《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2)

《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(1) https://developer.aliyun.com/article/1230655?groupCode=supportservice



二、 VPC

 

1. 经典网络向专有网络的演进

 

image.png

 

1) 经典网络

 

共享、不安全的网络地址空间;

网络由阿里云管理;

不支持自定义路由;

不支持混合云网络搭建

 

2) 专有网络VPC

 

独享、安全网络地址空间;

自定义网络;

支持自定义路由管理

支持混合云网络搭建

 

2. VPC定义&特征

 

1) VPC定义

 

采用Overlay技术构建出一个隔离的网络环境,是用户在云上构建的一个免费私有的网络环境;

用户完全掌控的虚拟网络,包括选择自有IP地址范围、划分网段、配置路由表和网关等;

通过专线/VPN等连接方式将专有网络与传统数据中心组成一个按需定制的网络环境

 

2) VPC特征

 

VPC具有安全、隔离、私密、灵活、自定义、完全掌控、易扩展、按需定制、免费等特征。

 

安全隔离:不同VPC之间网络完全隔离;

可控:用户可以自主划分网段,自定义路由策略,部署网关以及连接外部网络构建混合云;

特性丰富:丰富的路由、安全、运维功能,助力用户搭建云上网络;

可拓展:用户可以在一个VPC内创建不同的子网,部署不同的业务,用户还可以将VPC和本地数据中心或其他VPC相连,扩展网络架构。

 

3. VPC基本原理

 

专有网络Virtual Private Cloud,简称VPC是基于阿里云创建的自定义私有网络,不同的专有网络之间逻辑上彻底隔离;

在创建的专有网络内,可以创建和管理云资源,例如ECS、SLB和RDS等;

专有网络是用户自己独有的云上私有网络,用户可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等;

专有网络隔离了虚拟网络,每个VPC都有一个独立的隧道号(VXLAN技术),一个隧道号对应一个虚拟化网络;

可以将专有网络连接到其他专有网络或本地网络,形成一个按需定制的网络环境,实现应用的平滑迁移上云和对数据中心的扩展。

 

image.png




 《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(3) https://developer.aliyun.com/article/1230651?groupCode=supportservice

相关文章
|
11月前
|
分布式计算 NoSQL 大数据
MaxCompute产品使用合集之自定义udf连接云上vpc网络的redis获取数据的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
弹性计算 Linux 网络安全
三步搭建VPC专有网络NAT网关,配置SNAT和DNAT规则(补充版)
申明:该文档参考于用户 “帅宝宝”的文档进行的优化,新增永久生效的方式
905 1
|
运维 数据中心 网络虚拟化
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(1)
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(1)
482 0
|
安全 Linux 文件存储
如何在本地服务器部署TeslaMate并远程查看特斯拉汽车数据无需公网ip
如何在本地服务器部署TeslaMate并远程查看特斯拉汽车数据无需公网ip
416 0
|
网络协议 Ubuntu 网络安全
使用VScode SSH公网远程连接本地服务器开发【无公网IP内网穿透】
使用VScode SSH公网远程连接本地服务器开发【无公网IP内网穿透】
|
24天前
|
存储 监控 安全
无需云服务器、无需公网IP,轻松实现门禁系统远程接入与数据同步
智慧园区门禁管理中,贝锐花生壳提供高效解决方案。通过内网穿透技术,无需公网IP即可集中管理多区域门禁系统,保障数据安全传输。采用RSA与AES混合加密,支持权限精细化控制及多维度监控,简单三步实现远程访问,助力园区智慧安全管理升级。
75 7
|
安全 Linux 网络安全
【Windows】搭建Emby媒体库服务器,实现无公网IP远程访问
【Windows】搭建Emby媒体库服务器,实现无公网IP远程访问
819 0
|
7月前
|
域名解析 弹性计算 安全
无法ping通ECS服务器公网IP的排查方法
无法ping通ECS服务器公网IP的排查方法
若依修改,若依部署在本地运行时的注意事项,后端连接了服务器,本地的vue.config.js要先改成localhost:端口号与后端匹配,部署的时候再改公网IP:端口号
若依修改,若依部署在本地运行时的注意事项,后端连接了服务器,本地的vue.config.js要先改成localhost:端口号与后端匹配,部署的时候再改公网IP:端口号
|
网络协议 物联网 Linux
你不能不知道的:无公网IP,SSH远程连接CentOS服务器【内网穿透】
你不能不知道的:无公网IP,SSH远程连接CentOS服务器【内网穿透】
524 0

热门文章

最新文章

相关产品