閱讀581 返回首頁    go 阿裏雲


VPC的安全性__安全性_用戶指南_專有網絡 VPC-阿裏雲

VPC通過安全隔離的方式保證了數據傳輸的安全性。

安全隔離的詳細描述如下:

  • 不同用戶的雲服務器在不同的VPC裏;

  • 不同VPC之間通過隧道ID進行隔離。VPC內部由於虛擬交換機和虛擬機路由器的存在,所以可以像傳統網絡環境一樣劃分子網,每一個子網內部的不同雲服務器使用同一個虛擬交換機互聯,不同子網間使用虛擬路由器互聯;

  • 不同VPC之間內部網絡完全隔離,隻能通過對外映射的IP(彈性IP和NAT IP)互聯;

  • 由於使用隧道封裝技術對雲服務器的IP報文進行封裝,所以雲服務器的數據鏈路層(二層,mac地址)信息不會進入物理網絡,實現了不同雲服務器間二層網絡隔離,因此也實現了不同VPC間二層網絡隔離;

  • VPC內的ECS使用安全組防火牆進行三層網絡訪問控製。

最後更新:2016-11-23 16:03:58

  上一篇:go 在專有網絡中搭建SNAT網關__配置_用戶指南_專有網絡 VPC-阿裏雲
  下一篇:go 專有網絡和交換機__網絡_用戶指南_專有網絡 VPC-阿裏雲