全的实用指南。
10 1
|
5天前
|
人工智能 安全 网络安全
云上防护:云计算时代的网络安全策略
在数字化浪潮中,云计算以其灵活性、可扩展性成为企业数字化转型的首选平台。然而,随着云服务的广泛应用,网络安全威胁也日益增多,保护数据安全和隐私成为亟待解决的问题。本文将深入探讨云计算环境中的网络安全挑战,分析当前云服务的安全机制,并提出有效的信息安全管理策略,旨在为企业构建一道坚固的云上防线。
|
16天前
|
监控 安全 网络安全
云上防御:云计算时代的网络安全策略与实践###
【8月更文挑战第3天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着数据和应用的迁移到云端,安全威胁和挑战也随之增加。本文将深入探讨云计算环境中的网络安全问题,分析当前面临的主要安全威胁,并提出有效的防御策略。通过具体实例和数据分析,文章旨在为读者提供一套实用的网络安全解决方案,以保护其在云环境中的资产安全。 ###
22 4
|
16天前
|
机器学习/深度学习 自然语言处理 并行计算
【深度学习+面经】Transformer 网络学习笔记
Transformer模型的核心概念、优缺点以及在多个领域的应用,并提供了针对Transformer架构的面试问题及答案。
34 2
|
16天前
|
机器学习/深度学习 安全 网络安全
云上防御:云计算时代的网络安全新策略
随着云计算技术的飞速发展,企业和个人用户越来越依赖云服务来存储和处理数据。然而,这种转变也带来了前所未有的网络安全挑战。本文将深入探讨在云计算环境下,网络安全面临的主要威胁,以及如何通过最新的技术和策略来加强信息安全。我们将重点讨论云访问安全代理(CASB)、数据加密技术、多因素认证等手段,以及它们如何帮助企业构建一个更加安全的云计算环境。文章还将分享一些实际案例,以展示这些策略在现实中的应用效果。
|
17天前
|
云安全 监控 安全
云上防线:云计算时代的网络安全策略###
【8月更文挑战第2天】 随着企业和个人用户纷纷转向云计算服务,数据安全与隐私保护成为热议话题。本文从云服务的普及出发,探讨了云计算环境下的网络安全挑战,并提出了相应的防护措施。通过分析云安全架构、加密技术、访问控制和合规性管理等关键技术,旨在为读者提供一套全面的云安全解决方案。 ###
26 2
|
17天前
|
云安全 安全 网络安全
云上防御:探索云计算与网络安全的协同进化
在数字化浪潮中,云计算已成为企业转型的助推器,然而随之而来的网络安全问题也日益严峻。本文将深入剖析云计算环境中的安全挑战,并探讨如何通过技术创新和策略调整来加强云端数据保护。我们将从云服务的架构出发,分析安全威胁,进而提出有效的防护措施,旨在为读者提供一套全面的云安全解决方案。
25 1
|
4天前
|
存储 安全 网络安全
云上守护:云计算时代的网络安全策略与实践
在数字化浪潮中,云计算如同一座座数据城堡,承载着企业的核心资产。然而,网络威胁如影随形,不断考验着这些虚拟堡垒的防御能力。本文将探讨云计算环境下的网络安全挑战,分析云服务模型对安全策略的影响,并提出一系列切实可行的安全措施。从加密技术到身份认证,从访问控制到数据备份,我们将一同走进云计算的安全迷宫,寻找那些能够保护我们数据不受侵犯的钥匙。
7 0
|
20天前
|
监控 安全 网络安全
云上防线:云计算时代的网络安全策略
随着云计算技术的广泛应用,网络安全问题日益凸显。本文将探讨在云计算环境下,如何构建有效的网络安全防御体系,包括云服务的安全挑战、信息安全的关键技术,以及实现网络安全的策略与措施。我们将从数据加密、身份认证、访问控制等方面,深入分析保障云环境安全的技术手段,并提出相应的实践建议。旨在为读者提供一套系统的解决方案,以应对云计算带来的网络安全新挑战。
14 0
|
21天前
|
存储 监控 安全
云上守护:云计算时代的网络安全策略与实践
在数字化浪潮的推动下,云计算已成为企业信息技术架构的核心。然而,随着数据和应用逐渐迁移到云端,网络安全问题亦随之上升为焦点议题。本文将探讨云计算环境中的安全挑战,并介绍一系列针对性的防护措施。从基础设施到应用层,我们将深入分析如何构建一个多层次的安全防护体系,确保云服务的安全运行和数据保护。

热门文章

最新文章