专用网络VPC
来聊VPC之前,我们首先来认识一下ECS的网络类型。
ECS中有两种网络类型,分为经典网络和专有网络(VPC)。
经典网络采用三层隔离,是一个共享的基础网络。网络里的ECS实例都在一个共同的生态环境里,如果将经典网络比喻为城市,那网络里的实例就相当于一条街道上的房子,房子配套的围墙和门锁用来提供安全防护。其中围墙相当于安全组,门锁相当于安全组规则。
时常关注安全组状况来预防网络安全问题,
       1. 避免漏设置安全组规则
       2. 避免权限过大(像0.0.0.0/0,这相当于对外不设防,风险非常大)
经典网络的防护高度依赖安全组的权限控制
专用网络(VPC)采用二层隔离,是安全增强型网络,是阿里云首推的云上私有网络。网络里的实例都高度隔绝。相对于经典网络而言,VPC具有更高的安全性和灵活性。每组VPC都类似于不同维度里的平行空间,空间之间既不会相交也不会重合,即使单个空间出现了问题也无法影响到其他空间。即使不小心忘记了“锁门”(设置安全组),外人也无法今日该VPC的网络领域。
要实现“空间通信”,两组VPC之间需要建高速通道才能通信。
使用VPC可以建立精细的网络管理能力。通过建立虚拟交换机划分子网,灵活的配置网络隔离机制。
防火墙策略是网络安全最重要的第一道大门,而安全组等价于云上的防火墙,不同网络类型的云服务器需要做好对应的安全组策略配置,才能更好的保证云上业务的安全性。
不论是经典网络还是VPC,都需要配置安全组来管理云服务器的网络权限。
阿里云提供了稳定的经典网络迁移VPC辅助机制,帮助用户零影响实现在线网络热迁移。
显而易见的VPC具有经典网络所不具备的安全机制,更加安全、灵活。那么接下来让我们来熟悉一下VPC的基本组成。
VPC的基本架构
-
私网网段
通过CreateVpc接口创建VPC,可以使用标准网段的子网。且VPC创建后无法修改网段
网段 | 可用私网IP数量 (不包括系统保留地址) |
---|---|
192.168.0.0/16 | 65,532 |
172.16.0.0/12 | 1,048,572 |
10.0.0.0/8 | 16,777,212 |
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
开发笔记13 | 部署 Node.js 应用程序到云 ECS
<<系列文章集 前言 在之前的一篇文章中,我们介绍了 如何将一个本地的 Java 应用程序直接部署到阿里云 ECS ,有不少读者反馈,在本文中,我们来介绍如何部署 Node.js 应用程序到阿里云 ECS。 本地开发 本文采用一个极其基础的样例《在 Web 页面打印 HelloWorld 的 Node.js 》为例,做参考。 const http = require('http'); const port = 3000; const server = http.createServer((req, res) => { res.statusCode = 200; res.setHeader('Content-Type', 'text/plain'); res.end('Alibaba Cloud Toolkit: Hello
- 下一篇
更改阿里云云服务器私网IP
阿里云云服务器只能更改专有网络服务器的私网IP,经典网络的云服务器私网IP无法更改,如果同一网络中想修改的私网IP已经被占用,可以通过更改ECS实例所属的交换机来更改ECS实例的私网IP。 具体更改步骤如下: 1.登陆ECS控制台2.在ECS左侧导航栏,单击 实例,打开实例列表,然后选择地域3.在目标实例的操作列中,单击更多 > 停止,如图:4 实例停止运行后,单击目标实例的ID,进入 实例详情 页面。5.在配置信息区域,单击更多 > 修改私网IP,如图:6.在修改私网IP对话框,选择要更换的交换机,然后单击修改。 确保选择的交换机的可用区和当前交换机的可用区相同。如果您不需要切换ECS实例的交换机,则直接修改私网IP即可。 7 返回到实例列表页面,在操作列中,单击更多 > 启动,ECS实例重新启动后,修改的私网IP就生效了。 参考文献 修改私有IP地址
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS关闭SELinux安全模块
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS6,CentOS7官方镜像安装Oracle11G
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS6,7,8上安装Nginx,支持https2.0的开启