精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是VPC

汽車電子技術 ? 來源:碼農與軟件時代 ? 作者:碼農與軟件時代 ? 2023-02-20 16:10 ? 次閱讀

VPC是云上私有的網絡環境,支持自定義IP地址、配置路由表和網關等。

云網系列之一:VPC前世今生

云網系列之二:VPC的實現機制

一、交換機和虛擬路由器

從用戶的視角來看,VPC的組成體現為虛擬交換機和虛擬路由器。

虛擬交換機對應的是子網。

虛擬路由器對應的是VPC的路由器,用于連接VPC內的虛擬交換機、以及其他網絡的網關設備。

VPC創建成功后,會自動創建虛擬路由器,路由器中默認創建一個主路由表(VPC粒度),包含VPC網段的本地路由和云服務的系統路由。用戶可以在主路由表中自定義路由條目。

除主路由表外,VPC支持用戶創建子網路由表(交換機粒度),子網路由表關聯交換機后,路由優先級高于主路由表,用來指定目標網段的流量路由至指定的目的地(如NAT網關)。

以CADT簡單拓撲為例:

圖片

查看VPC創建的主路由表信息

圖片

圖片

說明:
系統自動添加了如下路由:
(1)系統路由條目:以路由表所屬VPC內的交換機網段為目標網段的路由條目,用于交換機內的云產品通信。
(2)自定義路由條目:以100.64.0.0/10為目標網段的路由條目,用于VPC內的云產品通信。

用戶可以新建子網路由表,頁面路徑為:路由表--創建路由表--綁定交換機,便可以實現子網路由表與交換機的綁定, 綁定后,主路由表自動與該交換機解綁

二、VPC網絡規劃

1.需要使用多少個VPC?

VPC是地域級別的,可以用于業務隔離。所以,如果需要多地域部署,或者生產環境和測試環境的隔離,則需要部署多個VPC。

2.需要使用多少個交換機?

最佳實踐建議至少使用兩個交換機,并且兩臺交換機分布在不同可用區,以實現跨可用區容災。

3.使用什么地址段,每個地址段規劃需要多大?

VPC可選擇的網段:192.168.0.0/16、172.16.0.0/12、10.0.0.0/8,以及子網。

如:10.0.0.0/8的子網為10.1.0.0/16、10.2.0.0/16......10.255.0.0/16,共256個。

交換機可選擇的網段:所屬VPC網段的子集。

如:VPC的網段為192.168.0.0/16,則交換機可選的網段可以是192.168.0.0/17192.168.0.0/29,可提供的地址為:655368個地址。需要注意的是每個交換機的第一個和最后三個IP地址為系統保留地址。

三、VPC網絡安全設計

1.網絡ACL

如果需要對交換機(子網)中ECS實例的流量訪問控制,如拒絕或接受一些公網IP地址的流量,則可以使用網絡ACL。

官網給出如下說明:

網絡訪問控制列表(ACL)是 VPC 中的網絡訪問控制功能,可以將網絡 ACL 與交換機進行關聯,實現 對一個或多個子網流量的訪問控制 。

網絡ACL規則僅過濾綁定的交換機中ECS實例的流量(包括SLB實例轉發給ECS實例的流量)

網絡ACL的規則是無狀態的,即設置入方向規則的允許請求后,需要同時設置相應的出方向規則,否則可能會導致請求無法響應。

網絡ACL與交換機綁定,不過濾同一交換機內的ECS實例間的流量。

2.安全組

安全組是一種虛擬防火墻,屬于ECS粒度的訪問控制策略。

四、云上網絡分區

云上網絡和IDC網絡類似,也要進行分區,每個分區對應一個VPC。不同VPC之間的路由打通,可以通過云企業網CEN實現。同時可以按需進行路由表隔離、路由策略設置。

# 互聯網出口區:類似DMZ區,用于放置NAT網關、EIP等資源;
# 外聯區:放置第三方的堡壘機等入口資源;
# 內聯(運維)區:放置堡壘機資源,用于企業內部人員連接云上資源;
# 東西向安全區:放置南北向防火墻、IDS、IPS防護設置;
# 開發與測試區:放置生產環境和測試環境的資源。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 路由表
    +關注

    關注

    0

    文章

    17

    瀏覽量

    7383
  • ip地址
    +關注

    關注

    0

    文章

    295

    瀏覽量

    17008
  • vpc
    vpc
    +關注

    關注

    0

    文章

    17

    瀏覽量

    8485
收藏 人收藏

    評論

    相關推薦

    GlobalRouter模式架構和VPC-CNI 模式架構對比

    創建集群時指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式時為集群啟用 VPC-CNI 的支持,即兩種模式混用。
    的頭像 發表于 09-23 11:24 ?6944次閱讀
    GlobalRouter模式架構和<b class='flag-5'>VPC</b>-CNI 模式架構對比

