虚拟局域网有什么用?
举例来说:一家公司的销售和研发部门在同一楼层,所有员工电脑都通过同一台交换机连接到一个 LAN 中,相互之间可以通信,这似乎不够安全。此时就可以利用 VLAN 技术为两个部门的电脑创建各自的 VLAN。虽然物理上,所有电脑都连接到同一个交换机以及同一个 LAN 中,但 VLAN 在逻辑上将两个部门的电脑相互隔离,使其无法直接互访,进而提高了安全性。
这只是 VLAN 最简单的一个应用,实际上,在大规模环境中,VLAN 还有助于降低网络管理负担,防范广播风暴,提高网络连接的灵活性。
云环境中也有类似的隔离技术,例如 Amazon Virtual Private Cloud,就可以将用户的不同云部署进行有效隔离,起到与 VLAN 类似的作用。
亚马逊云科技 VPC 主要功能

流日志
通过 VPC 流日志获取对网络依赖性和流量模式的操作可见性,检测异常并防止数据泄露,以及对网络连接和配置问题进行故障排除。

IP 地址管理器
IPAM 可让您更轻松地规划、跟踪和监控工作负载的 IP 地址。它还通过在统一的操作视图中显示跨多个账户和 VPC 的 IP 使用情况,增强您的网络可观察性。

IP 寻址
通过 IP 地址,您的 VPC 中的资源可以相互通信并与互联网上的资源通信。Amazon VPC 支持 IPv4 和 IPv6 寻址协议。

入口路由
借助此功能,您可以将所有往返互联网网关或虚拟私有网关的传入和传出流量路由到特定 Amazon EC2 实例的弹性网络接口。配置 VPC 即可在流量到达业务工作负载之前,将所有流量发送到网关或 Amazon EC2 实例。
了解亚马逊云科技 VPC 相关资讯
VPC 中 NAT 的那点事
相比于没有 NAT 的场景,大部分的应用、软件不需要任何改变就能在基本 NAT 的场景下继续工作,例如基于 HTTP 协议的 Web 应用等;但是对于某些应用,例如 FTP、VoIP 等,网络地址转换会给应用带来一些意想不到的挑战。今天我们以历史悠久的 FTP 协议为例,来和大家探讨一下 NAT 给 FTP 这样的应用带来什么样的挑战,以及 FTP 应用和协议又是如何演进去适应它。
建立 VPC 并基于参数动态创建子网的 CloudFormation 模板
在大型企业云迁移项目组,经常会遇到企业将线下数据中心的子网迁移到云上。线下的子网划分一般会根据子网的使用功能不同进行划分,不同企业的子网划分规则、子网的掩码大小和路由规则均不相同,并且在迁移后的系统上线后,企业还会经常划分新的网段以部署新的应用系统,这就需要有一个通用的模板来协助网络管理人员简化工作流程,提高工作效率。
Lucidchart 如何让您更轻松地创建基础架构图
在 Lucidchart 绘制亚马逊云科技基础设施时,仅需两分钟即可搞定,着实给人留下了深刻的印象。无论您是需要像我们一样证明 PCI 合规性,还是为您不断发展的公司规划网络使用,Lucidchart 都能为您做到。
Amazon Virtual Private Cloud 功能
Amazon Virtual Private Cloud (VPC) 是一个让您能够在自己定义的逻辑隔离的虚拟网络中启动 Amazon 资源的服务。您可以完全掌控您的虚拟联网环境,包括选择自己的 IP 地址范围、创建子网以及配置路由表和网络网关。Amazon VPC 提供以下功能,让您能提升和监控 VPC 的安全性。
欢迎加入亚马逊云科技培训中心
欢迎加入亚马逊云科技培训中心
-
快速上手训练营
-
账单设置与查看
-
动手实操
-
快速上手训练营
-
第一课:亚马逊云科技简介
本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。
亚马逊云科技技术讲师:李锦鸿第二课:存储与数据库服务
您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。
亚马逊云科技资深技术讲师:周一川第三课:安全、身份和访问管理
在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。
亚马逊云科技技术讲师:马仲凯 -
账单设置与查看
-
-
动手实操
-
快速注册账号 享用免费套餐
快速注册账号 享用免费套餐
-
1 进入注册页面
-
2 设置用户名及密码
-
3 填写企业信息
-
4 企业信息验证
-
5 完成手机验证
-
6 选择支持计划
-
1 进入注册页面
-
注:该链接中的内容显示语言 是与您的网页浏览器设置相一致的,您可以根据需要自行调整语言栏。 *图片点击可放大
-
2 设置用户名及密码
-
3 填写企业信息
-
*图片可点击放大
-
4 企业信息验证
-
*图片可点击放大
-
5 完成手机验证
-
6 选择支持计划