虚拟专用云(VPC)全解析
1. 公共子网(Public Subnet)
公共子网是网络的一个子集,子网内的资源相互隔离,但可以从 VPC 内部以及互联网进行访问。任何传入流量都可以直接访问公共子网中的资源。公共子网中的资源会被分配一个公共 IP,该 IP 可从互联网访问。同样,源自公共子网的流量也可以直接访问互联网。与私有子网不同,从公共子网流出的流量不会路由到 NAT(网络地址转换),而是直接路由到 IGW(互联网网关)。这种路由方式使得公共子网中的资源能够直接访问互联网。
以下是 VPC 中公共子网和私有子网的隔离情况:
从图中可以看出,VPC 的 CIDR 是 10.0.0.0/16,有两个子网,分别用于公共资源和私有资源。两个子网都有自己的 CIDR,主要区别在于路由表。在路由表中,对于目标地址 0.0.0.0/0(表示互联网上的任何流量),私有子网的目标是 NAT 网关 ID,而公共子网的目标是 IGW ID。
2. IP 地址分配
当启动一个 EC2 实例时,它会携带一个 IP 地址和 IPv4 DNS 主机名。IP 地址和 DNS 主机名会根据实例是在 EC2 - Classic 平台还是 VPC 中启动而有所不同。当实例在 Amazon VPC 中启动时,它支持 IPv4 和 IPv6 地址;而 EC2 - Classic 平台仅支持 IPv4,不
超级会员免费看
订阅专栏 解锁全文
全解析&spm=1001.2101.3001.5002&articleId=149934549&d=1&t=3&u=bc8ab252b3954e648870e6a1b624cace)
13

被折叠的 条评论
为什么被折叠?



