6.1 VPC 概要介绍

1. 什么是VPC


  • VPC 出现的2种背景: 一是服务放在阿里云上,是否像传统机房那样自己通过配置来合理使用数据中心的网络 一种是:混合云的使用
  • VPC(专有网络): 基于阿里云构建出一个完全隔离的网络 环境,用户可以完全掌握自己的网络环境,包括IP 地址范围、网络分段、配置路由表和网关;也可以通过专线(VPN) 的连接方式将VPC 跟传统的数据中心组成一个特殊的网络环境,实现应用的平滑迁云。

2. VPC 的特点


  • 安全隔离: VPC 和VPC 之间彻底隔离
  • 访问控制:VPC 访问规则的自由控制
  • 软件定义网络:软件配置实现
  • 丰富的连接方式: vpn 专线打通



6.2 VPC 基本概念

1. 网络基础概念


  • OSI 7层协议:
  • VLAN:虚拟局域网:从LAN 中分成更小的相互隔离的小的虚拟网络VLAN
  • VLAN的优点:
  • 1). 即使在统一个交换机上,处于不同的VLAN 的端口也不能通信,这样一个物理交换机可以分成多个逻辑隔离的虚拟交换机使用
  • 2). 网络隔离:不同的VLAN 相互之间不能通信
  • 3). 灵活的管理:修改用户的网络不需要拉网线,只需要修改配置即可

2. VPC 产品概述


  • 通过VLAN技术实现的虚拟网络、虚拟路由器、虚拟交换机等组建自己的专有网络
  • VPC 的安全隔离: 
  • 1). 不同用户的云服务在不同的VPC
  • 2). 不同的VPC 通过隧道进行隔离
  • 3). 不同的VPC之间网络完全隔离

3. VPC 的相关术语


  • vRouter :虚拟路由器:是VPC的核心,连接多个虚拟交换机,也作为VPC 跟其他的VPC 进行网络通信的网关
  • vSwitch: 虚拟交换机:可以连接不同的云产品实例
  • vtable: 自己在VPC 中的路由配置
  • 路由条目:网络的路
  • 弹性公网IP:申请ECS 实例时绑定公网IP
  • VPN:专线



流量镜像口给多个设备 vpc流量镜像_IP




4. VPC 产品功能


  • 安全隔离:不同用户的vpc,同一个用户的不同VPC 都安全隔离
  • 访问控制
  • 软件定义网络
  • VPN
  • 弹性公网IP


5. VPC 跟其他云产品的关系


a




6. VPC 的收费问题


VPC 现在是免费的;


弹性公网IP 是收费的:按流量和带宽2种方式付费



6.3 VPC 使用

1. 如何使用专线网络

  • 创建专有网络:


2. 如何使用路由器


  • 路由器:一个VPC 只有唯一的路由器,所以创建VPC时可以自动创建路由器,删除VPC也会自动删除路由器
  • 路由表:每一个路由器都有一个路由表,也是穿件路由器的时候自动创建的
  • 路由条目:管理控制台可以添加、查看、删除; 系统路由是VPC 访问外面的云服务器实例的

3. 如何使用交换机


  • VPC 在可用状态才可以用





6.4 VPC 常见问题