VPC介绍

2022-09-14  本文已影响0人  wangfeiq

什么是VPC

VPC全称是Virtual Private Cloud,中文一般叫做专有网络,作用主要是做网络隔离。如下图所示192.168.0.0/16网络就是一个VPC,VPC内共有2个子网,分别位于可用区A和可用区B。


image.png

VPC内数据传输

一个VPC内的ECS实例之间的传输数据包都会加上隧道封装,带有唯一的隧道号标识,然后通过物理网络上进行传输。不同VPC内的ECS实例由于所在的隧道号不同,本身处于两个不同的路由平面,因此不同VPC内的ECS实例无法进行通信,天然地进行了隔离。

VPC之间互连

VPC对等连接:
发起端和接收端

  • 在建立VPC对等连接时,要连接的两端VPC,一个是发起端,另一个是接收端。主动发起VPC对等连接请求的一方被称为发起端,被动等待连接请求的一方被称为接收端。发起端和接收端仅用于控制连接建立的过程,在实际进行网络通信时,通信链路是双向的,发起端和接收端没有任何差别,相当于在同一个网络中。
  • 对于同账号的VPC对等连接,发起端发起VPC对等连接请求后,系统会自动接收连接请求并建立连接,无需接收端接收连接请求。
  • 对于跨账号的VPC对等连接,接收方可以接收或者拒绝连接请求,只有接收了连接请求,VPC对等连接才会激活。
  • 发起端和接收端的VPC可以是同地域的,也可以是跨地域的。

网络安全

ACL和安全组区别

其他

附加网段

阿里云的VPC可以添加附加网段。

您可以选择使用主IPv4网段或附加网段来创建交换机,但每个交换机的网段只能属于VPC的1个网段。同主IPv4网段一样,使用附加网段创建交换机时,系统也会在VPC的路由表中自动添加一条目标网段为交换机使用网段的路由。交换机使用的网段不能与所属VPC的路由表中其他路由的目标网段范围相同或大于该范围。

附加网段和主网段可以互通,只要主网段内的ECS实例与附加网段内的ECS实例加入同一安全组且被VPC的网络ACL规则允许通行;主网段和附加网段可以通过网络ACL或者安全组实现禁止互通。

添加附加网段后,云企业网是否会自动添加附加网段路由?
如果您的VPC已经加载到云企业网,为该VPC添加附加网段后,当在附加网段中创建交换机时,云企业网会自动添加以交换机网段为目标网段的路由到云企业网的路由表中。

上一篇 下一篇

猜你喜欢

热点阅读