0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是VPC

汽车电子技术 来源:码农与软件时代 作者:码农与软件时代 2023-02-20 16:10 次阅读

VPC是云上私有的网络环境,支持自定义IP地址、配置路由表和网关等。

云网系列之一:VPC前世今生

云网系列之二:VPC的实现机制

一、交换机和虚拟路由器

从用户的视角来看,VPC的组成体现为虚拟交换机和虚拟路由器。

虚拟交换机对应的是子网。

虚拟路由器对应的是VPC的路由器,用于连接VPC内的虚拟交换机、以及其他网络的网关设备。

VPC创建成功后,会自动创建虚拟路由器,路由器中默认创建一个主路由表(VPC粒度),包含VPC网段的本地路由和云服务的系统路由。用户可以在主路由表中自定义路由条目。

除主路由表外,VPC支持用户创建子网路由表(交换机粒度),子网路由表关联交换机后,路由优先级高于主路由表,用来指定目标网段的流量路由至指定的目的地(如NAT网关)。

以CADT简单拓扑为例:

图片

查看VPC创建的主路由表信息

图片

图片

说明:
系统自动添加了如下路由:
(1)系统路由条目:以路由表所属VPC内的交换机网段为目标网段的路由条目,用于交换机内的云产品通信。
(2)自定义路由条目:以100.64.0.0/10为目标网段的路由条目,用于VPC内的云产品通信。

用户可以新建子网路由表,页面路径为:路由表--创建路由表--绑定交换机,便可以实现子网路由表与交换机的绑定, 绑定后,主路由表自动与该交换机解绑

二、VPC网络规划

1.需要使用多少个VPC?

VPC是地域级别的,可以用于业务隔离。所以,如果需要多地域部署,或者生产环境和测试环境的隔离,则需要部署多个VPC。

2.需要使用多少个交换机?

最佳实践建议至少使用两个交换机,并且两台交换机分布在不同可用区,以实现跨可用区容灾。

3.使用什么地址段,每个地址段规划需要多大?

VPC可选择的网段:192.168.0.0/16、172.16.0.0/12、10.0.0.0/8,以及子网。

如:10.0.0.0/8的子网为10.1.0.0/16、10.2.0.0/16......10.255.0.0/16,共256个。

交换机可选择的网段:所属VPC网段的子集。

如:VPC的网段为192.168.0.0/16,则交换机可选的网段可以是192.168.0.0/17192.168.0.0/29,可提供的地址为:655368个地址。需要注意的是每个交换机的第一个和最后三个IP地址为系统保留地址。

三、VPC网络安全设计

1.网络ACL

如果需要对交换机(子网)中ECS实例的流量访问控制,如拒绝或接受一些公网IP地址的流量,则可以使用网络ACL。

官网给出如下说明:

网络访问控制列表(ACL)是 VPC 中的网络访问控制功能,可以将网络 ACL 与交换机进行关联,实现 对一个或多个子网流量的访问控制

网络ACL规则仅过滤绑定的交换机中ECS实例的流量(包括SLB实例转发给ECS实例的流量)

网络ACL的规则是无状态的,即设置入方向规则的允许请求后,需要同时设置相应的出方向规则,否则可能会导致请求无法响应。

网络ACL与交换机绑定,不过滤同一交换机内的ECS实例间的流量。

2.安全组

安全组是一种虚拟防火墙,属于ECS粒度的访问控制策略。

四、云上网络分区

云上网络和IDC网络类似,也要进行分区,每个分区对应一个VPC。不同VPC之间的路由打通,可以通过云企业网CEN实现。同时可以按需进行路由表隔离、路由策略设置。

# 互联网出口区:类似DMZ区,用于放置NAT网关、EIP等资源;
# 外联区:放置第三方的堡垒机等入口资源;
# 内联(运维)区:放置堡垒机资源,用于企业内部人员连接云上资源;
# 东西向安全区:放置南北向防火墙、IDS、IPS防护设置;
# 开发与测试区:放置生产环境和测试环境的资源。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 路由表
    +关注

    关注

    0

    文章

    17

    浏览量

    7346
  • ip地址
    +关注

    关注

    0

    文章

    240

    浏览量

    16744
  • vpc
    vpc
    +关注

    关注

    0

    文章

    17

    浏览量

    8418
收藏 人收藏

    评论

    相关推荐

    GlobalRouter模式架构和VPC-CNI 模式架构对比

    创建集群时指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式时为集群启用 VPC-CNI 的支持,即两种模式混用。
    的头像 发表于 09-23 11:24 6377次阅读
    GlobalRouter模式架构和<b class='flag-5'>VPC</b>-CNI 模式架构对比

