一文看懂专有网络和交换机的定义及关系
在專有網(wǎng)絡(luò)(Virtual Private Cloud,簡稱VPC)中使用云資源前,您必須先創(chuàng)建一個(gè)專有網(wǎng)絡(luò)和交換機(jī)。您可以在一個(gè)專有網(wǎng)絡(luò)中創(chuàng)建多個(gè)交換機(jī)來劃分子網(wǎng)。一個(gè)專有網(wǎng)絡(luò)內(nèi)的子網(wǎng)默認(rèn)私網(wǎng)互通。
專有網(wǎng)絡(luò)和交換機(jī)
專有網(wǎng)絡(luò)VPC是您獨(dú)有的云上虛擬網(wǎng)絡(luò),您可以將云資源部署在您自定義的專有網(wǎng)絡(luò)中。
交換機(jī)(VSwitch)是組成專有網(wǎng)絡(luò)的基礎(chǔ)網(wǎng)絡(luò)設(shè)備,用來連接不同的云資源實(shí)例。專有網(wǎng)絡(luò)是地域級別的資源,專有網(wǎng)絡(luò)不可以跨地域,但包含所屬地域的所有可用區(qū)。您可以在每個(gè)可用區(qū)內(nèi)創(chuàng)建一個(gè)或多個(gè)交換機(jī)來劃分子網(wǎng)。
網(wǎng)段和IP地址
專有網(wǎng)絡(luò)支持IPv4和IPv6尋址協(xié)議。默認(rèn)情況下,專有網(wǎng)絡(luò)使用IPv4尋址協(xié)議。您可以根據(jù)需要開通IPv6尋址協(xié)議。詳細(xì)信息,請參見新建IPv4和IPv6雙棧VPC和為已有VPC開通IPv6網(wǎng)段。
專有網(wǎng)絡(luò)可在雙棧模式下運(yùn)行。專有網(wǎng)絡(luò)中的資源可通過IPv4和IPv6進(jìn)行通信。IPv4和IPv6地址彼此獨(dú)立,您需要在專有網(wǎng)絡(luò)中分別針對IPv4和IPv6配置路由和安全組。
下表總結(jié)了IPv4地址和IPv6地址的差異。
默認(rèn)情況下,專有網(wǎng)絡(luò)的IPv4和IPv6地址都只支持私網(wǎng)通信。同一專有網(wǎng)絡(luò)內(nèi)不同交換機(jī)的云資源可通過私網(wǎng)通信。如果您需要專有網(wǎng)絡(luò)連接其他專有網(wǎng)絡(luò)或本地IDC,您可以配置智能接入網(wǎng)關(guān)、高速通道或VPN網(wǎng)關(guān)等方式實(shí)現(xiàn)互通。詳細(xì)信息,請參見連接本地IDC。
如果需要進(jìn)行公網(wǎng)通信,需要分別進(jìn)行配置:
- IPv4公網(wǎng)通信
您可以通過配置彈性公網(wǎng)IP或NAT網(wǎng)關(guān)的方式使專有網(wǎng)絡(luò)內(nèi)的ECS實(shí)例通過IPv4地址進(jìn)行公網(wǎng)通信。
詳細(xì)信息,請參見綁定ECS實(shí)例和配置NAT網(wǎng)關(guān)。
- IPv6公網(wǎng)通信
您需要為進(jìn)行公網(wǎng)通信的IPv6地址購買公網(wǎng)帶寬。您也可以為該IPv6地址配置僅出公網(wǎng)規(guī)則,只允許專有網(wǎng)絡(luò)中的云產(chǎn)品實(shí)例經(jīng)IPv6地址訪問公網(wǎng),而不允許IPv6客戶端主動與專有網(wǎng)絡(luò)中的云資源實(shí)例建立連接。
詳細(xì)信息,請參見開通IPv6公網(wǎng)帶寬和創(chuàng)建僅主動出規(guī)則。
路由
創(chuàng)建專有網(wǎng)絡(luò)后,系統(tǒng)會自動為您創(chuàng)建一張系統(tǒng)路由表并為其添加系統(tǒng)路由來管理專有網(wǎng)絡(luò)的流量。一個(gè)專有網(wǎng)絡(luò)只有一張系統(tǒng)路由表。該系統(tǒng)路由表在創(chuàng)建專有網(wǎng)絡(luò)的時(shí)候自動為您創(chuàng)建,您不能手動創(chuàng)建也不能刪除系統(tǒng)路由表。
您可以在專有網(wǎng)絡(luò)內(nèi)創(chuàng)建自定義路由表,然后將其和交換機(jī)綁定來控制子網(wǎng)路由,更靈活地進(jìn)行網(wǎng)絡(luò)管理。每個(gè)交換機(jī)只能關(guān)聯(lián)一張路由表。詳細(xì)信息,請參見創(chuàng)建自定義路由表。
路由表采用最長前綴匹配原則作為流量的路由選路規(guī)則。最長前綴匹配是指當(dāng)路由表中有多條路由條目可以匹配目的IP時(shí),采用掩碼最長(最精確)的一條路由作為匹配項(xiàng)并確定下一跳。您可以添加自定義路由條目將目標(biāo)流量路由到指定的目的地。詳細(xì)信息,請參見添加自定義路由條目。
本文來自 阿里云文檔中心?專有網(wǎng)絡(luò)和交換機(jī)概述
云棲號在線課堂,每天都有產(chǎn)品技術(shù)專家分享
立即加入圈子:https://c.tb.cn/F3.Z8gvnK
與專家面對面,及時(shí)了解課程最新動態(tài)!
原文鏈接
本文為云棲社區(qū)原創(chuàng)內(nèi)容,未經(jīng)允許不得轉(zhuǎn)載。
總結(jié)
以上是生活随笔為你收集整理的一文看懂专有网络和交换机的定义及关系的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 灵魂发明家自述:我就是靠这个创业成功的
- 下一篇: 阿里云云安全中心入选Gartner CW