6.1 VPC 概要介绍
1. 什么是VPC
- VPC 出现的2种背景: 一是服务放在阿里云上,是否像传统机房那样自己通过配置来合理使用数据中心的网络 一种是:混合云的使用
- VPC(专有网络): 基于阿里云构建出一个完全隔离的网络 环境,用户可以完全掌握自己的网络环境,包括IP 地址范围、网络分段、配置路由表和网关;也可以通过专线(VPN) 的连接方式将VPC 跟传统的数据中心组成一个特殊的网络环境,实现应用的平滑迁云。
2. VPC 的特点
- 安全隔离: VPC 和VPC 之间彻底隔离
- 访问控制:VPC 访问规则的自由控制
- 软件定义网络:软件配置实现
- 丰富的连接方式: vpn 专线打通
6.2 VPC 基本概念
1. 网络基础概念
- OSI 7层协议:
- VLAN:虚拟局域网:从LAN 中分成更小的相互隔离的小的虚拟网络VLAN
- VLAN的优点:
- 1). 即使在统一个交换机上,处于不同的VLAN 的端口也不能通信,这样一个物理交换机可以分成多个逻辑隔离的虚拟交换机使用
- 2). 网络隔离:不同的VLAN 相互之间不能通信
- 3). 灵活的管理:修改用户的网络不需要拉网线,只需要修改配置即可
2. VPC 产品概述
- 通过VLAN技术实现的虚拟网络、虚拟路由器、虚拟交换机等组建自己的专有网络
- VPC 的安全隔离:
- 1). 不同用户的云服务在不同的VPC