【云服务器 ECS 实战】专有网络 VPC、弹性网卡的概述与配置

news2024/11/16 22:00:39

在这里插入图片描述

    • 一、ECS 专有网络 VPC
      • 1. 传统经典网络与专有网络 VPC 对比
      • 2. 建立自己的专有网络 VPC
    • 二、弹性网卡
      • 1. 弹性网卡的概念与优势
      • 2. 弹性网卡的配置


一、ECS 专有网络 VPC

阿里云在早期使用的是一种传统的网络模式,将所有的 ECS 云服务直接建立在传统网络层之上,这也就是 传统经典网络 模式,这种模式并未实现安全性隔离,存在一定的安全性隐患。于是出现了最新的 专有网络VPC 模式,在传统基础上加入了一层逻辑隔离的私有网络,不仅可以保证安全性,而且可以在该网络上可以自定义网络拓扑与 IP 地址,还支持专线连接。

1. 传统经典网络与专有网络 VPC 对比

首先,传统经典网络是直接建立在网络层之上的,比如说若干个公司购买了各自的云产品,而这些产品之间是没有进行逻辑隔离的,只要掌握了阿里内部局域网的 IP 分配机制,进行局域网内部攻击便“不在话下”,安全性无保障。

而在专有网络模式中,每个公司所购买的云产品都会建立在自己的 VPC 上面,不同 VPC 之间是不能进行连接的,这也就实现了各个公司产品间的网络独立,避免攻击行为的发生。专有网络模式主要有两大特点:

  • 增加一层隔离,系统更加安全。
  • 自定义内网 IP 结构,手工分配 IP。
  • 可扩展性强。

目前我们所有新购买并搭建的 ECS 仅提供专有网络。

在这里插入图片描述

2. 建立自己的专有网络 VPC

首先选择云服务器 ECS 实例,点击实例名称进入实例详情页面,可以看到服务器实例的网络信息;

在这里插入图片描述
点击网络信息中的“专有网络”,可进入专有网络管理控制台,此时就可以创建专有网络了;

在这里插入图片描述
我们可以将某一实例分配给创建好的某一专有网络,我这里使用的是默认专有网络。

在这里插入图片描述

二、弹性网卡

1. 弹性网卡的概念与优势

阿里云服务器 ECS 通常会默认配置一块内网网卡,叫做主网卡;当我们需要配置额外的网卡时,这就是所谓的弹性网卡。它是一个可以随时实现分离的虚拟网卡。想要在 ECS 上配置弹性网卡有两个要求:

  • vCPN 大于等于 4;
  • 必须在专有网络交换机下。

弹性的意思也就是可用可不用,想用的时候添加它,不想用的时候随时取消。

弹性网卡可适用于搭建高可用集群,也就是在一台 ECS 上实现基于不同 IP 服务的绑定。

在这里插入图片描述
弹性网卡还可用于低成本的故障转移,比如说有两台 ECS 上部署着相同的服务,其中一台 ECS 出现了故障,我们便可以将故障 ECS 上的弹性网卡解绑,并将它绑定到另一台 ECS 上,这样下来该服务的访问是不会受影响的。

在这里插入图片描述
此外,精细化的网络管理也需要用到弹性网卡。比如在一台 ECS 上同时部署了 nginx 与 MySQL 服务,由于二者差别明显,nginx 通常是要对外提供服务的,而 MySQL 仅是内网访问,这个时候就可以对二者进行两个网卡的绑定,并分别配置不同的安全组策略,以实现对不同服务的精细化管理。

在这里插入图片描述

2. 弹性网卡的配置

点击左侧菜单栏网络与安全菜单下的弹性网卡即可进行弹性网卡的创建,可以看到有一个默认的主网卡。

在这里插入图片描述
在使用弹性网卡的时候需要注意:① 在 ECS 上绑定多个弹性网卡并不能提高实例的带宽;② 绑定或者解绑新的弹性网卡需要关闭 ECS 主机。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/70835.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【有营养的算法笔记】归并排序

👑作者主页:进击的安度因 🏠学习社区:进击的安度因(个人社区) 📖专栏链接:有营养的算法笔记 文章目录一、思路二、模板讲解三、模板测试四、加练 —— 逆序对的数量今天讲解的内容是…

[附源码]Python计算机毕业设计SSM加油站管理信息系统(程序+LW)

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【论文笔记】InverseForm: A Loss Function for Structured Boundary-Aware Segmentation

论文 标题:InverseForm: A Loss Function for Structured Boundary-Aware Segmentation 收录于:CVPR 2021 论文:[2104.02745] InverseForm: A Loss Function for Structured Boundary-Aware Segmentation (arxiv.org) 代码:Git…

大数据都应用在哪些领域?

