亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是VPC

汽車電子技術 ? 來源:碼農與軟件時代 ? 作者:碼農與軟件時代 ? 2023-02-20 16:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VPC是云上私有的網絡環(huán)境,支持自定義IP地址、配置路由表和網關等。

云網系列之一:VPC前世今生

云網系列之二:VPC的實現機制

一、交換機和虛擬路由器

從用戶的視角來看,VPC的組成體現為虛擬交換機和虛擬路由器。

虛擬交換機對應的是子網。

虛擬路由器對應的是VPC的路由器,用于連接VPC內的虛擬交換機、以及其他網絡的網關設備。

VPC創(chuàng)建成功后,會自動創(chuàng)建虛擬路由器,路由器中默認創(chuàng)建一個主路由表(VPC粒度),包含VPC網段的本地路由和云服務的系統(tǒng)路由。用戶可以在主路由表中自定義路由條目。

除主路由表外,VPC支持用戶創(chuàng)建子網路由表(交換機粒度),子網路由表關聯交換機后,路由優(yōu)先級高于主路由表,用來指定目標網段的流量路由至指定的目的地(如NAT網關)。

以CADT簡單拓撲為例:

圖片

查看VPC創(chuàng)建的主路由表信息:

圖片

圖片

說明:
系統(tǒng)自動添加了如下路由:
(1)系統(tǒng)路由條目:以路由表所屬VPC內的交換機網段為目標網段的路由條目,用于交換機內的云產品通信。
(2)自定義路由條目:以100.64.0.0/10為目標網段的路由條目,用于VPC內的云產品通信。

用戶可以新建子網路由表,頁面路徑為:路由表--創(chuàng)建路由表--綁定交換機,便可以實現子網路由表與交換機的綁定, 綁定后,主路由表自動與該交換機解綁 。

二、VPC網絡規(guī)劃

1.需要使用多少個VPC?

VPC是地域級別的,可以用于業(yè)務隔離。所以,如果需要多地域部署,或者生產環(huán)境和測試環(huán)境的隔離,則需要部署多個VPC。

2.需要使用多少個交換機?

最佳實踐建議至少使用兩個交換機,并且兩臺交換機分布在不同可用區(qū),以實現跨可用區(qū)容災。

3.使用什么地址段,每個地址段規(guī)劃需要多大?

VPC可選擇的網段:192.168.0.0/16、172.16.0.0/12、10.0.0.0/8,以及子網。

如:10.0.0.0/8的子網為10.1.0.0/16、10.2.0.0/16......10.255.0.0/16,共256個。

交換機可選擇的網段:所屬VPC網段的子集。

如:VPC的網段為192.168.0.0/16,則交換機可選的網段可以是192.168.0.0/17192.168.0.0/29,可提供的地址為:655368個地址。需要注意的是每個交換機的第一個和最后三個IP地址為系統(tǒng)保留地址。

三、VPC網絡安全設計

1.網絡ACL

如果需要對交換機(子網)中ECS實例的流量訪問控制,如拒絕或接受一些公網IP地址的流量,則可以使用網絡ACL。

官網給出如下說明:

網絡訪問控制列表(ACL)是 VPC 中的網絡訪問控制功能,可以將網絡 ACL 與交換機進行關聯,實現 對一個或多個子網流量的訪問控制 。

網絡ACL規(guī)則僅過濾綁定的交換機中ECS實例的流量(包括SLB實例轉發(fā)給ECS實例的流量)

網絡ACL的規(guī)則是無狀態(tài)的,即設置入方向規(guī)則的允許請求后,需要同時設置相應的出方向規(guī)則,否則可能會導致請求無法響應。

網絡ACL與交換機綁定,不過濾同一交換機內的ECS實例間的流量。

2.安全組

安全組是一種虛擬防火墻,屬于ECS粒度的訪問控制策略。

四、云上網絡分區(qū)

云上網絡和IDC網絡類似,也要進行分區(qū),每個分區(qū)對應一個VPC。不同VPC之間的路由打通,可以通過云企業(yè)網CEN實現。同時可以按需進行路由表隔離、路由策略設置。

# 互聯網出口區(qū):類似DMZ區(qū),用于放置NAT網關、EIP等資源;
# 外聯區(qū):放置第三方的堡壘機等入口資源;
# 內聯(運維)區(qū):放置堡壘機資源,用于企業(yè)內部人員連接云上資源;
# 東西向安全區(qū):放置南北向防火墻、IDS、IPS防護設置;
# 開發(fā)與測試區(qū):放置生產環(huán)境和測試環(huán)境的資源。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 路由表
    +關注

    關注

    0

    文章

    17

    瀏覽量

    7626
  • ip地址
    +關注

    關注

    0

    文章

    308

    瀏覽量

    18799
  • vpc
    vpc
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8653
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    GlobalRouter模式架構和VPC-CNI 模式架構對比

