衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是VPC

汽車電子技術(shù) ? 來源:碼農(nóng)與軟件時代 ? 作者:碼農(nóng)與軟件時代 ? 2023-02-20 16:10 ? 次閱讀

VPC是云上私有的網(wǎng)絡(luò)環(huán)境,支持自定義IP地址、配置路由表和網(wǎng)關(guān)等。

云網(wǎng)系列之一:VPC前世今生

云網(wǎng)系列之二:VPC的實(shí)現(xiàn)機(jī)制

一、交換機(jī)和虛擬路由器

從用戶的視角來看,VPC的組成體現(xiàn)為虛擬交換機(jī)和虛擬路由器。

虛擬交換機(jī)對應(yīng)的是子網(wǎng)。

虛擬路由器對應(yīng)的是VPC的路由器,用于連接VPC內(nèi)的虛擬交換機(jī)、以及其他網(wǎng)絡(luò)的網(wǎng)關(guān)設(shè)備。

VPC創(chuàng)建成功后,會自動創(chuàng)建虛擬路由器,路由器中默認(rèn)創(chuàng)建一個主路由表(VPC粒度),包含VPC網(wǎng)段的本地路由和云服務(wù)的系統(tǒng)路由。用戶可以在主路由表中自定義路由條目。

除主路由表外,VPC支持用戶創(chuàng)建子網(wǎng)路由表(交換機(jī)粒度),子網(wǎng)路由表關(guān)聯(lián)交換機(jī)后,路由優(yōu)先級高于主路由表,用來指定目標(biāo)網(wǎng)段的流量路由至指定的目的地(如NAT網(wǎng)關(guān))。

以CADT簡單拓?fù)錇槔?/p>

圖片

查看VPC創(chuàng)建的主路由表信息

圖片

圖片

說明:
系統(tǒng)自動添加了如下路由:
(1)系統(tǒng)路由條目:以路由表所屬VPC內(nèi)的交換機(jī)網(wǎng)段為目標(biāo)網(wǎng)段的路由條目,用于交換機(jī)內(nèi)的云產(chǎn)品通信。
(2)自定義路由條目:以100.64.0.0/10為目標(biāo)網(wǎng)段的路由條目,用于VPC內(nèi)的云產(chǎn)品通信。

用戶可以新建子網(wǎng)路由表,頁面路徑為:路由表--創(chuàng)建路由表--綁定交換機(jī),便可以實(shí)現(xiàn)子網(wǎng)路由表與交換機(jī)的綁定, 綁定后,主路由表自動與該交換機(jī)解綁 。

二、VPC網(wǎng)絡(luò)規(guī)劃

1.需要使用多少個VPC?

VPC是地域級別的,可以用于業(yè)務(wù)隔離。所以,如果需要多地域部署,或者生產(chǎn)環(huán)境和測試環(huán)境的隔離,則需要部署多個VPC。

2.需要使用多少個交換機(jī)?

最佳實(shí)踐建議至少使用兩個交換機(jī),并且兩臺交換機(jī)分布在不同可用區(qū),以實(shí)現(xiàn)跨可用區(qū)容災(zāi)。

3.使用什么地址段,每個地址段規(guī)劃需要多大?

VPC可選擇的網(wǎng)段:192.168.0.0/16、172.16.0.0/12、10.0.0.0/8,以及子網(wǎng)。

如:10.0.0.0/8的子網(wǎng)為10.1.0.0/16、10.2.0.0/16......10.255.0.0/16,共256個。

交換機(jī)可選擇的網(wǎng)段:所屬VPC網(wǎng)段的子集。

如:VPC的網(wǎng)段為192.168.0.0/16,則交換機(jī)可選的網(wǎng)段可以是192.168.0.0/17192.168.0.0/29,可提供的地址為:655368個地址。需要注意的是每個交換機(jī)的第一個和最后三個IP地址為系統(tǒng)保留地址。

三、VPC網(wǎng)絡(luò)安全設(shè)計

1.網(wǎng)絡(luò)ACL

如果需要對交換機(jī)(子網(wǎng))中ECS實(shí)例的流量訪問控制,如拒絕或接受一些公網(wǎng)IP地址的流量,則可以使用網(wǎng)絡(luò)ACL。

官網(wǎng)給出如下說明:

網(wǎng)絡(luò)訪問控制列表(ACL)是 VPC 中的網(wǎng)絡(luò)訪問控制功能,可以將網(wǎng)絡(luò) ACL 與交換機(jī)進(jìn)行關(guān)聯(lián),實(shí)現(xiàn) 對一個或多個子網(wǎng)流量的訪問控制

網(wǎng)絡(luò)ACL規(guī)則僅過濾綁定的交換機(jī)中ECS實(shí)例的流量(包括SLB實(shí)例轉(zhuǎn)發(fā)給ECS實(shí)例的流量)

網(wǎng)絡(luò)ACL的規(guī)則是無狀態(tài)的,即設(shè)置入方向規(guī)則的允許請求后,需要同時設(shè)置相應(yīng)的出方向規(guī)則,否則可能會導(dǎo)致請求無法響應(yīng)。

網(wǎng)絡(luò)ACL與交換機(jī)綁定,不過濾同一交換機(jī)內(nèi)的ECS實(shí)例間的流量。

2.安全組

安全組是一種虛擬防火墻,屬于ECS粒度的訪問控制策略。

四、云上網(wǎng)絡(luò)分區(qū)

云上網(wǎng)絡(luò)和IDC網(wǎng)絡(luò)類似,也要進(jìn)行分區(qū),每個分區(qū)對應(yīng)一個VPC。不同VPC之間的路由打通,可以通過云企業(yè)網(wǎng)CEN實(shí)現(xiàn)。同時可以按需進(jìn)行路由表隔離、路由策略設(shè)置。

# 互聯(lián)網(wǎng)出口區(qū):類似DMZ區(qū),用于放置NAT網(wǎng)關(guān)、EIP等資源;
# 外聯(lián)區(qū):放置第三方的堡壘機(jī)等入口資源;
# 內(nèi)聯(lián)(運(yùn)維)區(qū):放置堡壘機(jī)資源,用于企業(yè)內(nèi)部人員連接云上資源;
# 東西向安全區(qū):放置南北向防火墻、IDS、IPS防護(hù)設(shè)置;
# 開發(fā)與測試區(qū):放置生產(chǎn)環(huán)境和測試環(huán)境的資源。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 路由表
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    7425
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    303

    瀏覽量

    17132
  • vpc
    vpc
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    8506
收藏 人收藏

    評論

    相關(guān)推薦

    GlobalRouter模式架構(gòu)和VPC-CNI 模式架構(gòu)對比

    創(chuàng)建集群時指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式時為集群啟用 VPC-CNI 的支持,即兩種模式混用。
    的頭像 發(fā)表于 09-23 11:24 ?7105次閱讀
    GlobalRouter模式架構(gòu)和<b class='flag-5'>VPC</b>-CNI 模式架構(gòu)對比

    VPC3+S數(shù)據(jù)手冊,QFN封裝

    在網(wǎng)上只找到一個VPC3+S的手冊 可是里面只有BGA封裝數(shù)據(jù),想用QFN的,求有相關(guān)資料的朋友幫個忙
    發(fā)表于 01-27 14:33

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品[二] 專有網(wǎng)絡(luò)VPC

    摘要: 一張圖看懂網(wǎng)絡(luò)產(chǎn)品系列文章,讓用戶用最少的時間了解網(wǎng)絡(luò)產(chǎn)品,本文章是第二篇 專有網(wǎng)絡(luò)VPC一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品系列文章,讓用戶用最少的時間了解網(wǎng)絡(luò)產(chǎn)品,本文章是第二篇 專有網(wǎng)絡(luò)VPC系列文章持續(xù)更新中,敬請關(guān)注
    發(fā)表于 01-08 12:34

    測試vPC是否有可能獲得vPC許可證的試用?

    Twitter今天提出的一個問題是:“一個客戶試用了vWSE許可證。我們需要測試vPC是否有可能獲得vPC許可證的試用?”答:GRID軟件許可證是對該版本或更低版本以及相應(yīng)的vGPU配置文件有效的超
    發(fā)表于 09-21 11:08

    視頻處理芯片VPC3210相關(guān)資料分享

    視頻處理芯片VPC3210資料下載內(nèi)容包括:VPC3210引腳功能與實(shí)測電壓VPC3210內(nèi)部方框圖VPC3210典型應(yīng)用電路
    發(fā)表于 03-23 06:18

    YC數(shù)字處理芯片VPC3215相關(guān)資料分享

    YC數(shù)字處理芯片VPC3215資料下載內(nèi)容主要介紹了:VPC3215引腳功能與實(shí)測電壓值VPC3215內(nèi)部方框圖
    發(fā)表于 03-23 07:50

    請問stm32如何使用虛擬串口VPC打印信息?

