专有网络(Virtual Private Cloud,简称 VPC)是云厂商(阿里云、华为云等)基于目前主流的隧道技术构建的一个隔离的网络环境,不同的 VPC 之间逻辑上彻底隔离,是用户独有的的云上私有网络。换句话讲,用户可以完全掌控自己的 VPC,例如选择IP地址范围、配置路由表和网关等,在自己定义的 VPC 中使用云资源如 ECS、RDS、SLB 等。
专有网络(Virtual Private Cloud,简称VPC),帮助您基于阿里云构建一个逻辑隔离的云上数据中心。专有网络由逻辑网络设备(如虚拟路由器,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上
专有网络是上云用户在云上的私有网络,云上用户可以自己完全掌控的私有网络,可以自定义设置IP地址、配置路由表及网关等操作,
专有网络VPC是阿里云用户在云上创建的私有网络,用户自己掌控,可以自定义IP地址段、创建交换机、配置路由表和网关等操作。用户可以在自己的专有网络上创建云服务器ECS、云数据库及负载均衡等资源。专有网络VPC可以理解为用户在阿里云上按需定制的网络环境。
一个 VPC 内的 ECS 实例之间的传输数据包都会加上隧道封装,带有唯一的隧道号标识,然后通过物理网络进行传输。不同 VPC 内的 ECS 实例由于所在的隧道号不同,本身处于两个不同的路由平面,因此 ECS 实例无法进行通信,天然地进行了隔离。
在专有网络 VPC 内使用云资源前,必须先规划专有网络和交换机(当然可以规划多个交换机来划分子网)。一个专有网络内的子网默认私网互通。
值得注意的是,VPC 是地域级别的资源,不可以跨地域,但包含所属地域的全部可用区。我们可以在每个可用区内创建一个或多个交换机来划分子网。
可用区(Available Zone,简称 AZ)也称机房。
在产品与服务
检索vpc
,即可找到专有网络VPC
的入口。
在专有网络
,点击创建专有网络
。
地域:这里是华东 2 上海,指 VPC 所在地域。
名称:自定义即可,指 VPC 的名称。
IPv4 网段:这里选择标准网段 172.16.0.0/12,就是在上述章节我们规划的 VPC 网段。
IPv4 网段:默认不分配。
资源组:自定义即可,没有就默认,资源组是用来归类分组用户的所属资源的,不影响功能。
交换机:名称自定义,可用区自定义,IPv4 网段默认 172.16.0.0/24,这里有 256-4 = 252 个可用 ip 地址。
点击确定
,即可创建成功 1 个 VPC。
内容:
参考资料:
1.https://zhuanlan.zhihu.com/p/613843015?utm_id=0
2.https://www.aliyun.com/product/vpc
3.https://developer.aliyun.com/article/1179179