摘要:希賽網為阿里云認證考試備考生帶來相關備考資料的內容,本文是專有網絡VPC產品簡介,將專有網絡VPC產品簡介的考點和考法做了一個梳理,希望能幫助到各位考生。
本文是專有網絡VPC產品簡介,將專有網絡VPC產品簡介的考點和考法做了一個梳理,希望能幫助到各位考生。專有網絡VPC產品簡介的考點和考法具體如下:
考點:經典網絡與專有網絡
考法1:經典網絡與專有網絡的區別
1.經典網絡:經典網絡類型的云產品,統一部署在阿里云公共基礎設施內,規劃和管理由阿里云負責,更適合對網絡易用性要求比較高的用戶,采用三層隔離。
2.專有網絡:專有網絡(Virtual Private Cloud,簡稱VPC)是您基于阿里云構建的一個隔離的網絡環境,專有網絡之間邏輯上徹底隔離。您可以自定義這個專有網絡的拓撲和IP地址,適用于對網絡安全性要求較高和有一定網絡管理能力的用戶,采用二層隔離,相對經典網絡而言,專有網絡具有更高的安全性和靈活性。
考法2:產品概念與定位
1. 專有網絡VPC(Virtual Private Cloud)是用戶基于阿里云創建的自定義私有網絡, 不同的專有網絡之間二層邏輯隔離,用戶可以在自己創建的專有網絡內創建和管理云產品實例,比如ECS、SLB、RDS等。
考點:技術基礎與產品架構
考法1:專有網絡的技術基礎(SDN和隧道技術)
1.基于【隧道技術】和【SDN技術】,阿里云的研發在硬件網關和自研交換機設備的基礎上實現了VPC產品。
2.每個VPC都有一個獨立的隧道號,一個隧道號對應著一個虛擬化網絡。VPC之間通過隧道ID進行隔離。
考法2:基于SDN的特點
阿里云專有網絡VPC產品的特點:【無需購買硬件網絡設備就可以實現基本的網絡設置】、【可以按需配置網絡設置】、【靈活配置訪問控制】、【管理操作及配置即時生效】。
考點:產品優勢與應用場景
考法1:產品優勢
1.每個子網內部的不同云服務器使用同一個交換機互聯,不同子網間使用路由器互聯。
2.云服務器的【數據鏈路層】信息不會進入物理網絡,實現了不同云服務器間網絡隔離,也實現了不同專有網絡間網絡隔離。
| 優勢 | 說明 |
| 可靠性 | 每個VPC都有一個獨立的隧道ID,一個隧道號對應著一個虛擬化網絡。VPC之間通過隧道ID進行隔離: 由于VPC內部存在交換機和路由器,因此可以像傳統網絡環境一樣劃分子網。每一個子網內部的不同云服務器使用同一個交換機互聯,不同子網間使用路由器互聯。 不同VPC之間內部網絡完全隔離,可以通過對外映射的IP(彈性公網IP和NAT IP)互連。 由于使用隧道封裝技術對云服務器的IP報文進行封裝,所以云服務器的數據鏈路層(二層MAC地址)信息不會進入物理網絡,實現了不同云服務器間二層網絡隔離,因此也實現了不同VPC間二層網絡隔離。【經典網絡采用三層隔離】 VPC內的云服務器使用安全組防火墻進行三層網絡訪問控制。 |
| 靈活可控 | 您可以通過安全組規則、訪問控制白名單等方式靈活地控制訪問VPC內云資源的出入流量。 |
| 簡單易用 | 您可以通過VPC控制臺快速創建、管理VPC。VPC創建后,系統會自動為其創建一個路由器和路由表。 |
| 可擴展性強 | 您可以在一個VPC內創建不同的子網,部署不同的業務。此外,您可以將一個VPC和本地數據中心或其他VPC相連,擴展網絡架構。 |
考法2:應用場景
1.同一個VPC只能創建同一個地域不同可用區的交換機實現可用區容災,不支持跨VPC創建交換機。
2.將ECS部署在同一地域的不同可用區的路由器下可以有較強的容災能力。
| 應用場景 | 說明 |
| 安全部署應用程序 | 您可以將對外提供服務的應用程序部署在VPC中,并且可以通過創建安全組規則、訪問控制白名單等方式控制互聯網訪問。您也可以在應用程序服務器和數據庫之間進行訪問控制隔離,將Web服務器部署在能夠進行公網訪問的子網中,將應用程序的數據庫部署在沒有配置公網訪問的子網中。 |
| 部署主動訪問公網的應用程序 | 您可以將需要主動訪問公網的應用程序部署在VPC中的一個子網內,通過公網NAT網關路由其流量。通過配置SNAT規則,子網中的實例無需暴露其私網IP地址即可訪問互聯網,并可隨時替換公網IP,避免被外界攻擊。 |
| 跨可用區容災 | 您可以通過創建交換機為VPC劃分一個或多個子網。同一VPC內不同交換機之間內網互通。您可以通過將資源部署在不同可用區的交換機中,實現跨可用區容災。 |
| 業務系統隔離 | 不同的VPC之間邏輯隔離。如果您有多個業務系統例如生產環境和測試環境要嚴格進行隔離,那么可以使用多個VPC進行業務隔離。當有互相通信的需求時,可以將兩個VPC加入云企業網CEN實現互通。 |
| 構建混合云 | VPC提供專用網絡(物理專線)連接,可以將本地數據中心和VPC連接起來,擴展本地網絡架構。通過該方式,您可以將本地應用程序無縫地遷移至云上,并且不必更改應用程序的訪問方式。 |
精講試聽:ACP云計算備考指導 | ACP大數據分析師備考指導 | ACP大模型實戰課
阿里云認證備考資料免費領取
去領取
阿里云認證
專注在線職業教育25年