不知道大家有没有听过VPC或者VPN呢?这些可都是云计算零基础学习的内容呢,今天就让千锋老师给大家讲一讲吧!
虚拟专用网VPN
我们在新闻中经常听到某某人因为私自搭建VPN服务或者销售VPN软件而被抓,为什么云服务商也提供VPN就没事呢?技术当然是无罪的,关键是用技术来做什么,首先我们了解一下什么是VPN。
虚拟专用网(VPN:Virtual Private Network)是指在公用网络上建立起一个临时的、安全的连接。建立VPN主要采用的技术包括:隧道技术、加解密技术、密钥管理技术和身份认证技术,可用服务器、硬件、软件等多种方式实现。
VPN在大型企业的应用,在互联网上用加密隧道把各地网络连接起来
VPN主要是用于大型企业中,比如异地办公或出差的员工可以用VPN网络访问公司内部网,从而实现整个企业的异地协同工作,且有足够的安全性。VPN可以确保通信的私密性,因此也可以利用VPN技术突破网络封锁访问受限制站点。
对于利用VPN访问互联网,国家法律已有规定:未经电信主管部门批准, 不得自行建立或租用专线(含虚拟专用网络 VPN)等其他信道开展跨境经营活动。如果有人利用VPN技术提供互联网跨境访问的,就触犯了法律。像阿里云、腾讯云之类的云服务商虽然也提供VPN服务,但并不提供Internet访问。
VPN在VPN网关与企业网关之间建立安全通信,连接云端VPC与企业内部IDC
这些云服务商的VPN服务主要是为企业提供加密通道,将企业数据中心(IDC)、内部办公网络与云端租用的虚拟私有云VPC安全得连接起来,这样企业就可以实现基于混合云的企业信息基础设施架构。
虚拟私有云VPC
千锋老师必须指出的是,随着网络规模的不断扩大,ARP欺骗、广播风暴、主机扫描等网络安全问题越来越严重,为了解决这些问题,出现了各种网络隔离技术,比如虚拟局域网(VLAN)、VPC等。虽然VLAN技术可以将网络的用户进行隔离,但是VLAN的数量顶天只能支持到4096个,无法支撑公有云的巨大用户量。
虚拟私有云(VPC:Virtual Private Cloud)与VPN类似,实现VPC也需要利用隧道技术,以及SDN(软件定义网络)。利用VPC技术可以将公有云的网络隔离,每个VPC网络都有一个隧道号,相互之间逻辑上彻底隔离。另外,VPC不存在VLAN技术的数量限制,非常适合于公有云中用于网络隔离。目前VPC服务已经是主流云计算服务商提供的一项基础服务,使用者可以利用VPC服务在公有云上隔离出一个自己的专有网络。
在阿里云的VPC内部,使用者可以自己选择IP地址范围、划分网段、配置路由表和网关
以阿里云VPC服务为例,使用者可完全掌控自己的VPC,比如选择自己的IP地址范围、划分网段、配置路由表和网关等,从而实现更加安全的网络环境。
阿里云VPC架构图
阿里云的VPC架构图如上图所示,主要包括三个核心部件:网关、交换机和控制器。交换机和网关组成了数据通路的关键路径,控制器是实现配置通路的关键路径。
结语
对信息安全有较高要求的企业,VPC以及基于VPC的混合云架构将成为选择,但对使用者有较高的技术要求,需要有一定数据通信网络的配置经验。
千锋云计算培训课程的研发与内容编排相比其他培训机构更加科学化、实用化、系统化。具体表现在千锋云计算培训课程全近推出的的课程体系更加注重学员的实践动手能力,提出以“就业为导向”的教学理念,并创新性的将“企业真实生产案例”带入到教学体系中,以确保学员真正的做到“学即所用”,简而言之就是使学员从容过渡到工作岗位。更有丰富的云计算视频教程,帮助学员巩固基础技术。
相关文章
了解千锋动态
关注千锋教育服务号
扫一扫快速进入
千锋移动端页面
扫码匿名提建议
直达CEO信箱