弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

简介: 弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

思考:既然云上网络的成本、扩展性、安全性比传统企业网络更有优势,那小云应该了解云上网络的哪些概念呢?

 阿里云提供了非常丰富的网络产品供小云选择,小云可以根据自身规划所需进行网络创建,小云可以完全掌控自己的云上网络架构,目前阿里云上提供两个网络,分别是经典网络专有网络:

  • 经典网络是由阿里云为所有租户在云上构建的一张大网,包含小云在内的所有租户都从这张大网中获得地址,经典网络的安全性和私密性上需要小云做好各种措施,例如做好安全组规则和网络ACL规则等,安全手段单一,网络分配不能自定义
  • 专有网络VPC是阿里云为所有租户提供的一种高度自定义、安全隔离、独享合规的网络,小云可以使用VPC在云上实现网络的网段、路由等自定义,并将不同业务放入不同的VPC中,提供高度隔离的网络环境,配合安全组、网络ACL等其他安全手段,实现更为安全,更为灵活的网络管理方式,相比经典网络而言,专有网络VPC也是更推荐的云网络方案。

 

目前在阿里云上,专有网络VPC是主要的网络使用方式,经典网络已经不支持新用户购买,用户旧有的经典网络也正在逐步迁移至专有网络,原因如下:

  1. 专有网络VPC具有更高的安全性和灵活性。专有网络VPC采用二层隔离,小云可以自定义网络拓扑和IP地址,还支持通过专线连接本地机房。而经典网络采用的是三层隔离,所有经典网络类型的实例都建立在一个共用的基础网络上,小云不能自定义IP信息,IP使用不灵活。提示:这里的二层和三层分别指的是OSI七层模型中的第二层和第三层,越底层的隔离性越好。
  2. 专有网络VPC支持更多的云资源和功能。小云可以在自己创建的专有网络内创建和管理云资源,例如云服务器ECS(Elastic Compute Service)、负载均衡SLB(Server Load Balancer)和阿里云关系型数据库RDS(Relational Database Service)等。小云还可以使用NAT网关、VPC对等连接、高可用虚拟IP、流日志、流量镜像等功能来实现更多的网络场景,而大多数云资源和功能基本都不支持经典网络。
  3. 专有网络和经典网络的安全保障不同经典网络只能使用安全组来控制ECS实例的入流量和出流量,专有网络可以使用安全组和网络ACL来控制交换机中ECS实例流量的访问。

 

专有网络的基本构成如下:

  1. 每个专有网络都由至少一个私网网段、一个路由器和至少一个交换机组成
  2. VPC的地域级别的网络,一个地域中可以包含多个VPC,但VPC不能横跨多个地域
  3. 交换机是可用区级别的子网,一个VPC中,可以包含一个或多个交换机,每个可用区想要投入使用,都必须至少创建一个交换机,当然,小云也可以在一个可用区创建多个交换机
  4. 多个可用区之间需要路由器做数据转发才能互联互通,小云可以修改路由器中的路由表影响数据转发方式

 

云上大部分的产品都需要放入到VPC中才能工作,例如ECS 云服务器、RDS 云数据库、CLB负载均衡等,都需要从VPC 中获得所需的IP地址,将云资源放入不同的VPC,将会获得不同网段的IP地址,并由于VPC的隔离特性,资源放入到不同的VPC之后,将无法互联互通,小云在使用云上产品时,一定要做好规划网络规划。

提示:不同的VPC之间可以通过专门的云服务进行打通,本课程后面的章节将会进行讲解。




练习实验:企业级云上网络构建

https://developer.aliyun.com/adc/scenario/exp/65e54c7876324bbe9e1fb18665719179

 

相关文章
|
10天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
38 11
|
3天前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
37 13
|
16天前
|
云安全 人工智能 安全
|
20天前
|
机器学习/深度学习 人工智能 算法
深度学习入门:用Python构建你的第一个神经网络
在人工智能的海洋中,深度学习是那艘能够带你远航的船。本文将作为你的航标,引导你搭建第一个神经网络模型,让你领略深度学习的魅力。通过简单直观的语言和实例,我们将一起探索隐藏在数据背后的模式,体验从零开始创造智能系统的快感。准备好了吗?让我们启航吧!
48 3
|
26天前
|
弹性计算 安全 容灾
阿里云DTS踩坑经验分享系列|使用VPC数据通道解决网络冲突问题
阿里云DTS作为数据世界高速传输通道的建造者,每周为您分享一个避坑技巧,助力数据之旅更加快捷、便利、安全。本文介绍如何使用VPC数据通道解决网络冲突问题。
85 0
|
9天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
47 17
|
20天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
21天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
43 10
|
22天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
46 10
|
22天前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。