    創(chuàng)建集群時指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式時為集群啟用 VPC-CNI 的支持,即兩種模式混用。
    的頭像 發(fā)表于 09-23 11:24 ?7777次閱讀
    GlobalRouter模式架構和<b class='flag-5'>VPC</b>-CNI 模式架構對比

    VPC3+S數據手冊,QFN封裝

    在網上只找到一個VPC3+S的手冊 可是里面只有BGA封裝數據,想用QFN的,求有相關資料的朋友幫個忙
    發(fā)表于 01-27 14:33

    一張圖看懂阿里云網絡產品[二] 專有網絡VPC

    摘要: 一張圖看懂網絡產品系列文章,讓用戶用最少的時間了解網絡產品,本文章是第二篇 專有網絡VPC一張圖看懂阿里云網絡產品系列文章,讓用戶用最少的時間了解網絡產品,本文章是第二篇 專有網絡VPC系列文章持續(xù)更新中,敬請關注
    發(fā)表于 01-08 12:34

    測試vPC是否有可能獲得vPC許可證的試用?

    Twitter今天提出的一個問題是:“一個客戶試用了vWSE許可證。我們需要測試vPC是否有可能獲得vPC許可證的試用?”答:GRID軟件許可證是對該版本或更低版本以及相應的vGPU配置文件有效的超
    發(fā)表于 09-21 11:08

    視頻處理芯片VPC3210相關資料分享

    視頻處理芯片VPC3210資料下載內容包括:VPC3210引腳功能與實測電壓VPC3210內部方框圖VPC3210典型應用電路
    發(fā)表于 03-23 06:18

    YC數字處理芯片VPC3215相關資料分享

    YC數字處理芯片VPC3215資料下載內容主要介紹了:VPC3215引腳功能與實測電壓值VPC3215內部方框圖
    發(fā)表于 03-23 07:50

    請問stm32如何使用虛擬串口VPC打印信息?

    請問stm32如何使用虛擬串口VPC打印信息?
    發(fā)表于 12-07 06:22

    VPC3210各引腳功能的電壓資料

    VPC3210各引腳功能的電壓資料 腳號 符號 功能
    發(fā)表于 03-10 22:41 ?1491次閱讀

    VPC3215各引腳功能的電壓資料

    VPC3215各引腳功能的電壓資料 腳號 腳號
    發(fā)表于 03-10 22:56 ?1303次閱讀

    電壓脈寬轉換電路(VPC

    電壓脈寬轉換電路(VPC) ? 這兩天在分析這個電路,發(fā)現這玩意誤差不是一點點大,等計算結果出來后做一個完整的介紹。大致的原理和結構如下
    發(fā)表于 11-21 15:01 ?3599次閱讀
    電壓脈寬轉換電路(<b class='flag-5'>VPC</b>)

    安全無憂,函數計算推出訪問用戶VPC功能,實現自定義的多類VPC網絡資源互通

    摘要: 在觀察到用戶需要訪問到用戶自定義的VPC網絡下的產品,像RDS、ECS等云資源的時候,函數計算便推出了訪問用戶VPC功能,通過掛接用戶彈性網卡(ENI)的方式打通了與其私有VPC的網絡通信
    發(fā)表于 07-23 14:02 ?928次閱讀
    安全無憂,函數計算推出訪問用戶<b class='flag-5'>VPC</b>功能,實現自定義的多類<b class='flag-5'>VPC</b>網絡資源互通

    VPC 3+通信芯片的應用手冊免費下載

    profichip的vpc3+是一種具有智能從機應用處理器接口的通信芯片。vpc3+獨立處理完整的profibusdp/dpv1從協(xié)議,并釋放應用處理器的所有時間關鍵通信任務。當vpc3+執(zhí)行dp
    發(fā)表于 08-26 08:00 ?30次下載
    <b class='flag-5'>VPC</b> 3+通信芯片的應用手冊免費下載

    AWS、Azure、Google,VPC哪個厲害?

    故事的開始是這樣的,遇到有人說他們想要去了解AWS的VPC的技術細節(jié),然后說要在AWS的公有云上創(chuàng)建幾個實例,希望通過抓包來分析AWS的VPC的實現細節(jié)。當時我就忍不住跳出來說,如果AWS的VPC
    的頭像 發(fā)表于 12-03 14:17 ?2639次閱讀

    松下盒式收音機RQ-SW48VP/SW48VPC維修手冊

    松下盒式收音機RQ-SW48VP/SW48VPC維修手冊
    發(fā)表于 05-20 10:38 ?6次下載
    松下盒式收音機RQ-SW48VP/SW48<b class='flag-5'>VPC</b>維修手冊

    研揚科技VPC-5620S提供工業(yè)和車載邊緣解決方案

    ?? ? VPC-5620S 采用第8代Intel Core處理器(原名為Whiskey Lake),提供更高的連接性、靈活性和擴展性。VPC-5620S有VPC-5620S IS工業(yè)系統(tǒng)
    的頭像 發(fā)表于 10-09 18:33 ?1060次閱讀
    研揚科技<b class='flag-5'>VPC</b>-5620S提供工業(yè)和車載邊緣解決方案