欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是VPC

汽車(chē)電子技術(shù) ? 來(lái)源:碼農(nóng)與軟件時(shí)代 ? 作者:碼農(nóng)與軟件時(shí)代 ? 2023-02-20 16:10 ? 次閱讀

VPC是云上私有的網(wǎng)絡(luò)環(huán)境,支持自定義IP地址、配置路由表和網(wǎng)關(guān)等。

云網(wǎng)系列之一:VPC前世今生

云網(wǎng)系列之二:VPC的實(shí)現(xiàn)機(jī)制

一、交換機(jī)和虛擬路由器

從用戶的視角來(lái)看,VPC的組成體現(xiàn)為虛擬交換機(jī)和虛擬路由器。

虛擬交換機(jī)對(duì)應(yīng)的是子網(wǎng)。

虛擬路由器對(duì)應(yīng)的是VPC的路由器,用于連接VPC內(nèi)的虛擬交換機(jī)、以及其他網(wǎng)絡(luò)的網(wǎng)關(guān)設(shè)備。

VPC創(chuàng)建成功后,會(huì)自動(dòng)創(chuàng)建虛擬路由器,路由器中默認(rèn)創(chuàng)建一個(gè)主路由表(VPC粒度),包含VPC網(wǎng)段的本地路由和云服務(wù)的系統(tǒng)路由。用戶可以在主路由表中自定義路由條目。

除主路由表外,VPC支持用戶創(chuàng)建子網(wǎng)路由表(交換機(jī)粒度),子網(wǎng)路由表關(guān)聯(lián)交換機(jī)后,路由優(yōu)先級(jí)高于主路由表,用來(lái)指定目標(biāo)網(wǎng)段的流量路由至指定的目的地(如NAT網(wǎng)關(guān))。

以CADT簡(jiǎn)單拓?fù)錇槔?/p>

圖片

查看VPC創(chuàng)建的主路由表信息

圖片

圖片

說(shuō)明:
系統(tǒng)自動(dòng)添加了如下路由:
(1)系統(tǒng)路由條目:以路由表所屬VPC內(nèi)的交換機(jī)網(wǎng)段為目標(biāo)網(wǎng)段的路由條目,用于交換機(jī)內(nèi)的云產(chǎn)品通信。
(2)自定義路由條目:以100.64.0.0/10為目標(biāo)網(wǎng)段的路由條目,用于VPC內(nèi)的云產(chǎn)品通信。

用戶可以新建子網(wǎng)路由表,頁(yè)面路徑為:路由表--創(chuàng)建路由表--綁定交換機(jī),便可以實(shí)現(xiàn)子網(wǎng)路由表與交換機(jī)的綁定, 綁定后,主路由表自動(dòng)與該交換機(jī)解綁

二、VPC網(wǎng)絡(luò)規(guī)劃

1.需要使用多少個(gè)VPC?

VPC是地域級(jí)別的,可以用于業(yè)務(wù)隔離。所以,如果需要多地域部署,或者生產(chǎn)環(huán)境和測(cè)試環(huán)境的隔離,則需要部署多個(gè)VPC。

2.需要使用多少個(gè)交換機(jī)?

最佳實(shí)踐建議至少使用兩個(gè)交換機(jī),并且兩臺(tái)交換機(jī)分布在不同可用區(qū),以實(shí)現(xiàn)跨可用區(qū)容災(zāi)。

3.使用什么地址段,每個(gè)地址段規(guī)劃需要多大?

VPC可選擇的網(wǎng)段:192.168.0.0/16、172.16.0.0/12、10.0.0.0/8,以及子網(wǎng)。

如:10.0.0.0/8的子網(wǎng)為10.1.0.0/16、10.2.0.0/16......10.255.0.0/16,共256個(gè)。

交換機(jī)可選擇的網(wǎng)段:所屬VPC網(wǎng)段的子集。

如:VPC的網(wǎng)段為192.168.0.0/16,則交換機(jī)可選的網(wǎng)段可以是192.168.0.0/17192.168.0.0/29,可提供的地址為:655368個(gè)地址。需要注意的是每個(gè)交換機(jī)的第一個(gè)和最后三個(gè)IP地址為系統(tǒng)保留地址。

三、VPC網(wǎng)絡(luò)安全設(shè)計(jì)

1.網(wǎng)絡(luò)ACL

如果需要對(duì)交換機(jī)(子網(wǎng))中ECS實(shí)例的流量訪問(wèn)控制,如拒絕或接受一些公網(wǎng)IP地址的流量,則可以使用網(wǎng)絡(luò)ACL。

官網(wǎng)給出如下說(shuō)明:

