什么是阿里云vpc專用網絡?
阿里云VPC專用網絡是什么意思 ?
總結一下其實就是一句話:通過軟件定義網絡技術,在云端虛擬出一個局域網環(huán)境,每一個局域網環(huán)境都是一個VPC實例,用戶可以自行定義VPC實例的IP地址網段。、
以阿里云為例:每個VPC實例都由一個私網網段、一個路由器和至少一個交換機組成。如果有多個交換機則每個交換機都有各自的私網網段,且必須是VPC私網網段的子網。
那到底VPC有啥好處,非用不可呢?早期阿里云的內網叫做“經典網絡”,用戶購買云服務器后,其內網IP地址是阿里云在整個“可用區(qū)”的私網網段中隨機分配的,不僅無法自定義IP網段,就連分配到的IP都不連續(xù),這在給用戶做安全策略尤其是 ACL 控制策略時帶來了很大的麻煩。
沒有對比就沒有傷害,拋棄經典網絡擁抱VPC是必然趨勢,其實目前各大云服務商已經全面且僅支持VPC,確實是非用不可了:)
建議還在使用“經典網絡”的小伙伴或者已經在使用VPC卻沒有做任何IP規(guī)劃的朋友盡快考慮將VPC真正用起來。這里給出一個VPC網段規(guī)劃的簡單案例,借以拋磚引玉:)
假設某公司一套業(yè)務系統(tǒng)有七臺主機,其中四臺用于Web服務(兩臺處理業(yè)務邏輯,兩臺處理靜態(tài)資源),兩臺數據庫,一臺開發(fā)測試同時負責監(jiān)控業(yè)務。參考如下規(guī)劃:
VPC網段:192.168.0.0/22,
Web業(yè)務邏輯:192.168.0.0/24
Web靜態(tài)資源:192.168.1.0/24
數據庫:192.168.2.0/24
開發(fā)測試:192.168.3.0/24