ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

阿里云运维架构实践秘籍--系统技术选型

2022-05-25 15:01:39  阅读:142  来源: 互联网

标签:-- IP 网络 网卡 选型 ECS VPC 公网 云运维


云端网络的三种选型策略

  云端可选的网络架构包括:

  • 经典网络。当前阿里云已经不支持选用经典网络,以前已经选择经典网络的老客户还继续支持。
  • VPC专有网络
  • 金融云网络。金融云网络也是基于VPC的专有网络,只不过在此基础上加入了很多安全规则及限制保障更高的安全性需求。

 

  经典网络与VPC专有网络区别?

  经典网络采用三层(网络层,即IP层)隔离,所有的经典网络类型实例都建立在一个共用的基础网络上。

  VPC采用二层隔离(数据链路层),相对经典网络而言,VPC具有更高的安全性和灵活性。

 

  经典网络与VPC专有网络的技术特点对比如下:

  • 网段方面

   经典网络的内网IP是以10开头的随机IP,且内网IP只能随机分配,不能自定义。

   而在VPC网络中,每个客户都是独立的网络环境。客户可以自定义网络的IP段、网络架构等。

  • 网卡方面

   经典网络绑定公网的ECS(Linux系统),系统中网卡是两个网卡。eth0是内网网卡,eth1是公网网卡。如果没有绑定公网,则经典网络仅有一个内容eth0。经典网络下,只能在开通ECS的时候选择绑定公网,如若开通ECS的时候没有绑定公网,开通后没办法在绑定公网。还有一点是在ECS中设置防火墙,因为经典网络的公网IP在eth1上,直接对eth1进行设置iptables -i eth1即可

   而VPC网络,即使绑定了弹性IP的ECS网卡也只有一个eth0,即不管有没有绑定弹性IP,VPC网络的ECS仅有一个eth0网卡(绑定弹性IP的时候,公网数据是通过阿里云内部NAT的方式流转到ECS的eth0网卡上的)。VPC网络可以随时绑定EIP,灵活性非常高,不需要时可以随时解绑,非常适合经常更换公网IP的业务。对于VPC网络的ECS设置防火墙,因为公网流量和内网流量都是经过eth0的网卡,因此做IPtables规则比较麻烦。

  • 网络隔离方面

   

           

  

 

标签:--,IP,网络,网卡,选型,ECS,VPC,公网,云运维
来源: https://www.cnblogs.com/weidongliu/p/16309294.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有