    請問stm32如何使用虛擬串口VPC打印信息?
    發(fā)表于 12-07 06:22

    VPC3210各引腳功能的電壓資料

    VPC3210各引腳功能的電壓資料 腳號 符號 功能
    發(fā)表于 03-10 22:41 ?1237次閱讀

    VPC3215各引腳功能的電壓資料

    VPC3215各引腳功能的電壓資料 腳號 腳號
    發(fā)表于 03-10 22:56 ?1170次閱讀

    電壓脈寬轉(zhuǎn)換電路(VPC

    電壓脈寬轉(zhuǎn)換電路(VPC) ? 這兩天在分析這個電路,發(fā)現(xiàn)這玩意誤差不是一點(diǎn)點(diǎn)大,等計算結(jié)果出來后做一個完整的介紹。大致的原理和結(jié)構(gòu)如下
    發(fā)表于 11-21 15:01 ?3277次閱讀
    電壓脈寬轉(zhuǎn)換電路(<b class='flag-5'>VPC</b>)

    安全無憂,函數(shù)計算推出訪問用戶VPC功能,實(shí)現(xiàn)自定義的多類VPC網(wǎng)絡(luò)資源互通

    摘要: 在觀察到用戶需要訪問到用戶自定義的VPC網(wǎng)絡(luò)下的產(chǎn)品,像RDS、ECS等云資源的時候,函數(shù)計算便推出了訪問用戶VPC功能,通過掛接用戶彈性網(wǎng)卡(ENI)的方式打通了與其私有VPC的網(wǎng)絡(luò)通信
    發(fā)表于 07-23 14:02 ?768次閱讀
    安全無憂,函數(shù)計算推出訪問用戶<b class='flag-5'>VPC</b>功能,實(shí)現(xiàn)自定義的多類<b class='flag-5'>VPC</b>網(wǎng)絡(luò)資源互通

    VPC 3+通信芯片的應(yīng)用手冊免費(fèi)下載

    profichip的vpc3+是一種具有智能從機(jī)應(yīng)用處理器接口的通信芯片。vpc3+獨(dú)立處理完整的profibusdp/dpv1從協(xié)議,并釋放應(yīng)用處理器的所有時間關(guān)鍵通信任務(wù)。當(dāng)vpc3+執(zhí)行dp
    發(fā)表于 08-26 08:00 ?22次下載
    <b class='flag-5'>VPC</b> 3+通信芯片的應(yīng)用手冊免費(fèi)下載

    AWS、Azure、Google,VPC哪個厲害?

    故事的開始是這樣的,遇到有人說他們想要去了解AWS的VPC的技術(shù)細(xì)節(jié),然后說要在AWS的公有云上創(chuàng)建幾個實(shí)例,希望通過抓包來分析AWS的VPC的實(shí)現(xiàn)細(xì)節(jié)。當(dāng)時我就忍不住跳出來說,如果AWS的VPC
    的頭像 發(fā)表于 12-03 14:17 ?2216次閱讀

    松下盒式收音機(jī)RQ-SW48VP/SW48VPC維修手冊

    松下盒式收音機(jī)RQ-SW48VP/SW48VPC維修手冊
    發(fā)表于 05-20 10:38 ?6次下載
    松下盒式收音機(jī)RQ-SW48VP/SW48<b class='flag-5'>VPC</b>維修手冊

    研揚(yáng)科技VPC-5620S提供工業(yè)和車載邊緣解決方案

    ?? ? VPC-5620S 采用第8代Intel Core處理器(原名為Whiskey Lake),提供更高的連接性、靈活性和擴(kuò)展性。VPC-5620S有VPC-5620S IS工業(yè)系統(tǒng)
    的頭像 發(fā)表于 10-09 18:33 ?650次閱讀
    研揚(yáng)科技<b class='flag-5'>VPC</b>-5620S提供工業(yè)和車載邊緣解決方案
    百家乐澳门赌| 澳门百家乐官网怎么才能赢钱| 阳宅24山吉凶方位| 大发888娱乐城客服电话| 百家乐官网轮盘| 全讯网vc8888.com| 玩百家乐官网的高手| 大发888登陆网页游戏| 重庆百家乐官网的玩法技巧和规则 | 线上百家乐技巧| 百家乐官网怎么稳赚| 百家乐任你博娱乐平台| 百家乐官网赌具哪里最好| 将军百家乐的玩法技巧和规则| 百家乐官网二十一点游戏| 大发888亚洲游戏平台| 天天百家乐官网的玩法技巧和规则| 362娱乐城开户| 婺源县| 网络百家乐会作假吗| 百家乐官网筹码方| 大发888娱乐城永乐厅| 大西洋百家乐官网的玩法技巧和规则 | 太阳城代理| 缅甸百家乐博彩| 网上百家乐官网博彩正网| 全讯网3| 网页百家乐官网的玩法技巧和规则| 六合彩开奖| 百家乐扑克发牌器| 百家乐官网技巧论坛| 大发888在线娱乐加盟合作| 百家乐官网免费注册| 扎囊县| 博之道百家乐的玩法技巧和规则| 网上百家乐官网庄家有赌场优势吗| 大发888方管下载| 百家乐哪条路好| 百家乐官网盛大娱乐城城| 大发888游戏免费下载| 博九百家乐游戏|