赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 专有网络VPC
  4. 操作指南
  5. 网络连接
  6. 连接公网

连接公网

  • 网络连接
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

阿里云为您提供安全隔离、弹性扩展的云上网络环境,能够满足VPC内实例访问公网的需求。您可根据公网访问场景,选择对应的云产品资源或功能。

image

您可以结合使用场景,根据实际业务需求选择对应的云产品资源或功能,其功能与优势总结如下:

适合场景

云产品

功能说明

优势与限制

为应用服务器配置公网IP

固定公网IP

创建ECS实例时,您可以选择分配公网地址,系统会自动分配一个支持访问公网和被公网访问的IP地址。

使用共享流量包,降低公网成本。

固定公网IP不支持与ECS实例解绑,您可以将固定公网IP转换为EIP。

弹性公网IP

当EIP和云资源绑定后,云资源可以通过EIP与公网通信。

EIP能够动态与ECS实例绑定和解绑。

使用共享带宽和共享流量包,降低公网成本。

统一公网流量入口

负载均衡SLB

使用公网类型的负载均衡实例,统一公网流量入口,将流量分发到多台后端服务器,实现弹性、高可用的应用系统架构。

SLB通过对多台ECS进行流量分发,扩展应用系统对外的服务能力,并通过消除单点故障提升应用系统的可用性。

SLB不支持ECS通过SLB主动访问公网。

统一公网流量出口

公网NAT网关

当VPC内的多个ECS实例需要访问公网资源时,可以通过NAT网关的SNAT功能实现安全访问。

1个EIP只能绑定1个云资源,实现公网通信。

使用公网NAT网关,指定的多个ECS实例可以通过NAT网关绑定的EIP访问互联网,简化管理流程并降低内网资源暴露的风险。

公网访问控制

IPv4网关

通过路由表控制公网访问流量统一经过IPv4网关,降低分散接入带来的安全风险。

VPC内资源绑定公网IP即可与公网直接进行IPv4通信,企业可能会存在未经运维部门管控的公网访问方式(例如业务部门随意为ECS实例配置公网IP)。使用IPv4网关集中控制公网访问,可降低上述安全风险。

相关文章

连接公网 2025-04-22 18:25

阿里云为您提供安全隔离、弹性扩展的云上网络环境,能够满足VPC内实例访问公网的需求。您可根据公网访问场景,选择对应的云产品资源或功能。

IPv4网关 2025-04-22 18:25

默认情况下VPC内的资源通过绑定公网IP即可与公网直接进行IPv4通信,企业可能会存在未经运维部门管控的公网访问方式(例如业务部门随意为ECS实例配置公网IP),这为企业网络管理带来安全风险。您可使用IPv4网关,通过路由表控制公网访问流量统一经过IPv4网关,降低分散接入带来的安全风险。 功能介绍

使用IPv4网关集中控制公网访问流量 2025-04-22 18:25

VPC与公网直接连通时,因未约束公网访问行为可能会发生数据泄漏或遭受DDoS攻击。此时您可以使用IPv4网关集中管控VPC公网访问流量,配置统一的安全策略,从而降低分散接入带来的安全风险。 场景示例 业务部门在拥有资源创建及管理权限的同时,可能会未经严格审批随意为ECS实例配置公网IP,使其获得公网

使用IPv4网关实现公网私用 2025-04-22 18:25

如果您在本地IDC或VPC使用了非RFC 1918规定的私有网段,例如30.0.0.0/16,当与其他VPC建立网络连接时,由于VPC默认将RFC 1918之外的IP地址空间视为公网网段,当VPC中的云产品资源具备公网访问能力后,即使配置了目标网段为 30.0.0.0/16 的路由指向本地IDC或V

NAT网关 2025-04-22 18:25

NAT 网关(NAT Gateway)是一种网络地址转换服务,提供NAT代理(SNAT和DNAT)能力。阿里云NAT网关分为公网NAT网关和VPC NAT网关,

使用公网NAT网关SNAT功能访问互联网 2025-04-22 18:25

本文指导您配置公网NAT网关的SNAT条目,实现无公网IP的云服务器 ECS(Elastic Compute Service)实例通过公网NAT网关访问互联网。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号