12、深入理解 Amazon Virtual Private Cloud (VPC)

深入理解 Amazon Virtual Private Cloud (VPC)

1. 引言

Amazon 的虚拟专用云(VPC)服务为 EC2 提供了网络层支持。VPC 是一个虚拟网络,可容纳 EC2 实例以及其他 AWS 服务的网络资源。默认情况下,每个 VPC 与其他网络在逻辑上是隔离的,但你可以将其连接到其他网络,如互联网、本地网络和其他 VPC。

VPC 不仅对 EC2 至关重要,还是许多 AWS 服务的基础。因此,了解 VPC 的工作原理对于通过相关考试以及成为一名合格的 AWS 架构师至关重要。需要注意的是,即使你不使用 EC2,也不能忽视 VPC。

VPC 只能存在于一个 AWS 区域内,在一个区域创建的 VPC 不会在其他区域显示。你可以在账户中拥有多个 VPC,也可以在单个区域创建多个 VPC。为了简化说明,我们先从一个区域中只有一个 VPC 的场景开始,后续再介绍涉及多个 VPC 的情况。

虽然 VPC 的功能类似于传统的 TCP/IP 网络,但存在重要差异。VPC 具有可扩展性,无需添加物理硬件即可扩展网络。为实现这种可扩展性,传统网络中的一些组件(如交换机和 VLAN)在 VPC 中并不存在,而是被抽象为软件功能,并以不同的名称表示。

2. VPC CIDR 块

与传统网络一样,VPC 由至少一个连续的 IP 地址范围组成,这个地址范围用无类别域间路由(CIDR)块表示。CIDR 块决定了可分配给 VPC 内实例和其他资源的 IP 地址。创建 VPC 时,必须分配一个主 CIDR 块,创建完成后,将主 VPC CIDR 块划分为子网,用于容纳 AWS 资源。

表示 IP 地

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值