什么是虛擬私有云?
虛擬私有云(Virtual Private Cloud,VPC),為云服務器、云容器、云數(shù)據(jù)庫等云上資源構建隔離、私密的虛擬網絡環(huán)境。VPC豐富的功能幫助您靈活管理云上網絡,包括創(chuàng)建子網、設置安全組和網絡ACL、管理路由表、申請彈性公網IP和帶寬等。此外,您還可以通過云專線、VPN等服務將VPC與傳統(tǒng)的數(shù)據(jù)中心互聯(lián)互通,靈活整合資源,構建混合云網絡。
VPC使用網絡虛擬化技術,通過鏈路冗余,分布式網關集群,多AZ部署等多種技術,保障網絡的安全、穩(wěn)定、高可用。
產品架構
虛擬私有云VPC產品架構可以分為:VPC的組成、安全、VPC連接。
圖1 產品架構

Route Table Overview
VPC組成部分
每個虛擬私有云VPC由一個私網網段、路由表和至少一個子網組成。
私網網段:用戶在創(chuàng)建虛擬私有云VPC時,需要指定虛擬私有云VPC使用的私網網段。當前虛擬私有云VPC支持的網段有10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24。
子網:云資源(例如云服務器、云數(shù)據(jù)庫等)必須部署在子網內。所以,虛擬私有云VPC創(chuàng)建完成后,您需要為虛擬私有云VPC劃分一個或多個子網,子網網段必須在私網網段內。更多信息請參考子網。
路由表:在創(chuàng)建虛擬私有云VPC時,系統(tǒng)會自動生成默認路由表,默認路由表的作用是保證了同一個虛擬私有云VPC下的所有子網互通。當默認路由表中的路由策略無法滿足應用(比如未綁定彈性公網IP的云服務器需要訪問外網)時,您可以通過創(chuàng)建自定義路由表來解決。更多信息請參考路由表簡介。
安全
安全組與網絡ACL(Access Control List)用于保障虛擬私有云VPC內部署的云資源的安全。安全組類似于虛擬防火墻,為同一個VPC內具有相同安全保護需求并相互信任的云資源提供訪問策略,更多信息請參考安全組簡介;您可以為具有相同網絡流量控制的子網關聯(lián)同一個網絡ACL,通過設置出方向和入方向規(guī)則,對進出子網的流量進行精確控制,更多信息請參考網絡ACL簡介。
VPC連接
華為云提供了多種VPC連接方案,以滿足用戶不同場景下的訴求。具體應用場景及連接方案請參見應用場景。
通過VPC對等連接功能,實現(xiàn)同一區(qū)域內不同VPC下的私網IP互通。
通過EIP或NAT網關,使得VPC內的云服務器可以與公網Internet互通。
通過虛擬專用網絡VPN、云連接、云專線及企業(yè)交換機將VPC和您的數(shù)據(jù)中心連通。
私有云有哪些優(yōu)勢
了解虛擬私有云VPC
靈活易用
支持跨可用區(qū)部署ECS實例,自定義路由和對等連接,靈活地控制VPC內和VPC間的通信
100%隔離
云上私有網絡,租戶之間100%隔離。基于主機側和基于網絡側多重安全防護
高速帶寬
華為云為客戶提供全動態(tài)BGP和靜態(tài)BGP等多種帶寬服務,滿足不同客戶需要
輕松擴展
提供多種服務與VPC配合,使得客戶本地數(shù)據(jù)中心業(yè)務能夠無縫擴展到華為云上
私有云有哪些優(yōu)勢
為什么選擇華為云虛擬私有云 VPC
靈活組網,按需對網絡進行規(guī)劃和管理
提供自定義路由和對等連接,能幫助客戶更靈活的控制VPC內和VPC間通信
-自定義路由表中包含VPC內自定義路由規(guī)則,可用于判斷網絡流量的導向目的地址
-對等連接是指兩個VPC之間的網絡連接??梢允褂盟接蠭P地址在兩個VPC之間進行通信
直播行業(yè)技術變化快,創(chuàng)新場景多,華為云VPC服務支持客戶靈活控制VPC內通信,以適應客戶不斷創(chuàng)新的業(yè)務形態(tài)
安全可靠,租戶間100%隔離
利用VxLAN協(xié)議使得VPC之間能夠完成100%隔離
子網,IP地址段,DHCP等子服務,客戶可以根據(jù)自己需要選擇搭配,自由定義
基于華為云VPC服務,助力蘑菇街客戶構建出隔離、安全的網絡環(huán)境,應對直播業(yè)務的飛速發(fā)展
多種高速帶寬類型,滿足不同企業(yè)的個性化需求
華為云為客戶提供全動態(tài)BGP和靜態(tài)BGP等多種帶寬服務,滿足不同客戶訴求
- 全動態(tài)BGP帶寬服務
使用BGP協(xié)議接入國內多個運營商,支持多達21+線路??梢愿鶕?jù)設定的尋路協(xié)議實時自動故障切換,保證網絡穩(wěn)定,網絡時延低
- 靜態(tài)BGP帶寬服務
云數(shù)據(jù)中心同時接入運營商BGP線路和靜態(tài)線路,高速帶寬,高性價比
華為云為拓課云提供多種高可靠、高性價比的全球快速互聯(lián)網絡帶寬類型,支持多地域線上課堂跨境直播要求,帶寬成本降低25%
混合云架構,輕松構建混合云
華為云同時提供VPN和云專線服務,助力客戶本地數(shù)據(jù)中心業(yè)務能夠無縫擴展到華為云上
美圖客戶業(yè)務一部分遷移上云,一部分保留在本地,華為云VPC服務助力美圖實現(xiàn)云上VPC與傳統(tǒng)數(shù)據(jù)中心互聯(lián),構建混合云業(yè)務
多重防護,基于主機側和基于網絡側多重安全防護
-安全組
主機側防護:通過對報文協(xié)議(TCP、UDP、ICMP)以及端口的過濾保證在數(shù)據(jù)中心下對虛擬機的訪問進行嚴格的控制
-ACL防火墻
網絡側防護:VPC 的子網級別和VPC級別安全服務,支持黑白名單,可用來控制進出一個或多個子網的流量
華為虛擬私有云功能總覽
哪些應用適合放在私有云
私有云操作實踐視頻
介紹在虛擬私有云上如何為彈性云服務器綁定彈性公網IP
02:35
介紹如何通過VPN在傳統(tǒng)數(shù)據(jù)中心與私有云VPC之間建立通信隧道
07:25
介紹如何解決訪問大陸外網站加載緩慢的問題
03:19