一、概述
专有网络(AliCould VPC)是基于阿里云构建的一个隔离的网络环境。
VPC需要解决的问题:1、系统部署在阿里云上的网络配置;2、系统部署在数据中心,扩容和新系统建设采用阿里云,实现云上系统和现有系统的统一管理。
VPC解决问题的方案:1、vlan级别隔离,彻底阻断步同vpc间的网络通信;2、网络地址自定义,选择ip地址范围、划分网段、配置路由表盒网关等,实现安全而轻松的资源、应用程序访问;3、专线/VPN接入,将专有网络与传统数据中心相连,形成一个按需定制的网络环境,实现应用平滑迁移上云。
专有网络三个重要组成:交换机、网关和控制器。
交换机和网关组成数据通路的关键路径,控制器使用自研协议转发表到网关和交换机。
整体架构中,配置通路和数据通路互相分离,每个专有网络提供独立的路由器、交换机组件。
默认情况下,专有网络内的ecs只能与本VPC内的 ECS或其他云服务 通讯。
可以使用弹性公网ip功能、高速通道功能,使专有网络可与internet、其他专有网络、用户网络之间进行通信。