一,VPC:虚拟专有网络 1,VPC:共有云上自定义的专有的逻辑隔离网络空间,专有网络之间逻辑上彻底隔离。可以理解为一个VPC网络就是一个私有的云计算环境。
二,VPC解决什么问题? 1,传统网络弊端:传统网络是一个分布式的网络,没有中心的控制节点,网路中的各个设备之间通过相传的方式学习网络的可达信息,由每台设备自己决定要如何转发,这直接导致不能从整个网络的角度对流量进行调控。 2,VPC解决问题:目的是可以在云平台上构建出一个隔离的、自己能够管理配置和策略的虚拟网络环境,可进一步提升私有云环境中的资源的安全性。
三,依赖的技术 1,网络虚拟化:是将以前基于硬件的网络转变为基于软件的网络。网络虚拟化的基本目标是在物理硬件和利用该硬件的活动之间引入一个抽象层。也就是说网络虚拟化允许独立于硬件来交付网络功能、硬件资源和软件资源,即虚拟网络。 2,两种层面网络 1)Underlay:物理网络,底层网络,实体网络负责互联互通; 2)Overlay:虚拟网络,基于隧道实现,流量需要跑在Underlay之上,是在实体网络上建立的逻辑网络。
四,VPC能力和优点 1,VPC主要提供了两个能力: 1) 用户可以自定网络拓扑,包括选择自有IP地址范围、划分网段、配置路由表和网关等; 2) 通过专线或VPN与原有数据中心连接,云上/下的资源使用同一个网络地址规划,实现应用的平滑迁移上云。 2,优点 1) 安全隔离:安全组与网络ACL用于保障虚拟私有云VPC内部署的云资源的安全(安全组件类似于虚拟防火墙)。 2) 灵活:自主网络规划管理,掌控网络部署 3) 易扩展:结合使用nat网关使用可管理出入口 4) 免费 |