深入理解 Amazon Virtual Private Cloud (VPC)
1. 引言
Amazon 的虚拟专用云(VPC)服务为 EC2 提供了网络层支持。VPC 是一个虚拟网络,可容纳 EC2 实例以及其他 AWS 服务的网络资源。默认情况下,每个 VPC 与其他网络在逻辑上是隔离的,但你可以将其连接到其他网络,如互联网、本地网络和其他 VPC。
VPC 不仅对 EC2 至关重要,还是许多 AWS 服务的基础。因此,了解 VPC 的工作原理对于通过相关考试以及成为一名合格的 AWS 架构师至关重要。需要注意的是,即使你不使用 EC2,也不能忽视 VPC。
VPC 只能存在于一个 AWS 区域内,在一个区域创建的 VPC 不会在其他区域显示。你可以在账户中拥有多个 VPC,也可以在单个区域创建多个 VPC。为了简化说明,我们先从一个区域中只有一个 VPC 的场景开始,后续再介绍涉及多个 VPC 的情况。
虽然 VPC 的功能类似于传统的 TCP/IP 网络,但存在重要差异。VPC 具有可扩展性,无需添加物理硬件即可扩展网络。为实现这种可扩展性,传统网络中的一些组件(如交换机和 VLAN)在 VPC 中并不存在,而是被抽象为软件功能,并以不同的名称表示。
2. VPC CIDR 块
与传统网络一样,VPC 由至少一个连续的 IP 地址范围组成,这个地址范围用无类别域间路由(CIDR)块表示。CIDR 块决定了可分配给 VPC 内实例和其他资源的 IP 地址。创建 VPC 时,必须分配一个主 CIDR 块,创建完成后,将主 VPC CIDR 块划分为子网,用于容纳 AWS 资源。
表示 IP 地
超级会员免费看
订阅专栏 解锁全文
648

被折叠的 条评论
为什么被折叠?



