搭建阿里云专有网络VPC

devtools/2025/3/18 22:11:43/

目录

一、概述

二、专有网络vpc

2.1 vpc基本信息

2.2 vpc资源管理

2.3 vpc网段管理

三、交换机

四、NAT网关

4.1 绑定弹性公网IP

4.2 NAT网关信息

4.3 绑定的弹性公网IP

4.4 DNAT

4.5 SNAT

五、弹性公网IP

六、访问控制ACL(绑定交换机)

6.1 入方向

6.2 出方面

七、弹性公网IP绑定不同资源

7.1 解绑NAT网关

7.2 弹性公网IP绑定负载均衡CLB

7.3 弹性公网IP绑定服务器ECS

八、安全组

8.1 入方向

8.2 出方向

九、传统型负载均衡CLB

9.1 CLB实例详情

9.2 监听

十、资源回收


创建vpc不需要费用,会自动生成交换机和路由表,但vpc下属的资源需要收费。

主要需要创建ecs资源、弹性公网IP、一个弹性公网IP可以实现多个互联网服务。

一、概述

二、专有网络vpc

2.1 vpc基本信息

2.2 vpc资源管理

2.3 vpc网段管理

三、交换机

一个vpc有多个交换机,每个交换机管理一个网段,交换机网段必须在vpc网段之内,交换机可以新建ecs、slb、rds

路由表在创建vpc时自动生成 ,路由表需要绑定路由器和网关

四、NAT网关

4.1 绑定弹性公网IP

需要先购买弹性公网IP,绑定公网NAT网关,其中自动生成SNAT用于内网访问外网

4.2 NAT网关信息

4.3 绑定的弹性公网IP

4.4 DNAT

DNAT端口映射,此处对外开放了81端口

4.5 SNAT

SNAT内网访问外网,此处不做限制,限制在ACL做,这里系统默认开通运行访问外网

五、弹性公网IP

弹性公网IP绑定后会NAT后,会自动生成SNAT和DNAT,

六、访问控制ACL(绑定交换机)

6.1 入方向

负责外网黑名单收集

6.2 出方面

默认允许访问外网,所有端口出方向放通,禁止8.8.8.8访问是我自行添加,且该记录在优先级放通全网高,所以无法访问。

弹性公网IP解绑NAT网关,需要先删除DNAT和SNAT

七、弹性公网IP绑定不同资源

7.1 解绑NAT网关

解绑后内网服务器无法访问外网

解绑后弹性公网IP处于未绑定转态,可以绑定以下资源

7.2 弹性公网IP绑定负载均衡CLB

此处直接绑定CLB负载IP,此时访问CLB4000端口可以直接访问到服务,但我们通常不会这样做这种危险的操作,这直接把内网负载均衡器直接暴露在外网环境。

7.3 弹性公网IP绑定服务器ECS

再次解绑直接绑定真实服务器ECS,此时直接访问80端口即可访问,但我们通常不会这样做这种危险的操作,这直接把内网主机直接暴露在外网环境。

八、安全组

安全组==>安全组模块在ecs控制面板下

8.1 入方向

负责服务器真实端口开放。此处放通80端口nginx对外服务

8.2 出方向

默认放行

九、传统型负载均衡CLB

vpc资源管理==>传统型负载均衡CLB(私网)==>负载均衡SLB控制台

CLB可以当做是一台内网反向代理服务器(CLB内网四层负载),占用一个内网ip,该例子为192.168.1.210

9.1 CLB实例详情

9.2 监听

一个CLB实例可监听多个端口,每个端口对应一个服务,每个服务对应一个服务器组,此处监听4000端口,服务器组为slb-group1,slb-group1实际是ip为192.168.1.209的nginx服务器,通常来说服务器组需要包含多个,已达到流量分发的目的。

这样在对外服务配置DNAT时就需要把内部地址改成CLB地址和4000端口,而不是真实服务器地址和80端口。

弹性公网IP绑定NAT网关,DNAT绑定负载CLB4000端口

弹性公网IP绑定NAT网关,DNAT绑定真实服务器80端口

十、资源回收

除了收费资源要及时删除,弹性公网IP、服务器ces、负载均衡clb,删除vpc还需要删除安全组、交换机、acl(删除acl要先解绑交换机)。路由表无需手动删除,vpc删除后自动删除。


http://www.ppmy.cn/devtools/168165.html

相关文章

人力资源管理基于SpringBootSSM框架

目录 一、目的和背景 二、用户需求 三、功能需求 四、技术需求 五、需求分析 六、可行性分析 6.1‌技术可行性‌ 6.2、‌操作可行性‌ 摘要 人事管理系统(HRMS)旨在解决企业人力资源管理中的效率低下、数据分散、流程不规范等问题。通过数字化手段&am…

数据结构——图

图 1. 图的基本概念 1.1 图的定义 图 G G G由顶点集 V V V和边集 E E E组成,记为 G ( V , E ) G(V,E) G(V,E),其中 V ( G ) V(G) V(G)表示图 G G G中顶点的有限非空集; E ( G ) E(G) E(G)表示图 G G G中顶点之间的关系(边)集合。若 V {…

攻克 PDF 发票打印难题,提升财务效率

在财务日常工作里,处理 PDF 格式的数电发票常常让人头疼,特别是合并打印环节,操作繁杂琐碎。别烦恼,今天给大家推荐一款超实用的工具——电子发票专用批量打印工具,专为解决 PDF 数电发票的合并打印难题而生&#xff0…

搭建刷题专业版小程序系统

在这个知识竞争激烈的时代,无论是准备职业资格考试,还是为了学业提升,刷题都是必不可少的学习环节。然而,面对市面上五花八门的刷题小程序,盗版多、功能不完善、二次开发困难等问题层出不穷。今天,就给大家…

Linux调度器 --- 负载均衡的存在的问题

文章目录 前言一、简介二、Linux 调度器2.1 在单核系统上,CFS 非常简单2.2 在多核系统上,CFS 变得非常复杂2.2.1 负载均衡算法2.2.2 优化措施 三、Linux调度器负载均衡的存在的问题3.1 组负载不均衡问题(Group Imbalance Bug)3.2 …

Python----计算机视觉处理(Opencv:图像缩放)

图像缩放 与图像旋转里的缩放的原理一样,图像缩放的原理也是根据需要将原图像的像素数量增加或减少,并通 过插值算法来计算新像素的像素值。 导入模块 import cv2 输入图像 imgcv2.imread(lena.png) 图像缩放 img_sizecv2.resize(img,None,fx0.5,fy0.5,…

海量数据查询加速:Presto、Trino、Apache Arrow

1. 引言 在大数据分析场景下,查询速度往往是影响业务决策效率的关键因素。随着数据量的增长,传统的行存储数据库难以满足低延迟的查询需求,因此,基于列式存储、向量化计算等技术的查询引擎应运而生。本篇文章将深入探讨 Presto、Trino、Apache Arrow 三种主流的查询优化工…

QT | 信号与槽(超详解)

前言 对qt信号和槽的详细解释 💓 个人主页:普通young man-CSDN博客 ⏩ 文章专栏:C_普通young man的博客-CSDN博客 ⏩ 本人giee: 普通小青年 (pu-tong-young-man) - Gitee.com 若有问题 评论区见📝 🎉欢迎大家点赞&am…