专有网络VPC(Virtual Private Cloud)具有安全可靠、灵活可控、简单易用的特性和较强的可扩展性。

安全可靠

每个VPC都有一个独立的隧道号,一个隧道号对应着一个虚拟化网络。VPC之间通过隧道ID进行隔离:
  • 由于VPC内部存在交换机和路由器,因此可以像传统网络环境一样划分子网。每一个子网内部的不同云服务器使用同一个交换机互联,不同子网间使用路由器互联。
  • 不同VPC之间内部网络完全隔离,可以通过对外映射的IP(弹性公网IP和NAT IP)互连。
  • 由于使用隧道封装技术对云服务器的IP报文进行封装,所以云服务器的数据链路层(二层MAC地址)信息不会进入物理网络,实现了不同云服务器间二层网络隔离,因此也实现了不同VPC间二层网络隔离。
  • VPC内的云服务器使用安全组防火墙进行三层网络访问控制。

灵活可控

您可以通过安全组规则、访问控制白名单等方式灵活地控制访问VPC内云资源的出入流量。

简单易用

您可以通过VPC控制台快速创建、管理VPC。VPC创建后,系统会自动为其创建一个路由器和路由表。

可扩展性强

您可以在一个VPC内创建不同的子网,部署不同的业务。此外,您可以将一个VPC和本地数据中心或其他VPC相连,扩展网络架构。