全部產品
Search
文件中心

ApsaraDB RDS:網路類型常見問題

更新時間:Aug 22, 2026

本文介紹雲資料庫RDS的網路類型常見問題。

RDS支援哪些網路類型?它們有什麼區別?

雲資料庫RDS支援如下兩種網路類型:

  • Virtual Private Cloud:一個VPC就是一個隔離的網路環境。VPC的安全性較高,推薦您使用VPC網路。您可以自訂VPC中的路由表、IP 位址範圍和網關。此外,您還可以通過專線或者VPN的方式將自建機房與阿里雲VPC組合成一個虛擬機器房,實現應用平滑上雲。更多資訊,請參見什麼是Virtual Private Cloud

    說明

    所有RDS執行個體均支援Virtual Private Cloud。

  • 傳統網路:執行個體之間不通過網路進行隔離,只能依靠執行個體自身的白名單策略來阻擋非法訪問。

    說明

    僅RDS高效能本地碟執行個體支援傳統網路。

專用網路和傳統網路的功能差異如下表所示。

比較點

專用網路

傳統網路

二層邏輯隔離

支援

不支援

自訂私網網段

支援

不支援

私網IP規劃

專用網路內唯一,專用網路間可重複

傳統網路內唯一

私網互連

專用網路內互連,專用網路間隔離

同一帳號同一地區內互連

隧道技術

支援

不支援

自訂路由器

支援

不支援

路由表

支援

不支援

交換器

支援

不支援

SDN

支援

不支援

自建NAT Gateway

支援

不支援

自建VPN

支援

不支援

說明

建議選擇Virtual Private Cloud,讓執行個體擁有更高的安全性。

網路類型是否支援切換,切換有什麼影響?

傳統網路可以切換成專用網路,專用網路不可以切換成傳統網路。關於如何切換網路類型,以及切換的影響,請參見更改網路類型

如何更換Virtual Private Cloud?

通過VPN訪問RDS內網地址時串連異常如何排查?

通過VPN打通內網後,使用RDS內網地址訪問執行個體出現串連異常(如TCP串連建立後發送FIN無響應),按以下步驟排查。

  1. 確認VPN隧道狀態和路由配置正常。登入VPC管理主控台,選擇網間互聯 > VPN > VPN網關,查看VPN網關執行個體狀態;選擇IPsec串連,確認串連狀態為已串連且健全狀態檢查正常。

  2. 檢查RDS白名單是否放通VPN用戶端IP段。登入RDS管理主控台,進入目標執行個體詳情頁,單擊白名單與安全性群組,在白名單設定中將VPN用戶端所在網段以CIDR格式(如10.0.0.0/8)添加到白名單。

  3. 檢查VPC路由表配置。在VPC管理主控台選擇路由表,進入目標路由表詳情,確認自訂路由條目中目標網段已正確指向VPN網關作為下一跳。

  4. 以上配置確認無誤後,在用戶端和RDS側兩端同時抓包,對比TCP會話的包序列,定位丟包或異常重傳的具體環節。