什么是阿里云vpc專用網(wǎng)絡(luò)?
阿里云VPC專用網(wǎng)絡(luò)是什么意思 ?
總結(jié)一下其實(shí)就是一句話:通過軟件定義網(wǎng)絡(luò)技術(shù),在云端虛擬出一個(gè)局域網(wǎng)環(huán)境,每一個(gè)局域網(wǎng)環(huán)境都是一個(gè)VPC實(shí)例,用戶可以自行定義VPC實(shí)例的IP地址網(wǎng)段。、
以阿里云為例:每個(gè)VPC實(shí)例都由一個(gè)私網(wǎng)網(wǎng)段、一個(gè)路由器和至少一個(gè)交換機(jī)組成。如果有多個(gè)交換機(jī)則每個(gè)交換機(jī)都有各自的私網(wǎng)網(wǎng)段,且必須是VPC私網(wǎng)網(wǎng)段的子網(wǎng)。
那到底VPC有啥好處,非用不可呢?早期阿里云的內(nèi)網(wǎng)叫做“經(jīng)典網(wǎng)絡(luò)”,用戶購(gòu)買云服務(wù)器后,其內(nèi)網(wǎng)IP地址是阿里云在整個(gè)“可用區(qū)”的私網(wǎng)網(wǎng)段中隨機(jī)分配的,不僅無法自定義IP網(wǎng)段,就連分配到的IP都不連續(xù),這在給用戶做安全策略尤其是 ACL 控制策略時(shí)帶來了很大的麻煩。
沒有對(duì)比就沒有傷害,拋棄經(jīng)典網(wǎng)絡(luò)擁抱VPC是必然趨勢(shì),其實(shí)目前各大云服務(wù)商已經(jīng)全面且僅支持VPC,確實(shí)是非用不可了:)
建議還在使用“經(jīng)典網(wǎng)絡(luò)”的小伙伴或者已經(jīng)在使用VPC卻沒有做任何IP規(guī)劃的朋友盡快考慮將VPC真正用起來。這里給出一個(gè)VPC網(wǎng)段規(guī)劃的簡(jiǎn)單案例,借以拋磚引玉:)
假設(shè)某公司一套業(yè)務(wù)系統(tǒng)有七臺(tái)主機(jī),其中四臺(tái)用于Web服務(wù)(兩臺(tái)處理業(yè)務(wù)邏輯,兩臺(tái)處理靜態(tài)資源),兩臺(tái)數(shù)據(jù)庫(kù),一臺(tái)開發(fā)測(cè)試同時(shí)負(fù)責(zé)監(jiān)控業(yè)務(wù)。參考如下規(guī)劃:
VPC網(wǎng)段:192.168.0.0/22,
Web業(yè)務(wù)邏輯:192.168.0.0/24
Web靜態(tài)資源:192.168.1.0/24
數(shù)據(jù)庫(kù):192.168.2.0/24
開發(fā)測(cè)試:192.168.3.0/24