vpc网络是什么意思(解读阿里云之VPC概念及实战)
前言
2020年疫情爆发以来,带来了远程办公及相关产品的强势增长势头,云似乎在2020年疯狂的增长,以往持观望态度的企业也纷纷上云,作为IT工作者的我们,势必要了解云的知识和各厂商云的一些技术细节,今天的介绍的是亚太地区No.1的云--阿里云。
正文
vpc的全称叫虚拟私有云,因为公有云以租户的形式定义每一个客户,所以每个租户的vpc/租户里的VPC理论之间是天然隔离的。
对于VPC的概念大家应该不太陌生,作为的云的基本单元,VPC就类似网络里的vpn instance/vrf的角色,同一个VPC内的访问正常,与其他VPC默认是隔离的。可以理解为同一VPC为一张网络,自主可控,如果要打通与其他VPC的通讯,需要联系管理员,帮忙打通。
VPC组成结构:
1.子网范围:规划本VPC的网段范围
2.路由器:自动创建,为不同子网访问及访问公网提供路由功能
3.交换机:配置子网使用,可以理解为划分VLAN使用。
阿里云官方已经给出
规划部分
1.IP网段划分
根据业务规模,合理划分,保证业务地址的连续性,避免后续增加不必要的运维成本,主要体现在安全组和防火墙策略上。
2.规划VPC数量
根据自己业务场景来规划,如果涉及业务公司,一般采用划分子账号的方式,一个一线分公司一个账号,VPC。
3.VPC互联
VPC对等:只能一对一,也就是打通VPC到VPC的通讯
高速通道:一般用在本地数据中心和阿里云的专线上
云企业网:互联网分公司VPC
这里需要注意的是阿里19年年底取消高速通道,全面推广云企业网,最大连接数为15个,2020年底会增加到100个,但是超过15个以上,每月300一个月月租,所以需要合理规划VPC数量,避免阿里的限制造成不必要的浪费。
实战部分
打开阿里云控制台,找到专有网络VPC,并创建
找到VPC入口
创建VPC
各位需要注意的是可用区的问题,越靠前的可用区资源可能资源被消耗的差不多了,所以建议往后可用选,我这里选择的是可用区C