大数据被应用较多的领域有哪些?疫情期间大数据技术对于疫情的防控发挥了巨大的作用,抗疫期间多家互联网企业纷纷加强大数据在疫情防控中的应用。小到社区大到部委相关部门都将大数据作为不可或缺的防疫工具,生活中很多方面涉及到大数据由此可…

Scala014--Scala中的函数

一,函数的定义和声明 对于其他计算机语言来说,如Java,python,函数和方法是一样的,但是对于Scala来说,函数和方法并不是同一个概念,方法是类或者是对象的成员,而函数是一个对象。但是…

澳亚集团通过聆讯:毛利率波动,预计利润将下滑,陈荣南为董事长

撰稿|汤汤 来源|贝多财经 近日,港交所披露的信息显示,澳亚集团有限公司(下称“澳亚集团”)通过港交所聆讯,并披露了聆讯后资料集(即招股书),中金公司和星展银行(DBS&am…

如何从 Power BI 示例中获取数据以供练习

如果您是 Power BI 初学者, Microsoft Power BI 教程中提供的示例是入门的好地方。 在这篇文章中,我将按照步骤在 excel 中查看示例数据,以便您可以将这些数据用于练习目的。 下载 Excel 文件 首先,在浏览器中打开人力资源数据。文包含有关如何使用数据构建 Power BI 报…

不是我穷,是他真的很好用!

今天猫猫为您推荐一款良心vx小程序——喵盐配音!利用小程序的特性,无需安装,即走即用。 这个配音软件超多功能,太强大了!操作简单,输入文本,一键配音,小白也会用超多声音主播&#…

12月8日绿健简报,星期四,农历十一月十五

12月8日绿健简报,星期四,农历十一月十五1. 中国铁路:即日起购票乘车及进出站停止查验核酸和健康码;联防联控机制:不再对跨地区流动人员查验健康码,无症状和轻型病例一般采取居家隔离。2. 包头:交…

torchnet 简单使用文档

torchnet 是用于 torch 的代码复用和模块化编程的框架: 主要包含4个部分: Dataset:各种不同方式处理数据。Engine:各种机器学习算法Meter:性能度量指标。 Log:Log:Log: 模块详细分为如下部分:D…

FLStudio2023电脑版安装下载及fl21版本新功能介绍

FL Studio水果简称FL,全称:Fruity Loops Studio,国人习惯叫它"水果"。软件现有版本是 FL Studio 21,已全面升级支持简体中文语言界面 。FL Studio 能让你的计算机就像是全功能的录音室一样,完成编曲、剪辑、…

YourKit Profiler for .NET功能和内存一体探查器

YourKit Profiler for .NET功能和内存一体探查器 Windows和Linux的简单易用内存和性能.NET探查器。 功能和内存一体的.NET探查器 远程和本地评测各种.NET Center和.NET设计应用程序、服务器和Windows服务。 探索测试、开发和制造环境中的性能问题。 与Visual Studio和JetBrains…

一键式开启:IDaaS 日志接入 SLS日志审计发布

背景 什么是IDaaS 应用身份服务IDaaS(Identity as a Service)是阿里云原生身份管理系统,可以统一管理各应用中分散的账号,并集中分配应用访问控制权限,降低低效、重复的账号访问配置和运维工作。IDaaS 旗下的EIAM(Enterprise IA…

java计算机毕业设计ssm乡村疫情防控管理系统37804(附源码、数据库)

java计算机毕业设计ssm乡村疫情防控管理系统37804(附源码、数据库) 项目运行 环境配置: Jdk1.8 Tomcat8.5 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#…

时间都去哪了?

在很长一段时间我并不知道怎么去平衡速率和质量之间的关系,我虽然看过不少书和文章告诉我只有保证质量才能保证速率,但我还没有见过反例,我没办法很好地说服别人,我只能看着他们义无反顾的冲向进度,然后抱怨时间不够。…

大数据hadoop_HDFS的shell操作(2)

文章目录1. 基本语法2. hadoop hdfs命令指南3. 常用命令操作指南3.1 准备工作3.2 上传3.3 下载3.4 基本操作1. 基本语法 hadoop fs 具体的命令 或者 hdfs dfs 具体的命令一般是使用hadoop fs 具体的命令,因为是简单好记,容易理解。 2. hadoop hdfs命令…

TypeScript 开发环境搭建

TypeScript是JavaScript类型的超集,它可以编译成纯JavaScript代码,TypeScript可以在任何浏览器,任何计算机和任何操作系统上运行。 目录 依赖环境 搭建步骤 1.新建一个文件夹 2.初始化一个NPM项目 3.安装typescript 包 4.新建一个tscon…

SQLite 基本命令使用方式

本文介绍创建一个简单的数据库,并能够在需要的时间和地点快速使用它们。SQLite 在世界范围内的许多设备中使用。 什么是SQLite? SQLite是一个进程内的库,实现了自给自足的、无服务器的、零配置的、事务性的 SQL 数据库引擎。它是一个零配置的…

Spring Cloud Alibaba整合Sentinel进行服务熔断降级

一、下载Sentinel Dashboard控制台服务 Releases alibaba/Sentinel GitHub 一样的,根据自己的Spring Cloud Alibaba版本下载相应版本的Sentinel 启动服务,可以指定端口 java -Dserver.port8849 -Dcsp.sentinel.dashboard.serverlocalhost:8849 -Dp…

记录下QT读取串口数据时遇到的问题

一、如果使用QT读取串口数据 使用定时器定时发送信号,然后调用槽函数来读取串口数据,串口数据读取过程加锁。 timer1 startTimer(15); connect(this, SIGNAL(callCapData()), this, SLOT(CapData()));void ecgfrom::timerEvent(QTimerEvent *event) {…