天天看點

捷訊技術分享經典網絡和專有網絡的差別

阿裡雲面向客戶提供的網絡類型服務有經典網絡和專有網絡兩種,但是看到大家有很多人在問專有網絡和經典網絡有什麼差別?這裡捷訊小編簡單的給大家整理下這兩種網絡類型的差別。阿裡官網給的解釋是:           

經典網絡:IP位址由阿裡雲統一配置設定,配置簡便,使用友善,适合對操作易用性要求比較高、需要快速使用 ECS 的使用者。

專有網絡:指邏輯隔離的私有網絡,使用者可以自定義網絡拓撲和 IP 位址,支援通過專線連接配接。适合于熟悉網絡管理的使用者。

雖然這個解釋已經比較通俗易懂,但是還是有很多使用者不知道該如何判斷哪一種網絡類型更适合自己。簡單的說,從公網IP來講,經典網絡和專有網絡并沒有什麼差別;從内網IP來講,經典網絡是DHIP,就是自動配置設定區域網路IP位址,而專有網絡則是手工配置設定區域網路IP位址,這樣友善有多台雲伺服器的使用者自行定義内網IP結構。是以,如果使用者隻有一台伺服器,或者有多台伺服器但不需要進行内網互聯,那麼這兩種網絡都可以選擇的。

但從安全上講,因為經典網絡是阿裡雲自動配置設定的IP位址,會有一定的規律性,那麼黑客也就可以利用内網IP進行區域網路攻擊,雖然在阿裡雲的安全體系下有些難度,但事實也證明了有被攻擊的可能性。而專有網絡因為是自定義區域網路IP,那麼黑客就沒那麼容易進入使用者的内網進行攻擊了。
 而且經典網絡阿裡雲一經初始化了很多參數,适合快速入門ECS的使用者;專有網絡就适合精通網絡管理的使用者,定制型可擴充型也比較強,是邏輯隔離的私有網絡,支援使用者自定義網絡拓撲和IP位址。           

1、什麼是VPC呢?

VPC(Virtual Private Cloud)就好像是在雲上的一個家,我們可以在裡面放很多的雲産品,比如ECS,RDS,負載均衡等,如下圖。

捷訊技術分享經典網絡和專有網絡的差別
那麼VPC有什麼作用呢?VPC的主要作用為了解決使用者在雲端的安全隔離問題。舉個例子,我建在專有網絡裡的家,其他人到我家預設是沒有路的。而建在經典網絡裡的家,其他人到我家是有路的,隻不過路上被很多荊棘擋住了,是以經典網絡存在被攻擊的可能性。當然VPC還有很多其他好處,比如網絡管理更靈活。而專有網絡天生是隔離的安全網絡,預設情況下,别人不能通過私網通路使用者VPC,使用者的VPC也不能通過私網通路别人(其他VPC和經典網絡)           

2、使用者利用VPC可以做些什麼呢?

2.1、IP自主選擇

目前,阿裡雲VPC提供的IP位址有192.168.0.0/16,172.16.0.0/12和10.0.0.0/8。使用者可以選擇一段IP位址來識别雲産品,同時可以把IP位址拆分成很多子網給不同的應用使用,能夠做到很好的網絡管理。           
捷訊技術分享經典網絡和專有網絡的差別

2.2、安全自主可控

專有網絡裡沒經過授權任何外部通路都是被禁止的網絡内的成員(如ECS)預設也不能随便通路公網或者其他專有網絡。成員之間(如ECS)預設可以通信,但管理者也可以對成員的通信進行管制(通過安全組)            
捷訊技術分享經典網絡和專有網絡的差別

2.3、實作路由的自定義規則

2.4、實作VPC内的路由控制

2.5、雙可用區(機房)備援備份

把雲産品放置在不同的可用區,這樣萬一一個可用區(機房)出現問題,另外一個可用區(機房)還可以繼續服務。           

  武漢捷訊資訊技術有限公司是一家專門從事網際網路服務、軟體開發、計算機和通信系統內建及電信增值業務的高科技網際網路企業,阿裡雲湖北授權服務中心、阿裡雲區域服務提供商。

繼續閱讀