本文是专有网络VPC产品简介,将专有网络VPC产品简介的考点和考法做了一个梳理,希望能帮助到各位考生。专有网络VPC产品简介的考点和考法具体如下:
考点:经典网络与专有网络
考法1:经典网络与专有网络的区别
1.经典网络:经典网络类型的云产品,统一部署在阿里云公共基础设施内,规划和管理由阿里云负责,更适合对网络易用性要求比较高的用户,采用三层隔离。
2.专有网络:专有网络(Virtual Private Cloud,简称VPC)是您基于阿里云构建的一个隔离的网络环境,专有网络之间逻辑上彻底隔离。您可以自定义这个专有网络的拓扑和IP地址,适用于对网络安全性要求较高和有一定网络管理能力的用户,采用二层隔离,相对经典网络而言,专有网络具有更高的安全性和灵活性。
考法2:产品概念与定位
1. 专有网络VPC(Virtual Private Cloud)是用户基于阿里云创建的自定义私有网络, 不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和管理云产品实例,比如ECS、SLB、RDS等。
考点:技术基础与产品架构
考法1:专有网络的技术基础(SDN和隧道技术)
1.基于【隧道技术】和【SDN技术】,阿里云的研发在硬件网关和自研交换机设备的基础上实现了VPC产品。
2.每个VPC都有一个独立的隧道号,一个隧道号对应着一个虚拟化网络。VPC之间通过隧道ID进行隔离。
考法2:基于SDN的特点
阿里云专有网络VPC产品的特点:【无需购买硬件网络设备就可以实现基本的网络设置】、【可以按需配置网络设置】、【灵活配置访问控制】、【管理操作及配置即时生效】。
考点:产品优势与应用场景
考法1:产品优势
1.每个子网内部的不同云服务器使用同一个交换机互联,不同子网间使用路由器互联。
2.云服务器的【数据链路层】信息不会进入物理网络,实现了不同云服务器间网络隔离,也实现了不同专有网络间网络隔离。
优势 | 说明 |
可靠性 | 每个VPC都有一个独立的隧道ID,一个隧道号对应着一个虚拟化网络。VPC之间通过隧道ID进行隔离: 由于VPC内部存在交换机和路由器,因此可以像传统网络环境一样划分子网。每一个子网内部的不同云服务器使用同一个交换机互联,不同子网间使用路由器互联。 不同VPC之间内部网络完全隔离,可以通过对外映射的IP(弹性公网IP和NAT IP)互连。 由于使用隧道封装技术对云服务器的IP报文进行封装,所以云服务器的数据链路层(二层MAC地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同VPC间二层网络隔离。【经典网络采用三层隔离】 VPC内的云服务器使用安全组防火墙进行三层网络访问控制。 |
灵活可控 | 您可以通过安全组规则、访问控制白名单等方式灵活地控制访问VPC内云资源的出入流量。 |
简单易用 | 您可以通过VPC控制台快速创建、管理VPC。VPC创建后,系统会自动为其创建一个路由器和路由表。 |
可扩展性强 | 您可以在一个VPC内创建不同的子网,部署不同的业务。此外,您可以将一个VPC和本地数据中心或其他VPC相连,扩展网络架构。 |
考法2:应用场景
1.同一个VPC只能创建同一个地域不同可用区的交换机实现可用区容灾,不支持跨VPC创建交换机。
2.将ECS部署在同一地域的不同可用区的路由器下可以有较强的容灾能力。
应用场景 | 说明 |
安全部署应用程序 | 您可以将对外提供服务的应用程序部署在VPC中,并且可以通过创建安全组规则、访问控制白名单等方式控制互联网访问。您也可以在应用程序服务器和数据库之间进行访问控制隔离,将Web服务器部署在能够进行公网访问的子网中,将应用程序的数据库部署在没有配置公网访问的子网中。 |
部署主动访问公网的应用程序 | 您可以将需要主动访问公网的应用程序部署在VPC中的一个子网内,通过公网NAT网关路由其流量。通过配置SNAT规则,子网中的实例无需暴露其私网IP地址即可访问互联网,并可随时替换公网IP,避免被外界攻击。 |
跨可用区容灾 | 您可以通过创建交换机为VPC划分一个或多个子网。同一VPC内不同交换机之间内网互通。您可以通过将资源部署在不同可用区的交换机中,实现跨可用区容灾。 |
业务系统隔离 | 不同的VPC之间逻辑隔离。如果您有多个业务系统例如生产环境和测试环境要严格进行隔离,那么可以使用多个VPC进行业务隔离。当有互相通信的需求时,可以将两个VPC加入云企业网CEN实现互通。 |
构建混合云 | VPC提供专用网络(物理专线)连接,可以将本地数据中心和VPC连接起来,扩展本地网络架构。通过该方式,您可以将本地应用程序无缝地迁移至云上,并且不必更改应用程序的访问方式。 |
热门:阿里云认证考试费用 | 阿里云认证普尔文考场报名预约流程
推荐:阿里云认证视频课程 | 阿里云认证网络课堂 | 阿里云ACP网络班招生方案