一文看懂专有网络和交换机的定义及关系
在專有網絡(Virtual Private Cloud,簡稱VPC)中使用云資源前,您必須先創建一個專有網絡和交換機。您可以在一個專有網絡中創建多個交換機來劃分子網。一個專有網絡內的子網默認私網互通。
專有網絡和交換機
專有網絡VPC是您獨有的云上虛擬網絡,您可以將云資源部署在您自定義的專有網絡中。
交換機(VSwitch)是組成專有網絡的基礎網絡設備,用來連接不同的云資源實例。專有網絡是地域級別的資源,專有網絡不可以跨地域,但包含所屬地域的所有可用區。您可以在每個可用區內創建一個或多個交換機來劃分子網。
網段和IP地址
專有網絡支持IPv4和IPv6尋址協議。默認情況下,專有網絡使用IPv4尋址協議。您可以根據需要開通IPv6尋址協議。詳細信息,請參見新建IPv4和IPv6雙棧VPC和為已有VPC開通IPv6網段。
專有網絡可在雙棧模式下運行。專有網絡中的資源可通過IPv4和IPv6進行通信。IPv4和IPv6地址彼此獨立,您需要在專有網絡中分別針對IPv4和IPv6配置路由和安全組。
下表總結了IPv4地址和IPv6地址的差異。
默認情況下,專有網絡的IPv4和IPv6地址都只支持私網通信。同一專有網絡內不同交換機的云資源可通過私網通信。如果您需要專有網絡連接其他專有網絡或本地IDC,您可以配置智能接入網關、高速通道或VPN網關等方式實現互通。詳細信息,請參見連接本地IDC。
如果需要進行公網通信,需要分別進行配置:
- IPv4公網通信
您可以通過配置彈性公網IP或NAT網關的方式使專有網絡內的ECS實例通過IPv4地址進行公網通信。
詳細信息,請參見綁定ECS實例和配置NAT網關。
- IPv6公網通信
您需要為進行公網通信的IPv6地址購買公網帶寬。您也可以為該IPv6地址配置僅出公網規則,只允許專有網絡中的云產品實例經IPv6地址訪問公網,而不允許IPv6客戶端主動與專有網絡中的云資源實例建立連接。
詳細信息,請參見開通IPv6公網帶寬和創建僅主動出規則。
路由
創建專有網絡后,系統會自動為您創建一張系統路由表并為其添加系統路由來管理專有網絡的流量。一個專有網絡只有一張系統路由表。該系統路由表在創建專有網絡的時候自動為您創建,您不能手動創建也不能刪除系統路由表。
您可以在專有網絡內創建自定義路由表,然后將其和交換機綁定來控制子網路由,更靈活地進行網絡管理。每個交換機只能關聯一張路由表。詳細信息,請參見創建自定義路由表。
路由表采用最長前綴匹配原則作為流量的路由選路規則。最長前綴匹配是指當路由表中有多條路由條目可以匹配目的IP時,采用掩碼最長(最精確)的一條路由作為匹配項并確定下一跳。您可以添加自定義路由條目將目標流量路由到指定的目的地。詳細信息,請參見添加自定義路由條目。
本文來自 阿里云文檔中心?專有網絡和交換機概述
云棲號在線課堂,每天都有產品技術專家分享
立即加入圈子:https://c.tb.cn/F3.Z8gvnK
與專家面對面,及時了解課程最新動態!
原文鏈接
本文為云棲社區原創內容,未經允許不得轉載。
總結
以上是生活随笔為你收集整理的一文看懂专有网络和交换机的定义及关系的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 灵魂发明家自述:我就是靠这个创业成功的
- 下一篇: 阿里云云安全中心入选Gartner CW