VPC

云上创建虚拟机,或者说 [[ ECS ]]时,都会默认创建一个VPC,类似于一个局域网。VPC其实就是SDN技术的一种实现形式之一,它拥有经典网络架构的若干属性:

  • 网段
    • 如192.168.0.0/16等。按照 RFC 规范,能够使用的 IPv4 区段必须为192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 这三个或它们的子集。
  • 子网(交换机)
    • 就像一个大学不同的校区采用不同的局域网,通过交换机组成一个总的校园网。
  • 路由表
  • 网关
  • 安全组

VPC通过网关,如 [[ NAT ]]技术, [[ SNAT ]]使得它包括的若干台虚拟机可以只通过一个共有IP访问到外网,也可以通过 [[ DNAT ]]使得外部只通过一个共有IP,访问到VPC内部的若干台虚拟机。

另一种网关,如VPN技术,也可以使得外部能够访问VPC内部的机器。

VPC之间的互联,采用对等连接

反向链接: