vpc是什么

私有网络(VPC)

私有网络是针对公有云的基础网络(经典网络)来定义的一种概念。

VPC(Virtual Private Cloud)是公有云上自定义的逻辑隔离网络空间,是一块可我们自定义的网络空间,与我们在数据中心运行的传统网络相似,托管在VPC内的是我们在私有云上的服务器资源,如云主机、负载均衡、云数据库等。我们可以自定义网段划分、IP地址和路由策略等,并通过安全组和网络ACL等实现多层安全防护。同时也可以通过VPN或专线连通VPC与我们的数据中心,灵活部署混合云。

VPC主要是一个网络层面的功能,其目的是让我们可以在云平台上构建出一个隔离的、自己能够管理配置和策略的虚拟网络环境,从而进一步提升我们在AWS环境中的资源的安全性。我们可以在VPC环境中管理自己的子网结构,IP地址范围和分配方式,网络的路由策略等。由于我们可以掌握并隔离VPC中的资源,因此对我们而言这就像是一个自己私有的云计算环境。

我们通过VPC及其他相关的云服务来把企业自己的数据中心与其在云上的环境进行集成,构成一个混合云的架构。

 

 使用私有网络的好处

1)灵活部署:自定义网络划分、路由规则、配置实施立即生效

2)安全隔离:100%逻辑隔离的网络空间,我的地盘听我的

3)丰富接入:支持公网VPN接入和专线接入

4)访问控制:精确到端口的网络控制,满足金融政企的安全要求

应用场景

安全网络

通过VPC网络构建起具有严格安全访问控制的网络,同时兼顾核心数据的安全隔离和来自公网访问的有效接入。用户可以将处理核心数据和业务的核心服务器或数据库系统部署在公网无法访问的子网中,而将面向公网访问的web服务器部署于另一个子网环境中,并将该子网设置与公网连接。在VPC网络中,用户可以通过子网间的访问控制来实现对核心数据和业务服务器的访问控制,在确保核心数据安全可控的同时满足公网的访问需求。

混合云网络

通过VPC网络提供的隧道或VPN服务,建立一套安全高效的网络连接。在VPC中部署Web应用,通过分布式防火墙获得额外的隐私保护和安全性。用户可以创建防火墙规则。使Web应用响应HTTP/HTTPS等请求的同时拒绝访问Internet,以此巩固网站的安全保护,从而实现部署于公有云上的应用于部署在自有数据中心的业务之间的互联互通,构建混合云的架构。

托管网站

通过VPC网络提供的目的地址NAT功能,实现无EIP的安全访问互联网。

解决网络瓶颈

通过VPC网络提供的隧道/VPN/专线服务,方便将企业应用部署在云中。

灾难恢复

通过VPC网络提供的隧道/VPN/专线服务,方便构建灾难环境。

私有网络(VPC)于基础网络(经典网络)区别

经典网络:公有云上所有用户共享公共网络资源池,用户之间未做逻辑隔离。用户的内网IP由系统统一分配,相同的内网IP无法分配给不同用户。

VPC:是在公有云上为用户建立一块逻辑隔离的虚拟网络空间。在VPC内,用户可以自定义网段划分、IP地址和路由策略,安全可提供网络ACL及安全组的访问控制,因此,VPC由更高的灵活性和安全性。

经典网络和VPC的架构对比图:

 

 对比可以看到,VPC优势明显,通过VPC,用户可以自定义网段划分、IP地址和路由策略;安全方面,VPC可提供网络ACL及安全组的访问控制,VPC灵活性和安全性更高。可适用于对安全隔离性要求较高的业务、托管多层web应用、弹性混合云部署等使用场景中,符合金融、政企等行业的强监管、数据安全要求。

 

 基础网络与私有网络是云上的两种网络模式,用户未标注为VPC网络的云资源均部署在基础网络中。

 

 路由器和交换机

路由器(VRouter)是专有网络的枢纽。作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备。每个专有网络创建成功后,系统会自动创建一个路由器。每个路由器关联一张路由表。更多信息,参见路由。

交换机(VSwitch)是组成专有网络的基础网络设备,用来连接不同的云产品实例。创建专有网络之后,你可以通过创建交换机为专有网络划分一个或多个子网。同一专有网络内的不同交换机之间内网互通。你可以将应用部署在不同可用区的交换机内,提高应用的可用性。

 

posted @ 2019-10-29 23:30  Snowwen龙  阅读(24575)  评论(0编辑  收藏  举报