    VPC3+S數據手冊,QFN封裝

    在網上只找到一個VPC3+S的手冊 可是里面只有BGA封裝數據,想用QFN的,求有相關資料的朋友幫個忙
    發表于 01-27 14:33

    一張圖看懂阿里云網絡產品[二] 專有網絡VPC

    摘要: 一張圖看懂網絡產品系列文章,讓用戶用最少的時間了解網絡產品,本文章是第二篇 專有網絡VPC一張圖看懂阿里云網絡產品系列文章,讓用戶用最少的時間了解網絡產品,本文章是第二篇 專有網絡VPC系列文章持續更新中,敬請關注
    發表于 01-08 12:34

    測試vPC是否有可能獲得vPC許可證的試用?

    Twitter今天提出的一個問題是:“一個客戶試用了vWSE許可證。我們需要測試vPC是否有可能獲得vPC許可證的試用?”答:GRID軟件許可證是對該版本或更低版本以及相應的vGPU配置文件有效的超
    發表于 09-21 11:08

    視頻處理芯片VPC3210相關資料分享

    視頻處理芯片VPC3210資料下載內容包括:VPC3210引腳功能與實測電壓VPC3210內部方框圖VPC3210典型應用電路
    發表于 03-23 06:18

    YC數字處理芯片VPC3215相關資料分享

    YC數字處理芯片VPC3215資料下載內容主要介紹了:VPC3215引腳功能與實測電壓值VPC3215內部方框圖
    發表于 03-23 07:50

    請問stm32如何使用虛擬串口VPC打印信息?

    請問stm32如何使用虛擬串口VPC打印信息?
    發表于 12-07 06:22

    VPC3210各引腳功能的電壓資料

    VPC3210各引腳功能的電壓資料 腳號 符號 功能
    發表于 03-10 22:41 ?1182次閱讀

    VPC3215各引腳功能的電壓資料

    VPC3215各引腳功能的電壓資料 腳號 腳號
    發表于 03-10 22:56 ?1146次閱讀

    電壓脈寬轉換電路(VPC

    電壓脈寬轉換電路(VPC) ? 這兩天在分析這個電路,發現這玩意誤差不是一點點大,等計算結果出來后做一個完整的介紹。大致的原理和結構如下
    發表于 11-21 15:01 ?3164次閱讀
    電壓脈寬轉換電路(<b class='flag-5'>VPC</b>)

    安全無憂,函數計算推出訪問用戶VPC功能,實現自定義的多類VPC網絡資源互通

    摘要: 在觀察到用戶需要訪問到用戶自定義的VPC網絡下的產品,像RDS、ECS等云資源的時候,函數計算便推出了訪問用戶VPC功能,通過掛接用戶彈性網卡(ENI)的方式打通了與其私有VPC的網絡通信
    發表于 07-23 14:02 ?728次閱讀
    安全無憂,函數計算推出訪問用戶<b class='flag-5'>VPC</b>功能,實現自定義的多類<b class='flag-5'>VPC</b>網絡資源互通

    VPC 3+通信芯片的應用手冊免費下載

    profichip的vpc3+是一種具有智能從機應用處理器接口的通信芯片。vpc3+獨立處理完整的profibusdp/dpv1從協議,并釋放應用處理器的所有時間關鍵通信任務。當vpc3+執行dp
    發表于 08-26 08:00 ?22次下載
    <b class='flag-5'>VPC</b> 3+通信芯片的應用手冊免費下載

    AWS、Azure、Google,VPC哪個厲害?

    故事的開始是這樣的,遇到有人說他們想要去了解AWS的VPC的技術細節,然后說要在AWS的公有云上創建幾個實例,希望通過抓包來分析AWS的VPC的實現細節。當時我就忍不住跳出來說,如果AWS的VPC
    的頭像 發表于 12-03 14:17 ?2136次閱讀

    松下盒式收音機RQ-SW48VP/SW48VPC維修手冊

    松下盒式收音機RQ-SW48VP/SW48VPC維修手冊
    發表于 05-20 10:38 ?6次下載
    松下盒式收音機RQ-SW48VP/SW48<b class='flag-5'>VPC</b>維修手冊

    研揚科技VPC-5620S提供工業和車載邊緣解決方案

    ?? ? VPC-5620S 采用第8代Intel Core處理器(原名為Whiskey Lake),提供更高的連接性、靈活性和擴展性。VPC-5620S有VPC-5620S IS工業系統
    的頭像 發表于 10-09 18:33 ?578次閱讀
    研揚科技<b class='flag-5'>VPC</b>-5620S提供工業和車載邊緣解決方案