    VPC3+S数据手册,QFN封装

    在网上只找到一个VPC3+S的手册 可是里面只有BGA封装数据,想用QFN的,求有相关资料的朋友帮个忙
    发表于 01-27 14:33

    一张图看懂阿里云网络产品[二] 专有网络VPC

    摘要: 一张图看懂网络产品系列文章,让用户用最少的时间了解网络产品,本文章是第二篇 专有网络VPC一张图看懂阿里云网络产品系列文章,让用户用最少的时间了解网络产品,本文章是第二篇 专有网络VPC系列文章持续更新中,敬请关注
    发表于 01-08 12:34

    测试vPC是否有可能获得vPC许可证的试用?

    Twitter今天提出的一个问题是:“一个客户试用了vWSE许可证。我们需要测试vPC是否有可能获得vPC许可证的试用?”答:GRID软件许可证是对该版本或更低版本以及相应的vGPU配置文件有效的超
    发表于 09-21 11:08

    视频处理芯片VPC3210相关资料分享

    视频处理芯片VPC3210资料下载内容包括:VPC3210引脚功能与实测电压VPC3210内部方框图VPC3210典型应用电路
    发表于 03-23 06:18

    YC数字处理芯片VPC3215相关资料分享

    YC数字处理芯片VPC3215资料下载内容主要介绍了:VPC3215引脚功能与实测电压值VPC3215内部方框图
    发表于 03-23 07:50

    请问stm32如何使用虚拟串口VPC打印信息?

    请问stm32如何使用虚拟串口VPC打印信息?
    发表于 12-07 06:22

    VPC3210各引脚功能的电压资料

    VPC3210各引脚功能的电压资料 脚号 符号 功能
    发表于 03-10 22:41 1074次阅读

    VPC3215各引脚功能的电压资料

    VPC3215各引脚功能的电压资料 脚号 脚号
    发表于 03-10 22:56 1072次阅读

    VPC3230D各引脚功能及电压

      概述:VPC3230D是微科公司(MICRONAS)生产的梳状滤波视频处理器,该芯片内部集成了视频切换、Y/C分离(4H自适应梳状滤波器)、A/D转换、数字解码、PIP等功能。
    发表于 03-28 00:29 6098次阅读

    电压脉宽转换电路(VPC

    电压脉宽转换电路(VPC)   这两天在分析这个电路,发现这玩意误差不是一点点大,等计算结果出来后做一个完整的介绍。大致的原理和结构如下
    发表于 11-21 15:01 2964次阅读
    电压脉宽转换电路(<b class='flag-5'>VPC</b>)

    安全无忧,函数计算推出访问用户VPC功能,实现自定义的多类VPC网络资源互通

    摘要: 在观察到用户需要访问到用户自定义的VPC网络下的产品,像RDS、ECS等云资源的时候,函数计算便推出了访问用户VPC功能,通过挂接用户弹性网卡(ENI)的方式打通了与其私有VPC的网络通信
    发表于 07-23 14:02 621次阅读
    安全无忧,函数计算推出访问用户<b class='flag-5'>VPC</b>功能,实现自定义的多类<b class='flag-5'>VPC</b>网络资源互通

    VPC 3+通信芯片的应用手册免费下载

    profichip的vpc3+是一种具有智能从机应用处理器接口的通信芯片。vpc3+独立处理完整的profibusdp/dpv1从协议,并释放应用处理器的所有时间关键通信任务。当vpc3+执行dp
    发表于 08-26 08:00 21次下载
    <b class='flag-5'>VPC</b> 3+通信芯片的应用手册免费下载

    AWS、Azure、Google,VPC哪个厉害?

    故事的开始是这样的,遇到有人说他们想要去了解AWS的VPC的技术细节,然后说要在AWS的公有云上创建几个实例,希望通过抓包来分析AWS的VPC的实现细节。当时我就忍不住跳出来说,如果AWS的VPC
    的头像 发表于 12-03 14:17 1935次阅读

    研扬科技VPC-5620S提供工业和车载边缘解决方案

         VPC-5620S 采用第8代Intel Core处理器(原名为Whiskey Lake),提供更高的连接性、灵活性和扩展性。VPC-5620S有VPC-5620S IS工业系统
    的头像 发表于 10-09 18:33 345次阅读
    研扬科技<b class='flag-5'>VPC</b>-5620S提供工业和车载边缘解决方案