《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

本文涉及的产品
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
公网NAT网关,每月750个小时 15CU
简介: 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(1) https://developer.aliyun.com/article/1230655?groupCode=supportservice



二、 VPC

 

1. 经典网络向专有网络的演进

 

image.png

 

1) 经典网络

 

共享、不安全的网络地址空间;

网络由阿里云管理;

不支持自定义路由;

不支持混合云网络搭建

 

2) 专有网络VPC

 

独享、安全网络地址空间;

自定义网络;

支持自定义路由管理

支持混合云网络搭建

 

2. VPC定义&特征

 

1) VPC定义

 

采用Overlay技术构建出一个隔离的网络环境,是用户在云上构建的一个免费私有的网络环境;

用户完全掌控的虚拟网络,包括选择自有IP地址范围、划分网段、配置路由表和网关等;

通过专线/VPN等连接方式将专有网络与传统数据中心组成一个按需定制的网络环境

 

2) VPC特征

 

VPC具有安全、隔离、私密、灵活、自定义、完全掌控、易扩展、按需定制、免费等特征。

 

安全隔离:不同VPC之间网络完全隔离;

可控:用户可以自主划分网段,自定义路由策略,部署网关以及连接外部网络构建混合云;

特性丰富:丰富的路由、安全、运维功能,助力用户搭建云上网络;

可拓展:用户可以在一个VPC内创建不同的子网,部署不同的业务,用户还可以将VPC和本地数据中心或其他VPC相连,扩展网络架构。

 

3. VPC基本原理

 

专有网络Virtual Private Cloud,简称VPC是基于阿里云创建的自定义私有网络,不同的专有网络之间逻辑上彻底隔离;

在创建的专有网络内,可以创建和管理云资源,例如ECS、SLB和RDS等;

专有网络是用户自己独有的云上私有网络,用户可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等;

专有网络隔离了虚拟网络,每个VPC都有一个独立的隧道号(VXLAN技术),一个隧道号对应一个虚拟化网络;

可以将专有网络连接到其他专有网络或本地网络,形成一个按需定制的网络环境,实现应用的平滑迁移上云和对数据中心的扩展。

 

image.png




 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(3) https://developer.aliyun.com/article/1230651?groupCode=supportservice

相关文章
|
5月前
|
5G 调度 UED
5G中的动态频谱共享(DSS):高效利用频谱资源,加速5G网络演进
5G中的动态频谱共享(DSS):高效利用频谱资源,加速5G网络演进
1085 4
|
3月前
|
负载均衡 安全 算法
slb网络性能瓶颈
【11月更文挑战第2天】
83 7
|
5月前
|
算法 自动驾驶 物联网
解读蜂窝网络中的频谱共享技术
解读蜂窝网络中的频谱共享技术
142 5
|
6月前
|
存储 Ubuntu Linux
NFS服务部署全攻略:从零到一,轻松驾驭网络文件系统,让你的文件共享像飞一样畅快无阻!
【8月更文挑战第5天】NFS(网络文件系统)能让网络中的电脑无缝共享文件与目录。基于客户端-服务器模式,用户可像访问本地文件般透明操作远程文件。部署前需准备至少两台Linux机器:一台服务器,其余作客户端;确保已装NFS相关软件包且网络通畅。服务器端安装NFS服务与rpcbind,客户端安装nfs-utils。
232 4
|
8月前
|
存储 安全 测试技术
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
97 0
|
9月前
|
存储 Linux 文件存储
网络文件共享ftp
网络文件共享ftp
|
9月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
137 0
|
3月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
212 2
|
3月前
|
运维 负载均衡 安全
|
4月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
106 1

热门文章

最新文章

相关产品