網(wǎng)絡(luò)訪問(wèn)控制列表(ACL)是 VPC 中的網(wǎng)絡(luò)訪問(wèn)控制功能,可以將網(wǎng)絡(luò) ACL 與交換機(jī)進(jìn)行關(guān)聯(lián),實(shí)現(xiàn) 對(duì)一個(gè)或多個(gè)子網(wǎng)流量的訪問(wèn)控制 。

網(wǎng)絡(luò)ACL規(guī)則僅過(guò)濾綁定的交換機(jī)中ECS實(shí)例的流量(包括SLB實(shí)例轉(zhuǎn)發(fā)給ECS實(shí)例的流量)

網(wǎng)絡(luò)ACL的規(guī)則是無(wú)狀態(tài)的,即設(shè)置入方向規(guī)則的允許請(qǐng)求后,需要同時(shí)設(shè)置相應(yīng)的出方向規(guī)則,否則可能會(huì)導(dǎo)致請(qǐng)求無(wú)法響應(yīng)。

網(wǎng)絡(luò)ACL與交換機(jī)綁定,不過(guò)濾同一交換機(jī)內(nèi)的ECS實(shí)例間的流量。

2.安全組

安全組是一種虛擬防火墻,屬于ECS粒度的訪問(wèn)控制策略。

四、云上網(wǎng)絡(luò)分區(qū)

云上網(wǎng)絡(luò)和IDC網(wǎng)絡(luò)類(lèi)似,也要進(jìn)行分區(qū),每個(gè)分區(qū)對(duì)應(yīng)一個(gè)VPC。不同VPC之間的路由打通,可以通過(guò)云企業(yè)網(wǎng)CEN實(shí)現(xiàn)。同時(shí)可以按需進(jìn)行路由表隔離、路由策略設(shè)置。

# 互聯(lián)網(wǎng)出口區(qū):類(lèi)似DMZ區(qū),用于放置NAT網(wǎng)關(guān)、EIP等資源;
# 外聯(lián)區(qū):放置第三方的堡壘機(jī)等入口資源;
# 內(nèi)聯(lián)(運(yùn)維)區(qū):放置堡壘機(jī)資源,用于企業(yè)內(nèi)部人員連接云上資源;
# 東西向安全區(qū):放置南北向防火墻、IDS、IPS防護(hù)設(shè)置;
# 開(kāi)發(fā)與測(cè)試區(qū):放置生產(chǎn)環(huán)境和測(cè)試環(huán)境的資源。
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 路由表
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    7425
  • ip地址
    +關(guān)注

    關(guān)注

    0

    文章

    304

    瀏覽量

    17145
  • vpc
    vpc
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    8508
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    GlobalRouter模式架構(gòu)和VPC-CNI 模式架構(gòu)對(duì)比

    創(chuàng)建集群時(shí)指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式時(shí)為集群?jiǎn)⒂?VPC-CNI 的支持,即兩種模式混用。
    的頭像 發(fā)表于 09-23 11:24 ?7128次閱讀
    GlobalRouter模式架構(gòu)和<b class='flag-5'>VPC</b>-CNI 模式架構(gòu)對(duì)比

    VPC3+S數(shù)據(jù)手冊(cè),QFN封裝

    在網(wǎng)上只找到一個(gè)VPC3+S的手冊(cè) 可是里面只有BGA封裝數(shù)據(jù),想用QFN的,求有相關(guān)資料的朋友幫個(gè)忙
    發(fā)表于 01-27 14:33

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品[二] 專(zhuān)有網(wǎng)絡(luò)VPC

    摘要: 一張圖看懂網(wǎng)絡(luò)產(chǎn)品系列文章,讓用戶用最少的時(shí)間了解網(wǎng)絡(luò)產(chǎn)品,本文章是第二篇 專(zhuān)有網(wǎng)絡(luò)VPC一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品系列文章,讓用戶用最少的時(shí)間了解網(wǎng)絡(luò)產(chǎn)品,本文章是第二篇 專(zhuān)有網(wǎng)絡(luò)VPC系列文章持續(xù)更新中,敬請(qǐng)關(guān)注
    發(fā)表于 01-08 12:34

    測(cè)試vPC是否有可能獲得vPC許可證的試用?

    Twitter今天提出的一個(gè)問(wèn)題是:“一個(gè)客戶試用了vWSE許可證。我們需要測(cè)試vPC是否有可能獲得vPC許可證的試用?”答:GRID軟件許可證是對(duì)該版本或更低版本以及相應(yīng)的vGPU配置文件有效的超
    發(fā)表于 09-21 11:08

    視頻處理芯片VPC3210相關(guān)資料分享

    視頻處理芯片VPC3210資料下載內(nèi)容包括:VPC3210引腳功能與實(shí)測(cè)電壓VPC3210內(nèi)部方框圖VPC3210典型應(yīng)用電路
    發(fā)表于 03-23 06:18

    YC數(shù)字處理芯片VPC3215相關(guān)資料分享

    YC數(shù)字處理芯片VPC3215資料下載內(nèi)容主要介紹了:VPC3215引腳功能與實(shí)測(cè)電壓值VPC3215內(nèi)部方框圖
    發(fā)表于 03-23 07:50

    請(qǐng)問(wèn)stm32如何使用虛擬串口VPC打印信息?

