阿里云运维架构实践秘籍--系统技术选型
作者:互联网
云端网络的三种选型策略
云端可选的网络架构包括:
- 经典网络。当前阿里云已经不支持选用经典网络,以前已经选择经典网络的老客户还继续支持。
- VPC专有网络
- 金融云网络。金融云网络也是基于VPC的专有网络,只不过在此基础上加入了很多安全规则及限制保障更高的安全性需求。
经典网络与VPC专有网络区别?
经典网络采用三层(网络层,即IP层)隔离,所有的经典网络类型实例都建立在一个共用的基础网络上。
VPC采用二层隔离(数据链路层),相对经典网络而言,VPC具有更高的安全性和灵活性。
经典网络与VPC专有网络的技术特点对比如下:
- 网段方面
经典网络的内网IP是以10开头的随机IP,且内网IP只能随机分配,不能自定义。
而在VPC网络中,每个客户都是独立的网络环境。客户可以自定义网络的IP段、网络架构等。
- 网卡方面
经典网络绑定公网的ECS(Linux系统),系统中网卡是两个网卡。eth0是内网网卡,eth1是公网网卡。如果没有绑定公网,则经典网络仅有一个内容eth0。经典网络下,只能在开通ECS的时候选择绑定公网,如若开通ECS的时候没有绑定公网,开通后没办法在绑定公网。还有一点是在ECS中设置防火墙,因为经典网络的公网IP在eth1上,直接对eth1进行设置iptables -i eth1即可
而VPC网络,即使绑定了弹性IP的ECS网卡也只有一个eth0,即不管有没有绑定弹性IP,VPC网络的ECS仅有一个eth0网卡(绑定弹性IP的时候,公网数据是通过阿里云内部NAT的方式流转到ECS的eth0网卡上的)。VPC网络可以随时绑定EIP,灵活性非常高,不需要时可以随时解绑,非常适合经常更换公网IP的业务。对于VPC网络的ECS设置防火墙,因为公网流量和内网流量都是经过eth0的网卡,因此做IPtables规则比较麻烦。
- 网络隔离方面
标签:--,IP,网络,网卡,选型,ECS,VPC,公网,云运维 来源: https://www.cnblogs.com/weidongliu/p/16309294.html