VPC专有网络介绍

news2024/11/25 10:02:48

基本概念

VPC:专有网络,云上用户自定义的私有网络。
vSwitch:交换机,组成专有网络的基础网络设备,交换机可以连接不同的云资源,在专有网络内创建云资源时,必须指定云资源所在连接的交换机。
vRouter:路由器,作为专有网络的枢纽,可以连接vpc的各个交换机,同时也是连接专有网络与其他网络的网关设备。路由器根据路由条目转发网络流量。
RouterTable:路由表,路由器上管理路由条目的列表。
RouterEntry:路由条目,定义了通向指定目标网段的网络流量的下一跳地址。路由条目包括系统路由和自定义路由两种类型。

VPC配置流程

创建VPC-》创建子网-〉配置路由-》安全配置-〉连通性测试

创建VPC

1、创建专有网络:地域、名称、ipv4/6网段、资源组
2、创建交换机:名称、可用区、ipv4/6网段

配置路由表

1、系统路由表与自定义路由表
创建vpc后系统会自动创建一张系统路由表,并为其添加系统路由表来管理vpc流量,vpc内所有交换机默认使用系统路由表。
系统路由表不能创建和删除,用户可在系统路由表中创建自定义路由条目,将自定义路由表和交换机绑定,方便灵活网络管理。
1)一个vpc最多10张路由表(含系统路由表)
2)一个交换机只能绑定一张路由表
3)多个交换机可绑定同一张路由表
4)交换机默认与系统路由表绑定
2、网关路由表
用户在vpc内创建自定义路由表(即网关路由表),将自定义路由表和ipv4网关绑定,以控制进入vpc的公网流量的路由,可以将公网流量重定向到vpc中的安全设备做统一安全防护。
###配置路由条目
路由条目由目标网段、下一跳、下一跳类型组成。
1)目标网段:希望网络流量传输到的ip地址范围
2)下一跳:用于传输网络流量的云产品,如ecs、vpc网关、弹性网卡
3)下一跳类型:选择的具体传输网络流量的云产品实例
在这里插入图片描述

vpc安全配置

在这里插入图片描述

vpc网络规划

业务问题:
1)应该使用几个vpc?
vpc是region级别的资源,不支持跨地域部署
通过vpc对等连接、vpc网关、云企业网等实现跨region vpc互通
vpc对等连接:两个vpc之间私网互通
在这里插入图片描述
2)应该使用几个交换机?
即使只使用一个vpc,也尽量至少部署两个虚拟交换机,并且两个虚拟交换机部署在不同的可用区,做到跨可用区容灾。
使用多少个虚拟交换机,和系统规模和业务规划有关。

在这里插入图片描述

3)应该选择什么网段?
1、规划vpc网段
在这里插入图片描述
1)只有一个vpc,且不需要和本地idc互通时,可以选择商标中任意网段或其子网
2)如果有多个vpc,或有vpc和本地idc构建混合云的需求时,建议使用三个标准网段子网,掩码建议不超过16位,且彼此不冲突
3)vpc网段的选择还需要考虑是否使用了经典网络。(10.0.0.0/8)
4)自定义地址段不支持使用100.64.0.0./10,244.0.0.0/8,169.254.0.0/16及其子网。
2、规划交换自网段
交换机的网段必须是其所属vpc网段的子集。
例如vpc网段是192.168.0.0./16,那么该vpc下的交换机网段可以是192.168.0.0/17,一直到192.168.0.0./29
在这里插入图片描述
3、规划示例

在这里插入图片描述
在这里插入图片描述

4)vpc与vpc或vpc与数据中心互通有什么要求?

有vpc与vpc互通或vpc与本地数据中心互通需求时,确保vpc网段与需要联通的网络网段没有冲突。建议遵循一下规则:
1)vpc可以使用标准网段的子网增加vpc可用的网段数。尽量做到不同vpc的网段不同。
2)如果不能做到不同vpc网段不同,尽量保证不同vpc的交换机网段不同。
3)如果不能做到不同vpc交换机网段不同,则保证要通信的交换机网段不同。
在这里插入图片描述
私网vpc产品:云企业网、对等连接、vpn网关、智能接入网关、高速通道
公网vpc产品:固定公网IP、弹性公网IP(EIP)、NAT网关(支持多台vpc实例访问公网【snat】和被公网访问【dnat】)、负载均衡

专有网络应用实践:
1)部署主动访问公网的应用程序
a、可以将需要主动访问公网的应用部署在vpc中同一个子网中,通过公网NAT网关路由其流量
b、可以通过配置SNAT规则,子网中的实例无需暴露其私网IP即可访问互联网,并可以随时替换公网IP,避免被外界攻击。
2)业务系统隔离
a、不同vpc之间逻辑隔离,使用多个vpc进行业务隔离
在这里插入图片描述
b、有互通需求时,可以将两个vpc加入云企业网(cen)实现互通
3)构建混合云
a、vpc提供专有网络连接,可以将本地数据中心和vpc连接
b、可以将本地应用程序无缝迁移到云上
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/401412.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

微服务与分布式——SpringCloud

前提: 当项目逐渐变得庞大起来,简单的 spring 框架可能就不够用了,所以就需要用到分布式架构,我们这里简单介绍一下 springcloud 以及 springcloud 需要依赖的一些组件 目录: 1、分布式简介 2、Eureka 注册中心 3、R…

什么样的人更适合创业?那类人创业更容易成功?

创业是一项充满风险和机遇的事业,成功的创业者需要具备一定的素质和能力。那么,什么样的人更适合创业?哪类人创业更容易成功呢?本文将为您介绍几个适合创业的人群和成功创业者的共同特点。 具有创新精神的人 创业需要不断创新&am…

产品大本营丨计讯物联智慧灯杆网关全系列

在随着智慧城市不断推进,数字信息基础设施已然成为重要驱动。面对新一轮的智慧城市建设,技术赋能结合机制创新,驱动着追城市中生产方式、生活方式、管理方式的变革以及生产要素的配置,全面提升城市的信息化水平。 在新型智慧城市的…

webpack指南(项目篇)——webpack在项目中的运用

系列文章目录 webpack指南(基础篇)——手把手教你配置webpack webpack指南(优化篇)——webpack项目优化 文章目录系列文章目录前言一、配置拆分二、修改启动命令三、定义环境变量四、配置路径别名总结前言 前面我们对webpack的基…

Baumer工业相机堡盟相机如何使用自动曝光功能(自动曝光优点和行业应用)(C++)

项目场景 Baumer工业相机堡盟相机是一种高性能、高质量的工业相机,可用于各种应用场景,如物体检测、计数和识别、运动分析和图像处理。 Baumer的万兆网相机拥有出色的图像处理性能,可以实时传输高分辨率图像。此外,该相机还具…

Microsoft Word RTF Font Table Heap Corruption - 漏洞解析(CVE-2023-21716)

写在最前 如果你是信息安全爱好者,如果你想考一些证书来提升自己的能力,那么欢迎大家来我的 Discord 频道 Northern Bay。邀请链接在这里: https://discord.gg/9XvvuFq9Wb我拥有 OSCP,OSEP,OSWE,OSED&…

每日学术速递3.10

CV - 计算机视觉 | ML - 机器学习 | RL - 强化学习 | NLP 自然语言处理 Subjects: cs.RO 1.Diffusion Policy: Visuomotor Policy Learning via Action Diffusion 标题:扩散策略:通过动作扩散进行视觉运动策略学习 作者:Cheng Chi, Si…

一文解析ethtool 命令的使用

命令简介 ethtool命令用于查询和控制网络设备驱动程序和硬件设置,尤其是有线以太网设备,devname网卡的名称。网卡就像是交换机的一个端口,正常使用我们只是配置网卡IP地址等信息,网卡的速率、双工模式等我们并不关心。通过ethtoo…

