弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

简介: 弹性计算Clouder认证:企业级云上网络构建——课时4:什么是阿里云网络?

思考:既然云上网络的成本、扩展性、安全性比传统企业网络更有优势,那小云应该了解云上网络的哪些概念呢?

 阿里云提供了非常丰富的网络产品供小云选择,小云可以根据自身规划所需进行网络创建,小云可以完全掌控自己的云上网络架构,目前阿里云上提供两个网络,分别是经典网络专有网络:

  • 经典网络是由阿里云为所有租户在云上构建的一张大网,包含小云在内的所有租户都从这张大网中获得地址,经典网络的安全性和私密性上需要小云做好各种措施,例如做好安全组规则和网络ACL规则等,安全手段单一,网络分配不能自定义
  • 专有网络VPC是阿里云为所有租户提供的一种高度自定义、安全隔离、独享合规的网络,小云可以使用VPC在云上实现网络的网段、路由等自定义,并将不同业务放入不同的VPC中,提供高度隔离的网络环境,配合安全组、网络ACL等其他安全手段,实现更为安全,更为灵活的网络管理方式,相比经典网络而言,专有网络VPC也是更推荐的云网络方案。

 

目前在阿里云上,专有网络VPC是主要的网络使用方式,经典网络已经不支持新用户购买,用户旧有的经典网络也正在逐步迁移至专有网络,原因如下:

  1. 专有网络VPC具有更高的安全性和灵活性。专有网络VPC采用二层隔离,小云可以自定义网络拓扑和IP地址,还支持通过专线连接本地机房。而经典网络采用的是三层隔离,所有经典网络类型的实例都建立在一个共用的基础网络上,小云不能自定义IP信息,IP使用不灵活。提示:这里的二层和三层分别指的是OSI七层模型中的第二层和第三层,越底层的隔离性越好。
  2. 专有网络VPC支持更多的云资源和功能。小云可以在自己创建的专有网络内创建和管理云资源,例如云服务器ECS(Elastic Compute Service)、负载均衡SLB(Server Load Balancer)和阿里云关系型数据库RDS(Relational Database Service)等。小云还可以使用NAT网关、VPC对等连接、高可用虚拟IP、流日志、流量镜像等功能来实现更多的网络场景,而大多数云资源和功能基本都不支持经典网络。
  3. 专有网络和经典网络的安全保障不同经典网络只能使用安全组来控制ECS实例的入流量和出流量,专有网络可以使用安全组和网络ACL来控制交换机中ECS实例流量的访问。

 

专有网络的基本构成如下:

  1. 每个专有网络都由至少一个私网网段、一个路由器和至少一个交换机组成
  2. VPC的地域级别的网络,一个地域中可以包含多个VPC,但VPC不能横跨多个地域
  3. 交换机是可用区级别的子网,一个VPC中,可以包含一个或多个交换机,每个可用区想要投入使用,都必须至少创建一个交换机,当然,小云也可以在一个可用区创建多个交换机
  4. 多个可用区之间需要路由器做数据转发才能互联互通,小云可以修改路由器中的路由表影响数据转发方式

 

云上大部分的产品都需要放入到VPC中才能工作,例如ECS 云服务器、RDS 云数据库、CLB负载均衡等,都需要从VPC 中获得所需的IP地址,将云资源放入不同的VPC,将会获得不同网段的IP地址,并由于VPC的隔离特性,资源放入到不同的VPC之后,将无法互联互通,小云在使用云上产品时,一定要做好规划网络规划。

提示:不同的VPC之间可以通过专门的云服务进行打通,本课程后面的章节将会进行讲解。




练习实验:企业级云上网络构建

https://developer.aliyun.com/adc/scenario/exp/65e54c7876324bbe9e1fb18665719179

 

相关文章
|
8月前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
7月前
|
人工智能 安全 架构师
2025云栖大会 | 阿里云网络技术Session主题资料和视频回放归档
2025年9月24日-26日,杭州,一年一度的云栖大会如期而至;阿里云飞天洛神云网络作为阿里云计算的连接底座,是飞天云操作系统的核心组件,致力于为上云企业提供高可靠、高性能、高弹性、智能的连接服务。本次云栖,云网络产品线也带来全系列产品升级,以及创新技术重磅解读,围绕增强确定性、提效自动化、深耕智能化和敏捷全球化带来技术、产品和服务升级,以及全新的云网络产品生态合作计划发布。
926 4
|
7月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
8月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
7月前
|
弹性计算 网络安全 数据中心
阿里云创建专有网络VPC的【IPv4网段】如何选择?有什么区别?
阿里云VPC创建时需选IPv4网段,默认提供10.0.0.0/16、172.16.0.0/16、192.168.0.0/16,三者无功能差异。若仅单VPC且不连本地数据中心,可任选其一,确保不冲突即可。多VPC或混合云场景需规划避免IP重叠。不支持100.64.0.0/10等特殊网段。建议结合IPAM进行地址管理。
|
8月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
1512 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
7月前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
644 0
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
462 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
352 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

热门文章

最新文章