阿里云ECS经典网络和专有网络有什么区别?

本文涉及的产品
云服务器ECS,u1 2核4GB 1个月
推荐场景:
2048小游戏搭建
云服务器 ECS,每月免费额度280元 3个月
简介: 阿里云面向客户提供的网络类型服务有经典网络和专有网络两种,但这两者有什么区别呢?阿里官网给的解释是:经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适合对操作易用性要求比较高、需要快速使用 ECS 的用户。
+关注继续查看

阿里云面向客户提供的网络类型服务有经典网络和专有网络两种,但这两者有什么区别呢?阿里官网给的解释是:

经典网络:IP地址由阿里云统一分配,配置简便,使用方便,适合对操作易用性要求比较高、需要快速使用 ECS 的用户。

专有网络:是指逻辑隔离的私有网络,您可以自定义网络拓扑和 IP 地址,支持通过专线连接。适合于熟悉网络管理的用户

相信很多人看了这个解释还是云里雾里,作为用户你该如何判断哪一种是适合自己的网络类型呢:

其实,可以这样简单地理解,从公网ip来讲,经典网络和专有网络没有区别;从内网ip来讲,经典网络是DHIP,也就是自动分配局域网ip地址,而专有网络则是手工分配局域网ip地址,这样方便有多台云服务器的用户自行定义内网ip结构。所以,如果用户只有一台服务器,或者有多台服务器但不需要进行内网互联,那么这两种网络都可以选择的。

但从安全上讲,因为经典网络是阿里云自动分配的ip地址,有一定的规律性,那么黑客也就可以利用内网ip进行局域网攻击,虽然在阿里云的安全体系下有些难度,但事实也证明了有被攻击的可能性。而专有网络因为是自定义局域网ip,那么黑客就没那么容易进入用户的内网进行攻击了。

经典网络阿里云一经初始化了很多参数,适合快速入门ECS的用户;专有网络:适合精通网络管理的用户,定制型可扩展型更强,是逻辑隔离的私有网络支持用户自定义网络拓扑和ip地址。

那么什么是VPC呢:

VPC(Virtual Private Cloud)就好像是在云上的一个家,我可以在家里放很多喜欢的东西(云产品),比如ECS,RDS,负载均衡等等,如下图。

1

那么为什么要有VPC呢:

在vpc之前的网络类型就叫经典网络,VPC的主要作用为了解决用户在云端的安全隔离问题。

举个例子,我建在专有网络里的家,其他人到我家默认是没有路的。而建在经典网络里的家,其他人到我家是有路的,只不过路上被很多荆棘挡住了,所以经典网络存在被攻击的可能性。当然VPC还有很多其他好处,比如网络管理更灵活。

专有网络天生是隔离的安全网络,默认情况下,别人不能通过私网访问用户VPC,用户的VPC也不能通过私网访问别人。这里的别人包括:其他VPC和经典网络

前面介绍到专有网络适合精通网络管理的用户,定制型可扩展型更强,那么用户利用VPC可以做些什么呢?

IP自主选择

目前,阿里云VPC提供的IP地址有192.168.0.0/16,172.16.0.0/12和10.0.0.0/8。用户可以选择一段IP地址来识别云产品,同时可以把IP地址拆分成很多子网给不同的应用使用,能够做到很好的网络管理。

2

安全自主可控

专有网络里没经过授权任何外部访问都是被禁止的网络内的成员(如ECS)默认也不能随便访问公网或者其他专有网络。成员之间(如ECS)默认可以通信,但管理员也可以对成员的通信进行管制(通过安全组)

3

实现路由的自定义规则

实现VPC内的路由控制
4
5

双可用区(机房)冗余备份

把云产品放置在不同的可用区,这样万一一个可用区(机房)出现问题,另外一个可用区(机房)还可以继续服务

6

VPC 的NAT网关功能

NAT网关在VPC中的位置:

7dx3

NAT网关的特性:

DNAT:目的网络地址转换(入方向代理),用于VPC内的ECS面向互联网提供服务;支持端口映射、IP映射;

SNAT:源网络地址转换(出方向代理),用于VPC内的ECS访问互联网内容;

多IP共享带宽:NAT网关上购买公网IP和公网带宽时以“共享带宽包”形式购买,一个带宽包内的所有IP共享带宽;

共享带宽使用场景:

8

实现多个云上多个VPC之间的访问

为了安全,用户要将测试业务和生产业务分开,因此可以在云上建立两个VPC,A VPC 负责生产业务,B VPC负责测试业务,两个PVC之间默认不能通信。如果A VPC 负责生产业务,优先级高,需要经常访问B VPC,但反之则不行,这个时候就需要使用高速通道把A VPC 单向连到B VPC 就可以了。

