全部产品
存储与CDN 数据库 安全 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网
专有网络 VPC

VPC通信

更新时间:2017-09-05 13:04:26

专有网络是完全隔离的网络环境。默认情况下,相同专有云网络内的ECS和云服务可以进行私网通信,但VPC与VPC之间、VPC与经典网络或公网不能互通。您可以使用弹性公网IP、高速通道、NAT、VPN网关或公网负载均衡等公网产品实现专有网络间的通信。

1

本文介绍了如下情况的VPC通信:

VPC与VPC通信

默认情况,不同专有网络间的ECS不能直接进行私网通信。

2

您可以使用高速通道的路由器接口,在两侧VPC的路由器上分别创建路由器接口,以及自有的骨干传输网络来搭建高速通道,轻松实VPC之间安全可靠、方便快捷的通信。配置详情参考同账号下专有网络内网互通

3

VPC与经典网络通信

如下图所示,专有网络内的ECS不能访问经典网络的ECS或者云服务。

4

  • VPC访问经典网络

    VPC与经典网络可以通过公网IP进行通信。只要VPC和经典网络中的ECS实例或云实例的公网IP符合下表中的任意一一条要求,专有网络就可以访问经典网络的云服务。

网络配置要求
VPC
  • 创建ECS实例时为其分配了一个公网IP。

  • 在ECS实例上绑定一个弹性公网IP。

  • 在ECS实例上配置NAT网关(SNAT)。

经典网络
  • ECS实例有可用的公网IP。

  • 该ECS实例被添加到一个公网负载均衡实例中。

    此时专有网络的云服务通过访问公网负载均衡的服务地址将请求转发给后端ECS实例。

  • 经典网络访问VPC

    反之,经典网络也可以通过公网IP访问VPC,只要VPC中的ECS实例或云服务也配置了公网IP。

网络配置要求
经典网络
  • ECS实例有可用的公网IP。

VPC
  • 创建ECS实例时为其分配了一个公网IP。

  • 在ECS实例上绑定一个弹性公网IP。

  • 在ECS实例上配置NAT网关(DNAT)。

  • 该ECS实例被添加到一个公网负载均衡实例中。

    此时来自公网的请求可以经过公网负载均衡实例转发给后端ECS服务器。

VPC与Internet通信

默认情况下,专有网络内的ECS不能与公网互通。您可以通过以下途径中的一种打通VPC与公网的通信:

  • 为专有网络中的ECS实例分配公网IP,实现专有网络与公网的通信。详情参考分配公网IP

  • 您可以通过在ECS上绑定弹性公网IP,实现专有网络与公网的互通。详情参考弹性公网IP

    5

  • 在专有网络的ECS上设置NAT网关,实现专有网络与公网的互通。详情参考端口映射SNAT设置

    6

    注意: 如果您有多台ECS需要和公网互通,您可以使用NAT网关的共享带宽包,一个带宽包内的所有ECS实例共享带宽,以节省您的费用。

  • 专有网络的ECS实例添加到一个公网负载均衡实例中。详情参考配置公网负载均衡

    注意:此情形下,专有网络中的ECS实例不能访问公网,只能接收负载均衡转发的公网请求。

VPC与本地IDC通信

默认情况下,本地IDC网络中心和专有网络之间不能通信,您可以通过以下途径打通本地IDC与VPC之间的通信:

  • 您可以使用高速通道的物理专线来连通本地IDC到阿里云的专线接入点,并建立虚拟边界路由器作为VPC到IDC的数据转发桥梁。详情参考专线接入

    1

  • 您可以使用VPN网关来实现本地IDC网络中心与专有网络的互通,详情参考搭建VPN网关

本文导读目录