阿里云专有网络VPC(下篇)

专有网络VPC(Virtual Private Cloud)帮助您基于阿里云构建出一个隔离的网络环境。除了给您提供一个独立的虚拟化网络,阿里云还为每个VPC提供独立的路由器和交换机组件。您可以完全掌控自己的虚拟网络,包括私网IP地址范围、子网网段和路由配置等。

专有网络

专有网络是您基于阿里云创建的自定义私有网络, 不同的专有网络之间彻底逻辑隔离。您可以在自己的专有网络内创建和管理云产品实例,比如ECS,SLB和RDS。

在创建专有网络时,您需要以CIDR block的形式指定专有网络内使用的私网网段。关于CIDR block的相关信息,请参见维基百科上的Classless Inter-Domain Routing条目说明。

产品优势

阿里云的专有网络具有如下明显优势:

  • 安全隔离

    • 不同用户的云服务器部署在不同的专有网络里。
    • 不同专有网络之间通过隧道ID进行隔离。专有网络内部由于交换机和路由器的存在,所以可以像传统网络环境一样划分子网,每一个子网内部的不同云服务器使用同一个交换机互联,不同子网间使用路由器互联。
    • 不同专有网络之间内部网络完全隔离,只能通过对外映射的IP(弹性公网IP和NAT IP)互联。
    • 由于使用隧道封装技术对云服务器的IP报文进行封装,所以云服务器的数据链路层(二层MAC地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同专有网络间二层网络隔离。
    • 专有网络内的ECS使用安全组防火墙进行三层网络访问控制。
  • 访问控制

    • 灵活的访问控制规则。
    • 满足政务,金融的安全隔离规范。
  • 软件定义网络

    • 按需配置网络设置,软件定义网络。
    • 管理操作实时生效。
  • 丰富的网络连接方式

    • 支持软件VPN。
    • 支持专线连接。

关于阿里云VPC的内容:阿里云专有网络VPC使用教程

(专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务)

更多精品课程:

7天玩转云服务器

云数据库Redis版使用教程

玩转云存储对象存储OSS使用入门

阿里云CDN使用教程

负载均衡入门与产品使用指南

阿里云大学官网(阿里云大学 - 官方网站,云生态下的创新人才工场

猜你喜欢

转载自my.oschina.net/u/3637633/blog/1800412