其他分享
首页 > 其他分享> > 阿里云运维架构实践秘籍--系统技术选型

阿里云运维架构实践秘籍--系统技术选型

作者:互联网

云端网络的三种选型策略

  云端可选的网络架构包括:

 

  经典网络与VPC专有网络区别?

  经典网络采用三层(网络层,即IP层)隔离,所有的经典网络类型实例都建立在一个共用的基础网络上。

  VPC采用二层隔离(数据链路层),相对经典网络而言,VPC具有更高的安全性和灵活性。

 

  经典网络与VPC专有网络的技术特点对比如下:

   经典网络的内网IP是以10开头的随机IP,且内网IP只能随机分配,不能自定义。

   而在VPC网络中,每个客户都是独立的网络环境。客户可以自定义网络的IP段、网络架构等。

   经典网络绑定公网的ECS(Linux系统),系统中网卡是两个网卡。eth0是内网网卡,eth1是公网网卡。如果没有绑定公网,则经典网络仅有一个内容eth0。经典网络下,只能在开通ECS的时候选择绑定公网,如若开通ECS的时候没有绑定公网,开通后没办法在绑定公网。还有一点是在ECS中设置防火墙,因为经典网络的公网IP在eth1上,直接对eth1进行设置iptables -i eth1即可

   而VPC网络,即使绑定了弹性IP的ECS网卡也只有一个eth0,即不管有没有绑定弹性IP,VPC网络的ECS仅有一个eth0网卡(绑定弹性IP的时候,公网数据是通过阿里云内部NAT的方式流转到ECS的eth0网卡上的)。VPC网络可以随时绑定EIP,灵活性非常高,不需要时可以随时解绑,非常适合经常更换公网IP的业务。对于VPC网络的ECS设置防火墙,因为公网流量和内网流量都是经过eth0的网卡,因此做IPtables规则比较麻烦。

   

           

  

 

标签:--,IP,网络,网卡,选型,ECS,VPC,公网,云运维
来源: https://www.cnblogs.com/weidongliu/p/16309294.html