    請(qǐng)問(wèn)stm32如何使用虛擬串口VPC打印信息?
    發(fā)表于 12-07 06:22

    VPC3210各引腳功能的電壓資料

    VPC3210各引腳功能的電壓資料 腳號(hào) 符號(hào) 功能
    發(fā)表于 03-10 22:41 ?1238次閱讀

    VPC3215各引腳功能的電壓資料

    VPC3215各引腳功能的電壓資料 腳號(hào) 腳號(hào)
    發(fā)表于 03-10 22:56 ?1172次閱讀

    電壓脈寬轉(zhuǎn)換電路(VPC

    電壓脈寬轉(zhuǎn)換電路(VPC) ? 這兩天在分析這個(gè)電路,發(fā)現(xiàn)這玩意誤差不是一點(diǎn)點(diǎn)大,等計(jì)算結(jié)果出來(lái)后做一個(gè)完整的介紹。大致的原理和結(jié)構(gòu)如下
    發(fā)表于 11-21 15:01 ?3282次閱讀
    電壓脈寬轉(zhuǎn)換電路(<b class='flag-5'>VPC</b>)

    安全無(wú)憂,函數(shù)計(jì)算推出訪問(wèn)用戶VPC功能,實(shí)現(xiàn)自定義的多類(lèi)VPC網(wǎng)絡(luò)資源互通

    摘要: 在觀察到用戶需要訪問(wèn)到用戶自定義的VPC網(wǎng)絡(luò)下的產(chǎn)品,像RDS、ECS等云資源的時(shí)候,函數(shù)計(jì)算便推出了訪問(wèn)用戶VPC功能,通過(guò)掛接用戶彈性網(wǎng)卡(ENI)的方式打通了與其私有VPC的網(wǎng)絡(luò)通信
    發(fā)表于 07-23 14:02 ?771次閱讀
    安全無(wú)憂,函數(shù)計(jì)算推出訪問(wèn)用戶<b class='flag-5'>VPC</b>功能,實(shí)現(xiàn)自定義的多類(lèi)<b class='flag-5'>VPC</b>網(wǎng)絡(luò)資源互通

    VPC 3+通信芯片的應(yīng)用手冊(cè)免費(fèi)下載

    profichip的vpc3+是一種具有智能從機(jī)應(yīng)用處理器接口的通信芯片。vpc3+獨(dú)立處理完整的profibusdp/dpv1從協(xié)議,并釋放應(yīng)用處理器的所有時(shí)間關(guān)鍵通信任務(wù)。當(dāng)vpc3+執(zhí)行dp
    發(fā)表于 08-26 08:00 ?22次下載
    <b class='flag-5'>VPC</b> 3+通信芯片的應(yīng)用手冊(cè)免費(fèi)下載

    AWS、Azure、Google,VPC哪個(gè)厲害?

    故事的開(kāi)始是這樣的,遇到有人說(shuō)他們想要去了解AWS的VPC的技術(shù)細(xì)節(jié),然后說(shuō)要在AWS的公有云上創(chuàng)建幾個(gè)實(shí)例,希望通過(guò)抓包來(lái)分析AWS的VPC的實(shí)現(xiàn)細(xì)節(jié)。當(dāng)時(shí)我就忍不住跳出來(lái)說(shuō),如果AWS的VPC
    的頭像 發(fā)表于 12-03 14:17 ?2223次閱讀

    松下盒式收音機(jī)RQ-SW48VP/SW48VPC維修手冊(cè)

    松下盒式收音機(jī)RQ-SW48VP/SW48VPC維修手冊(cè)
    發(fā)表于 05-20 10:38 ?6次下載
    松下盒式收音機(jī)RQ-SW48VP/SW48<b class='flag-5'>VPC</b>維修手冊(cè)

    研揚(yáng)科技VPC-5620S提供工業(yè)和車(chē)載邊緣解決方案

    ?? ? VPC-5620S 采用第8代Intel Core處理器(原名為Whiskey Lake),提供更高的連接性、靈活性和擴(kuò)展性。VPC-5620S有VPC-5620S IS工業(yè)系統(tǒng)
    的頭像 發(fā)表于 10-09 18:33 ?663次閱讀
    研揚(yáng)科技<b class='flag-5'>VPC</b>-5620S提供工業(yè)和車(chē)載邊緣解決方案