什么是虚拟私有云?

虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。此外,您还可以通过云专线、VPN等服务将VPC与传统的数据中心互联互通,灵活整合资源,构建混合云网络。

VPC使用网络虚拟化技术,通过链路冗余,分布式网关集群,多AZ部署等多种技术,保障网络的安全、稳定、高可用。

产品架构

虚拟私有云VPC产品架构可以分为:VPC的组成、安全、VPC连接。

图1 产品架构

Route Table Overview

VPC组成部分

每个虚拟私有云VPC由一个私网网段、路由表和至少一个子网组成。

私网网段:用户在创建虚拟私有云VPC时,需要指定虚拟私有云VPC使用的私网网段。当前虚拟私有云VPC支持的网段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。

子网:云资源(例如云服务器、云数据库等)必须部署在子网内。所以,虚拟私有云VPC创建完成后,您需要为虚拟私有云VPC划分一个或多个子网,子网网段必须在私网网段内。更多信息请参考子网

路由表:在创建虚拟私有云VPC时,系统会自动生成默认路由表,默认路由表的作用是保证了同一个虚拟私有云VPC下的所有子网互通。当默认路由表中的路由策略无法满足应用(比如未绑定弹性公网IP的云服务器需要访问外网)时,您可以通过创建自定义路由表来解决。更多信息请参考路由表简介

安全

安全组与网络ACL(Access Control List)用于保障虚拟私有云VPC内部署的云资源的安全。安全组类似于虚拟防火墙,为同一个VPC内具有相同安全保护需求并相互信任的云资源提供访问策略,更多信息请参考安全组简介;您可以为具有相同网络流量控制的子网关联同一个网络ACL,通过设置出方向和入方向规则,对进出子网的流量进行精确控制,更多信息请参考网络ACL简介

VPC连接

华为云提供了多种VPC连接方案,以满足用户不同场景下的诉求。具体应用场景及连接方案请参见应用场景

通过VPC对等连接功能,实现同一区域内不同VPC下的私网IP互通。

通过EIP或NAT网关,使得VPC内的云服务器可以与公网Internet互通。

通过虚拟专用网络VPN、云连接、云专线及企业交换机将VPC和您的数据中心连通。

私有云有哪些优势

了解虚拟私有云VPC

灵活易用

支持跨可用区部署ECS实例,自定义路由和对等连接,灵活地控制VPC内和VPC间的通信

100%隔离

云上私有网络,租户之间100%隔离。基于主机侧和基于网络侧多重安全防护

高速带宽

华为云为客户提供全动态BGP和静态BGP等多种带宽服务,满足不同客户需要

轻松扩展

提供多种服务与VPC配合,使得客户本地数据中心业务能够无缝扩展到华为云上

私有云有哪些优势

为什么选择华为云虚拟私有云 VPC

灵活组网,按需对网络进行规划和管理

灵活组网,按需对网络进行规划和管理

提供自定义路由和对等连接,能帮助客户更灵活的控制VPC内和VPC间通信

-自定义路由表中包含VPC内自定义路由规则,可用于判断网络流量的导向目的地址

-对等连接是指两个VPC之间的网络连接。可以使用私有IP地址在两个VPC之间进行通信

安全可靠,租户间100%隔离

安全可靠,租户间100%隔离

利用VxLAN协议使得VPC之间能够完成100%隔离

子网,IP地址段,DHCP等子服务,客户可以根据自己需要选择搭配,自由定义

多种高速带宽类型,满足不同企业的个性化需求

多种高速带宽类型,满足不同企业的个性化需求

华为云为客户提供全动态BGP和静态BGP等多种带宽服务,满足不同客户诉求

- 全动态BGP带宽服务

使用BGP协议接入国内多个运营商,支持多达21+线路。可以根据设定的寻路协议实时自动故障切换,保证网络稳定,网络时延低

- 静态BGP带宽服务

云数据中心同时接入运营商BGP线路和静态线路,高速带宽,高性价比

混合云架构,轻松构建混合云

混合云架构,轻松构建混合云

华为云同时提供VPN和云专线服务,助力客户本地数据中心业务能够无缝扩展到华为云上

多重防护,基于主机侧和基于网络侧多重安全防护

多重防护,基于主机侧和基于网络侧多重安全防护

-安全组

主机侧防护:通过对报文协议(TCP、UDP、ICMP)以及端口的过滤保证在数据中心下对虚拟机的访问进行严格的控制

-ACL防火墙

网络侧防护:VPC 的子网级别和VPC级别安全服务,支持黑白名单,可用来控制进出一个或多个子网的流量

私有云是干嘛的

华为虚拟私有云功能总览

虚拟私有云和子网
虚拟私有云

虚拟私有云可以为您的云资源构建隔离的、用户自主配置和管理的虚拟网络环境。

华为云提供了管理虚拟私有云的功能:创建虚拟私有云和默认子网、修改虚拟私有云基本信息、为虚拟私有云添加扩展网段、删除虚拟私有云扩展网段、删除虚拟私有云和导出虚拟私有云列表等。

子网

子网是虚拟私有云内的IP地址块。虚拟私有云中的所有云资源都必须部署在子网内。

华为云提供了管理子网的功能:为虚拟私有云创建新的子网、修改子网网络信息和删除子网等。

路由表

路由表中定义了路由规则,路由规则用于将目标网段的流量路由至指定的目的地。

当您创建虚拟私有云时,系统会自动为您创建一张默认路由表,其路由规则保证了虚拟私有云内的所有子网互通。您也可以添加自定义路由规则,将指定目标网段的流量路由至指定目的地。

虚拟IP

虚拟IP是一个未分配给真实弹性云服务器网卡的IP地址。弹性云服务器除了拥有私有IP地址外,还可以拥有虚拟IP地址,用户可以通过其中任意一个IP(私有IP/虚拟IP)访问此弹性云服务器。同时,虚拟IP地址拥有私有IP地址同样的网络接入能力。虚拟IP主要用在弹性云服务器的主备切换,达到高可用性HA的目的。

IPv4/IPv6双栈网络

IPv4/IPv6双栈可为您的实例提供两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。

华为云提供IPv4/IPv6双栈功能,支持新建IPv4/IPv6双栈网络,或在已有虚拟私有云下添加IPv6子网形成双栈网络

VPC流日志

VPC流日志功能可以记录虚拟私有云中的流量信息,帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。

华为云提供的VPC流日志功能包括:创建VPC流日志、查看VPC流日志、开启/关闭VPC流日志、删除VPC流日志等。

弹性网卡

弹性网卡即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的ECS实例上,实现灵活、高可用的网络方案配置。

华为云提供的弹性网卡功能包括:创建弹性网卡、绑定弹性网卡到云服务器实例、绑定弹性网卡到弹性公网IP、绑定弹性网卡到虚拟IP、解绑定弹性云服务器或弹性公网IP、更改弹性网卡所属安全组、删除弹性网卡等。

辅助弹性网卡

辅助弹性网卡是基于弹性网卡的衍生资源,通过VLAN接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云服务器实例挂载更多网卡,实现灵活、高可用的网络方案配置。

华为云提供的辅助弹性网卡功能包括:创建辅助弹性网卡、绑定辅助弹性网卡到弹性公网IP、更改辅助弹性网卡所属安全组、删除辅助弹性网卡等。

哪些应用适合放在私有云

私有云操作实践视频

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

02:35

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

07:25

介绍如何通过VPN在传统数据中心与私有云VPC之间建立通信隧道

介绍如何解决访问大陆外网站加载缓慢的问题

03:19

介绍如何解决访问大陆外网站加载缓慢的问题