阿里云專線——專有網(wǎng)絡(luò)VPC
發(fā)布時(shí)間:2023-01-06作者:小編閱讀:0
什么是阿里云專線
阿里云專線是您專有的云上私有網(wǎng)絡(luò)。您可以完全掌控自己的阿里云專線,例如選擇IP地址范圍、配置路由表和網(wǎng)關(guān)等,您可以在自己定義的阿里云專線中使用阿里云資源,如云服務(wù)器、云數(shù)據(jù)庫(kù)RDS和負(fù)載均衡等。
您可以通過(guò)高速通道將阿里云專線連接到本地網(wǎng)絡(luò),形成一個(gè)按需定制的網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)應(yīng)用的平滑遷移上云和對(duì)數(shù)據(jù)中心的擴(kuò)展。
組成部分
每個(gè)阿里云專線都由至少一個(gè)私網(wǎng)網(wǎng)段、一個(gè)路由器和至少一個(gè)交換機(jī)組成。
您可以通過(guò)VPC控制臺(tái)快速創(chuàng)建、管理VPC。VPC創(chuàng)建后,系統(tǒng)會(huì)自動(dòng)為其創(chuàng)建一個(gè)路由器和路由表。
可擴(kuò)展性強(qiáng)
您可以在一個(gè)VPC內(nèi)創(chuàng)建不同的子網(wǎng),部署不同的業(yè)務(wù)。此外,您可以將一個(gè)VPC和本地?cái)?shù)據(jù)中心或其他VPC相連,擴(kuò)展網(wǎng)絡(luò)架構(gòu)。
靈活可控
您可以通過(guò)安全組規(guī)則、訪問(wèn)控制白名單等方式靈活地控制訪問(wèn)VPC內(nèi)云資源的出入流量。
簡(jiǎn)單易用
您可以通過(guò)VPC控制臺(tái)快速創(chuàng)建、管理VPC。VPC創(chuàng)建后,系統(tǒng)會(huì)自動(dòng)為其創(chuàng)建一個(gè)路由器和路由表。
私網(wǎng)網(wǎng)段
在創(chuàng)建阿里云專線和交換機(jī)時(shí),您需要以CIDR地址塊的形式指定阿里云專線使用的私網(wǎng)網(wǎng)段。
您可以使用標(biāo)準(zhǔn)的私網(wǎng)網(wǎng)段及其子網(wǎng)作為VPC的私網(wǎng)網(wǎng)段,也可以使用自定義地址段作為VPC的私網(wǎng)網(wǎng)段。
路由器
路由器(vRouter)是阿里云專線的樞紐。作為阿里云專線中重要的功能組件,它可以連接阿里云專線內(nèi)的各個(gè)交換機(jī),同時(shí)也是連接阿里云專線和其他網(wǎng)絡(luò)的網(wǎng)關(guān)設(shè)備。每個(gè)阿里云專線創(chuàng)建成功后,系統(tǒng)會(huì)自動(dòng)創(chuàng)建一個(gè)路由器。每個(gè)路由器關(guān)聯(lián)一張路由表。
交換機(jī)
交換機(jī)(vSwitch)是組成阿里云專線的基礎(chǔ)網(wǎng)絡(luò)設(shè)備,用來(lái)連接不同的云資源。創(chuàng)建阿里云專線后,您可以通過(guò)創(chuàng)建交換機(jī)為阿里云專線劃分一個(gè)或多個(gè)子網(wǎng)。同一阿里云專線內(nèi)的不同交換機(jī)之間內(nèi)網(wǎng)互通。您可以將應(yīng)用部署在不同可用區(qū)的交換機(jī)內(nèi),提高應(yīng)用的可用性。
產(chǎn)品優(yōu)勢(shì)
阿里云專線VPC(Virtual Private Cloud)具有安全可靠、靈活可控、簡(jiǎn)單易用的特性和較強(qiáng)的可擴(kuò)展性。
安全可靠
每個(gè)VPC都有一個(gè)獨(dú)立的隧道號(hào),一個(gè)隧道號(hào)對(duì)應(yīng)著一個(gè)虛擬化網(wǎng)絡(luò)。VPC之間通過(guò)隧道號(hào)進(jìn)行隔離:
由于VPC內(nèi)部存在交換機(jī)和路由器,因此可以像傳統(tǒng)網(wǎng)絡(luò)環(huán)境一樣劃分子網(wǎng)。每一個(gè)子網(wǎng)內(nèi)部的不同云服務(wù)器使用同一個(gè)交換機(jī)互聯(lián),不同子網(wǎng)間使用路由器互聯(lián)。
不同VPC之間內(nèi)部網(wǎng)絡(luò)完全隔離,可以通過(guò)對(duì)外映射的IP(彈性公網(wǎng)IP和NAT IP)互連。
由于使用隧道封裝技術(shù)對(duì)云服務(wù)器的IP報(bào)文進(jìn)行封裝,所以云服務(wù)器的數(shù)據(jù)鏈路層(二層MAC地址)信息不會(huì)進(jìn)入物理網(wǎng)絡(luò),實(shí)現(xiàn)了不同云服務(wù)器間二層網(wǎng)絡(luò)隔離,因此也實(shí)現(xiàn)了不同VPC間二層網(wǎng)絡(luò)隔離。
VPC內(nèi)的云服務(wù)器使用安全組防火墻進(jìn)行三層網(wǎng)絡(luò)訪問(wèn)控制。
可擴(kuò)展性強(qiáng)
您可以在一個(gè)VPC內(nèi)創(chuàng)建不同的子網(wǎng),部署不同的業(yè)務(wù)。此外,您可以將一個(gè)VPC和本地?cái)?shù)據(jù)中心或其他VPC相連,擴(kuò)展網(wǎng)絡(luò)架構(gòu)。
億聯(lián)云是一家專業(yè)的企業(yè)組網(wǎng)服務(wù)商,致力于為企業(yè)提供企業(yè)組網(wǎng)包括阿里云專線、SD-WAN、MPLS、云互聯(lián)、廣域網(wǎng)加速、廣域網(wǎng)優(yōu)化等,業(yè)務(wù)云化、數(shù)據(jù)中心、網(wǎng)絡(luò)安全、行業(yè)IT解決方案等相關(guān)服務(wù)如有疑問(wèn),歡迎致電010-53390328!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),請(qǐng)聯(lián)系站長(zhǎng)郵箱:shawn.lee@eliancloud.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。
標(biāo)題:阿里云專線——專有網(wǎng)絡(luò)VPC
地址:http://www.dangdangload.com/article/973.html