阿里云服務(wù)器:阿里VPC的產(chǎn)品有哪些優(yōu)勢(shì),怎么使用?
專(zhuān)有網(wǎng)絡(luò)是您自己獨(dú)有的云上私有網(wǎng)絡(luò)。您可以完全掌控自己的專(zhuān)有網(wǎng)絡(luò),例如選擇IP地址范圍、配置路由表和網(wǎng)關(guān)等,您可以在自己定義的專(zhuān)有網(wǎng)絡(luò)中使用阿里云資源如云服務(wù)器、云數(shù)據(jù)庫(kù)RDS版和負(fù)載均衡等。
專(zhuān)有網(wǎng)絡(luò)安全性高、配置靈活、支持多種連接方式。
安全
每個(gè)VPC都有一個(gè)獨(dú)立的隧道號(hào),一個(gè)隧道號(hào)對(duì)應(yīng)著一個(gè)虛擬化網(wǎng)絡(luò)。專(zhuān)有網(wǎng)絡(luò)之間通過(guò)隧道ID進(jìn)行隔離:
專(zhuān)有網(wǎng)絡(luò)內(nèi)部由于交換機(jī)和路由器的存在,所以可以像傳統(tǒng)網(wǎng)絡(luò)環(huán)境一樣劃分子網(wǎng),每一個(gè)子網(wǎng)內(nèi)部的不同云服務(wù)器使用同一個(gè)交換機(jī)互聯(lián),不同子網(wǎng)間使用路由器互聯(lián)。
不同專(zhuān)有網(wǎng)絡(luò)之間內(nèi)部網(wǎng)絡(luò)完全隔離,可以通過(guò)對(duì)外映射的IP(彈性公網(wǎng)IP和NAT IP)互連。
由于使用隧道封裝技術(shù)對(duì)云服務(wù)器的IP報(bào)文進(jìn)行封裝,所以云服務(wù)器的數(shù)據(jù)鏈路層(二層MAC地址)信息不會(huì)進(jìn)入物理網(wǎng)絡(luò),實(shí)現(xiàn)了不同云服務(wù)器間二層網(wǎng)絡(luò)隔離,因此也實(shí)現(xiàn)了不同專(zhuān)有網(wǎng)絡(luò)間二層網(wǎng)絡(luò)隔離。
專(zhuān)有網(wǎng)絡(luò)內(nèi)的ECS使用安全組防火墻進(jìn)行三層網(wǎng)絡(luò)訪問(wèn)控制。
可控
您可以通過(guò)安全組規(guī)則、訪問(wèn)控制白名單等方式靈活地控制訪問(wèn)專(zhuān)有網(wǎng)絡(luò)內(nèi)云資源的出入流量。
易用
您可以通過(guò)專(zhuān)有網(wǎng)絡(luò)控制臺(tái)快速創(chuàng)建、管理專(zhuān)有網(wǎng)絡(luò)。專(zhuān)有網(wǎng)絡(luò)創(chuàng)建后,系統(tǒng)會(huì)自動(dòng)為其創(chuàng)建一個(gè)路由器和路由表。
可擴(kuò)展
您可以在一個(gè)專(zhuān)有網(wǎng)絡(luò)內(nèi)創(chuàng)建不同的子網(wǎng),部署不同的業(yè)務(wù)。此外,您可以將一個(gè)VPC和本地?cái)?shù)據(jù)中心或其他VPC相連,擴(kuò)展網(wǎng)絡(luò)架構(gòu)。
