阿里雲專有網路與彈性公網IP

flowerszhong發表於2016-07-25

阿里雲伺服器經典網路和專有網路究竟有什麼區別?

在使用者提交訂單購買阿里雲ECS雲伺服器時,會面臨怎樣選擇網路型別的煩惱,阿里雲伺服器定製購買時,網路型別裡的經典網路和專有網路(VPC)是什麼含義,該怎樣選擇適合自己的網路型別呢?萬維景盛高階工程師為您分析解答。

其實,阿里雲官網已經給出了關於這兩種網路的簡單介紹:
網路型別:僅是 ECS 產品功能上區分,與運營商公網接入網路質量無關,任何網路型別的運營商接入均為 BGP 線路,請您放心使用,並根據自己需要進行選擇。
經典網路: IP地址由阿里雲統一分配,配置簡便,使用方便,適合對操作易用性要求比較高、需要快速使用 ECS 的使用者。
專有網路: 是指邏輯隔離的私有網路,您可以自定義網路拓撲和 IP 地址,支援通過專線連線。適合於熟悉網路管理的使用者。
只不過,這個介紹對於很多人來講,還是看的雲裡霧裡,看完了也不知道該怎麼選。
其實,可以這樣簡單地理解,從公網ip來講,經典網路和專有網路沒有區別;從內網ip來講,經典網路是DHIP,也就是自動分配區域網ip地址,而專有網路則是手工分配區域網ip地址,這樣方便有多臺雲伺服器的使用者自行定義內網ip結構。所以,如果使用者只有一臺伺服器,或者有多臺伺服器但不需要進行內網互聯,那麼這兩種網路都可以選擇的。
但從實務上講,因為經典網路是阿里雲自動分配的ip地址,有一定的規律性,那麼黑客也就可以利用內網ip進行區域網攻擊,雖然在阿里雲的安全體系下有些難度,但事實也證明了有被攻擊的可能性。而專有網路因為是自定義區域網ip,那麼黑客就沒那麼容易進入使用者的內網進行攻擊了。

小結

所以,如果您就只有一臺伺服器,或者多臺伺服器之間不需要內網互聯,那麼怎樣選擇都可以,個人建議選擇經典網路,後期管理更為簡單。
有內網互聯需求,不需要自定義網路結構,也可以選擇經典網路。
反之,有內網互聯需求,而且需要自定義網路,那麼就選擇專有網路。

彈性公網IP

彈性公網IP,簡稱EIP,是可以獨立購買和持有的公網IP地址資源,能動態繫結到不同的ECS例項上,繫結和解綁時無需停機。個人粗淺的認識是,IP不跟實際的機器掛科,單獨拿出來賣了

彈性公網IP可以繫結到一臺VPC型別的ECS例項上,可以使這臺ECS例項具備公網通訊的能力;您也可以根據您的需求進一步實現這些場景:

  • 將這臺ECS作為SNAT閘道器,為同VPC內其他例項提供公網訪問能力

  • 將這臺ECS作為DNAT閘道器,使同VPC內其他例項可以面向公網提供服務

參考資料

http://www.aiweibang.com/yuedu/84894288.html
https://help.aliyun.com/knowledge_detail/38781.html


相關文章