专有网络VPC(Virtual Private Cloud)是基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离。VPC 主要提供了两个能力:
路由器和交换机是VPC的两个基础组件
路由器(VRouter)可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。
每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表。
交换机(VSwitch)是组成专有网络的基础网络设备,用来连接不同的云产品实例。
路由表:创建专有网络时,系统会为该专有网络自动创建一个路由器和一张路由表
路由条目:路由表中的每一项是一条路由条目,路由条目指定了网络流量的导向目的地,由目标网段、下一跳类型、下一跳三部分组成。路由条目包括系统路由和自定义路由;
选路规则:路由表采用最长前缀匹配原则作为流量的路由选路规则。
弹性公网IP(Elastic IP Address,简称EIP),独立的公网IP资源,可以绑定到阿里云专有网络VPC类型的ECS、NAT网关、私网负载均衡SLB上,并可以动态解绑,实现公网IP和ECS、NAT网关、SLB的解耦,满足灵活管理的要求。
高速通道是一款为用户提供网络互连能力的产品,为用户实现高速、稳定、安全的私网互通。高速通道可实现云下IDC接入阿里云、IDC与云上VPC互通以及云上VPC之间跨地域互通的能力。
VPN网关(VPN Gateway)是一款基于Internet,通过加密通道将企业数据中心、企业办公网络、或internet终端和阿里云专有网络(Virtual Private Cloud)安全可靠连接起来的服务。
注意:阿里云VPN网关在国家相关政策法规内提供服务,不提供访问Internet功能。
NAT网关(NAT Gateway)是一款企业级的VPC公网网关,提供SNAT和DNAT功能,支持多IP,支持共享带宽,具备TGbps级别的集群转发能力和Region级别的高可用性(跨可用区的容灾)。
IPv6网关(IPv6 Gateway)是专有网络(VPC)的一个IPv6互联网流量网关。您可以通过配置IPv6互联网带宽和仅主动出规则,灵活定义IPv6互联网出流量和入流量。
设置EIP网卡可见模式
弹性公网IP本质上是一个NAT IP。
由于普通模式(NAT模式)下的公网IP存在于网关设备,并不在ECS实例的网卡上,所以在操作系统内看不到公网IP,只能看到网卡上的私网IP。
EIP网卡可见模式功能使EIP在网卡上可见,解决了上述问题:
安全组是一种虚拟防火墙,具备状态检测包过滤功能——网络安全隔离手段,用于在云端划分安全域;
云数据库RDS版——白名单
用户可定义允许访问 RDS 的 IP 地址,指定之外的 IP 地址将被拒绝访问,云服务器的IP地址加入到需要访问的RDS的白名单后,云服务器才能访问RDS实例;
用户可定义允许访问 SLB 的 IP 地址,指定之外的 IP 地址将被拒绝访问,适用于应用只允许特定 IP 访问的场景;
VPC互连(高速通道)
连接本地网络(高速通道)
连接本地网络(VPN网关)
混合云是目前应用比较多的一种形态,它将用户线下IDC和云上VPC连接起来,既保护了用户线下IDC的现有投资,又充分利用了云的弹性,低成本等优势。
1. 什么是专有网络VPC,它有什么特点?
专有网络VPC(Virtual Private Cloud)是基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离。
2. 简述专有网络VPC产品的基本概念,VRouter、VSwitch、路由表等。
VRouter:可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。
VSwitch:组成专有网络的基础网络设备,用来连接不同的云产品实例。
路由表:创建专有网络时,系统会为该专有网络自动创建一个路由器和一张路由表
3. 云上/云下连入VPC有哪些方式,它们之间的区别各是什么?
高速通道是一款为用户提供网络互连能力的产品,为用户实现高速、稳定、安全的私网互通。高速通道可实现云下IDC接入阿里云、IDC与云上VPC互通以及云上VPC之间跨地域互通的能力。
VPN网关(VPN Gateway)是一款基于Internet,通过加密通道将企业数据中心、企业办公网络、或internet终端和阿里云专有网络(Virtual Private Cloud)安全可靠连接起来的服务。
高速通道打通VPC通道具有更高的链路质量和可用性,成本较低且安全性高。
4.NAT网关的功能和应用场景是什么?
NAT网关(NAT Gateway)是一款企业级的VPC公网网关,提供SNAT和DNAT功能,支持多IP,支持共享带宽,具备TGbps级别的集群转发能力和Region级别的高可用性(跨可用区的容灾)。
使用阿里云ECS云服务器将单台ECS实例单可用区部署转化为多可用区部署,并使用ECS、SLB、RDS、EIP等云产品实现多可用区的高可用架构,云服务器吧分享阿里云高可用方案介绍:
假设用户一台ECS云服务器上部署了数据库和应用程序,高可用方案需要将单可用区部署转化为多可用区部署,并使用多台ECS实例、SLB、RDS、EIP构建多可用区的高可用架构方法:
关于阿里云高可用架构请以官网为准: