最近更新时间:2023.07.06 17:40:54
首次发布时间:2021.07.09 13:30:51
私有网络(VPC,Virtual Private Cloud)为云上资源构建隔离的、自主配置和管理的虚拟网络环境,您可以在私有网络中自定义IP地址段、安全组、路由策略等网络特性,方便地管理、配置云上网络,安全快捷地进行网络变更。
一个私有网络至少由私有网络网段、子网和路由表三部分组成。
私有网络网段
您在创建私有网络时,需要指定私有网络使用的网段。允许使用如下IP地址段或其子集作为私有网络网段:
网段 | 私有网络IP最大数量(除系统预留) |
---|---|
10.0.0.0/8~24 | 16777213 |
172.16.0.0/12~24 | 1048573 |
192.168.0.0/16~24 | 65533 |
子网
子网为云上资源(如云服务器、负载均衡等)提供私网IP地址。您可以为每个私有网络划分一个或多个子网,子网网段必须在私有网络网段内。
同一私有网络中各子网默认私网互通,不同私有网络间默认私网隔离。
说明
路由表
创建私有网络时,系统会自动生成一个默认路由表,以保证同一私有网络中各子网私网互通。当默认路由表中的路由规则无法满足您的业务需求时,可创建自定义路由表。
创建私有网络时,系统会自动生成一个默认安全组,在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器默认可以互相访问。您也可以根据业务需要创建网络ACL并关联子网,开启网络ACL功能后,同一子网内实例间通信不受影响。
您可以根据不同业务场景需求,配置多种私有网络连接方案:
您可以通过Web控制台或基于HTTP、HTTPS请求的API,访问、创建、管理私有网络。