3.7day05

二维数组:int arr[10] {1,2,3,5,6,7};{1,2,3,5,6,7};{1,2,3,5,6,7};{1,2,3,5,6,7};{1,2,3,5,6,7};定义语法:int arr[2][3] {{2, 5, 8},{7, 9 10}};int arr[3][5] {{2, 3, 54, 56, 7 }, {2, 67, 4, 35, 9}, {1, 4, 16, 3, 78}};打印:for(i …

【计算机体系结构-05】流水线冒险 (Pipeline Hazards)——控制冒险 (Control Hazards)

1. 流水线冒险 (Pipeline Hazards) 在流水线处理器中会有这样的情况,当前级流水线的指令可能会阻止下一条连续指令在流水线中预期的时钟周期内执行,这样的情况被称为流水线冒险 (Pipeline Hazards)。当发生流水线冒险后将会降低流水化所带来的理想加速比…

IDEA中自动书写setter插件

一般我们创建一个对象后,想要设置属性,是不是我们经常需要一个一个写,当属性很多的时候会非常麻烦,这个插件就可以解决这个问题:它可以一键生成该对象所有的setter方法 下载插件 选择需要设置属性的类名,a…

【Matlab】如何设置多个y轴

MTALAB提供了创建具有两个y轴的图,通过help yyaxis就能看到详细的使用方式。 但是如果要实现3个及以上y轴的图,就没有现成的公式使用了,如下图所示。 具体代码 % 数据准备 x10:0.01:10; y1sin(x1); x20:0.01:10; y2cos(x2); x30:0.01:10;…

C++:详解C++11 线程(一):MingGW 各版本区别及安装说明

MingGW 各版本区别一:MinGW、MinGW-w64 简介二:MinGW 各版本参数说明三:下载解压一:MinGW、MinGW-w64 简介 MinGW(全称为 Minimalist GNU for Windows),它实际上是将经典的开源 C 语言编译器 G…

Serviceaccount

K8S鉴权 目录 K8S鉴权 什么是RBAC K8S中的RBAC 角色 角色绑定 主体(subject) 角色(Role和ClusterRole) 集群内置权限 cluster-admin admin edit view system开头的y用户 演示 参考 k8s集群相关所有的交互都通过apiserve…

Go 内置运算符 if for switch

算数运算符fmt.Println("103", 103) //103 13 fmt.Println("10-3", 10-3) //10-3 7 fmt.Println("10*3", 10*3) //10*3 30 //除法注意:如果运算的数都是整数,那么除后,去掉小数部分,保留整数部分 f…

redis Big key (俗称大key)

一、什么是Big Key? 大key,其实不是说比较大的主键,而是值比较大的key。key往往是程序可以自行设置的,value往往不受程序控制,因此可能导致value很大。 redis中这些Big Key对应的value值很大,在序列化/反序列化过程中…

SAP MM学习笔记5-SAP中的移动类型实例,对应收货入库以及退货之后的各种情况

对应现实的情况,SAP中有各种各样的收货模式。在SAP中使用移动Type来对应这些情况。 最常用的就是 移动Type 101 收货。没有意外情况,就是正常的收货。 以下是我调查及验证的结果,如果有错误,请指正,谢谢。 移动Type…

腾讯云企业网盘2.5版本全新发布啦!!!

腾讯云企业网盘又又又更新啦!本期重点打磨管理协同、企业安全守护能力,同时也不断强化自身产品体验,助力企业高效办公~那么,此次更新具体有什么安全可靠的新功能呢?今天就带大家一起解锁~01协同管理,提升工…

【网络】http协议

🥁作者: 华丞臧. 📕​​​​专栏:【网络】 各位读者老爷如果觉得博主写的不错,请诸位多多支持(点赞收藏关注)。如果有错误的地方,欢迎在评论区指出。 推荐一款刷题网站 👉 LeetCode刷题网站 文章…

C/C++ 操作ini文件(SinpleIni 跨平台库)

最近在学习时,发现自己还不会操作ini文件,想着以前工作时接触到的项目或多或少都要用到ini文件去保存初始化程序的数据;所以赶紧去网上搜索以下C/C操作ini文件都有些什么库可以玩玩;搜索到有: 1. inih:这是…