VPC
云上创建虚拟机,或者说 [[ ECS ]]时,都会默认创建一个VPC,类似于一个局域网。VPC其实就是SDN技术的一种实现形式之一,它拥有经典网络架构的若干属性:
- 网段
- 如192.168.0.0/16等。按照 RFC 规范,能够使用的 IPv4 区段必须为192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 这三个或它们的子集。
- 子网(交换机)
- 就像一个大学不同的校区采用不同的局域网,通过交换机组成一个总的校园网。
- 路由表
- 网关
- 安全组
VPC通过网关,如 [[ NAT ]]技术, [[ SNAT ]]使得它包括的若干台虚拟机可以只通过一个共有IP访问到外网,也可以通过 [[ DNAT ]]使得外部只通过一个共有IP,访问到VPC内部的若干台虚拟机。
另一种网关,如VPN技术,也可以使得外部能够访问VPC内部的机器。
VPC之间的互联,采用对等连接。