9

实现云上VPC和云下IDC

除了云上VPC,用户在云下自己的机房还有很多服务器,也可以使用高速通道把云上VPC和云下机房连起来。这就是现在流行的混合云。

10

我们优先推荐客户使用VPC网络环境来部署应用系统,VPC下的网络环境会更灵活,安全更加有保证。关于阿里云网络环境的任何使用问题,我们为您提供最专业的服务。

相关文章
|
6天前
|
开发框架 JavaScript .NET
阿里云99元1年云服务器与87元1年轻量应用服务器区别及选择参考
阿里云经济型e实例2核2G3M固定带宽40G ESSD Entry云盘,现在新老用户同享新购和续费99元1年的超低价格,轻量应用服务器2核2G3M带宽50G高效云盘,现在新用户专享87元1年的超低价格。这两款云服务器都属于入门级,而且配置也差不多,价格差别也不大,那么作为用户的我们应该如何选择呢?下面小编来分析一下。
阿里云99元1年云服务器与87元1年轻量应用服务器区别及选择参考
|
24天前
|
运维 监控 安全
阿里云轻量应用服务器与经济型e云服务器区别及选择参考
经济型e云服务器和轻量应用服务器是目前阿里云活动中价格最优惠的云服务器产品,本文为大家介绍一下阿里云轻量应用服务器与经济型e实例云服务器的主要区别及适用场景,以供大家选择时做个参考。
阿里云轻量应用服务器与经济型e云服务器区别及选择参考
|
27天前
|
弹性计算 安全 容灾
阿里云国际站代理商:香港云轻量服务器和ECS香港服务器有什么区别?
@luotuoemo飞机@T_G阿里云国际站代理商:香港云轻量服务器和ECS香港服务器有什么区别?然后我们来对比一下阿里云的ECS服务器。全名为Elastic Compute Service,弹性计算服务,是一种能够弹性伸缩的计算能力,具有安全稳定、大规模可编程、弹性伸缩等特点。对于规模较大、业务复杂的企业,尤其是对云计算有深入了解的企业来说,ECS服务器是更好的选择。ECS的特点有:
|
2月前
|
运维 安全 Cloud Native
阿里云云安全中心不同版本的区别
阿里云云安全中心不同版本的区别,云安全中心基础版免费、防病毒班432元一年、高级版优惠价969元一年,还有企业版和旗舰版可选,阿里云百科分享阿里云安全中心详细介绍,包括云安全中心功能、不同版本价格表以及有必要购买说明
61 0
|
2月前
|
存储 弹性计算 分布式计算
阿里云共享型实例与企业级实例区别、常见问题及官方解答资料
阿里云服务器与传统物理服务器不同,云服务器有多种不同实例可选,不同实例的所使用的处理器不同,网络能力、数据处理能力等性能也有着较大的差别,对于一些以往只使用过物理服务器的用户来说,了解阿里云服务器实例规格是什么以及实例的的一些常见问题有助于我们更深层次的了解阿里云服务器,并选对适合自己的云服务器实例。
357 1
阿里云共享型实例与企业级实例区别、常见问题及官方解答资料
|
2月前
|
弹性计算 对象存储
阿里云新账户和老账号有什么区别?
阿里云新账户和老账号有什么区别?阿里云账号分为云新账户、老账户、同人账号和同一用户有什么区别?阿里云官方推出的活动很多是限制账号类型的,常见的如阿里云新用户,什么是阿里云新用户?是指从未在阿里云官网购买过云产品的账号。下面阿小云来详细说下什么是阿里云新账户、老账户、同人账号、同一用户
|
2月前
|
弹性计算 对象存储
阿里云新老用户、同一用户、同人账号的区别和解释
阿里云新老用户、同一用户、同人账号的区别和解释
|
2月前
|
弹性计算 运维 安全
阿里云轻量和ecs有什么区别?
阿里云轻量和ecs有什么区别?阿里云服务器ECS和轻量应用服务器有什么区别?轻量和ECS优缺点对比,云服务器ECS是明星级云产品,适合企业专业级的使用场景,轻量应用服务器是在ECS的基础上推出的轻量级云服务器,适合个人开发者单机应用访问量不高的网站博客、云端学习测试环境等,阿里云服务器网从从使用场景、适用人群、计费方式、系统镜像、网络带宽、运维管理等多方面来详细说下二者区别及如何选择
|
3月前
|
弹性计算 运维 安全
阿里云轻量应用服务器和e系列有什么区别?
阿里云轻量应用服务器和e系列有什么区别?e系列属于云服务器ECS,相当于轻量应用服务器和云服务器ECS的区别
615 0
|
3月前
|
弹性计算 运维 安全
阿里云轻量应用服务器和云服务器有什么区别?
阿里云轻量应用服务器和云服务器有什么区别?
131 0
推荐文章
更多