产品图标 虚拟私有云
虚拟私有云(CT-VPC ,Virtual Private Cloud)为用户提供一个逻辑隔离的区域,构建一个安全可靠、可配置和管理的虚拟网络环境。您可申请弹性带宽/IP、创建子网、设置安全组、配置DHCP等。此外,通过VPN安全隧道,还可实现VPC资源与企业侧IT资源的无缝融合,轻松实现IT资源的扩展。
申请订购
产品配图
产品功能
产品优势
应用场景

产品功能

基础功能
创建VPC
创建VPC时支持用户自定义VPC名称。
VPC可用网段为:10.0.0.0/8~24,172.16.0.0/12~24,192.168.0.0/16~24。
配置VPC
用户可通过双创云控制中心配置VPC,例如:子网名称(可自定义)、子网网段、网关地址,同时支持设置DHCP启用/停用等。
子网管理
配置管理
提供IP地址管理、DHCP访问、DNS服务。
用户可以在子网内设置子网网段、子网网关、DNS服务器地址,选择是否启用DHCP。
通过子网可进行申请私有IP地址和管理操作。
网络隔离
子网提供与其他网络隔离的能力,可独享网络资源,以提高网络安全。不同子网之间的云主机需要通过路由交换才可以通信,同一个子网中的云主机可相互访问。
安全组管理
创建安全组
通过安全组功能,实现安全组内和组间云主机的访问控制,加强云主机的安全保护。
用户可通过天翼云控制中心进行创建、编辑修改、删除安全组等操作。
创建安全组后,用户可以在安全组中定义各种访问规则。
规则管理
支持配置TCP、UDP、ICMP和ANY,ANY表示对所有协议生效。选择TCP、UDP协议时,配置允许该协议访问安全组的端口范围为0-65535,选择ICMP协议时,可以在下拉列表中指定ICMP协议类型,默认使用“ANY”。
支持安全组规则入方向(外部访问云主机)和出方向(云主机访问外部)。
云主机加入到安全组后,可通过网卡管理进行变更安全组操作。

产品优势

优势虚拟私有云基础网络
安全
安全隔离
- 提供安全隔离的网络环境,通过配置安全组,实现安全组内和组间云主机的访问控制,加强云主机的安全保护
- 通过ACL可设置流量出入方向规则、允许协议类型,全面提升网络安全
自建网络隔离
- 多用户共用网络,如需部署隔离的网络环境,需要额外采购硬件设备
灵活
灵活部署
- 可根据业务需求自定义设置VPC网段、规划子网数量,自定义控制访问策略支持多机共享带宽,提高资源利用率
部署困难
- 搭建混合云需增加多种软硬件设备,须有专业人员现场实施
接入方式
接入方式多样
- 稳定可靠的IPsec VPN/专线将双创云虚拟私有云与您数据中心相连,便于客户将云上业务与私有云的业务互联
接入方式单一
- 网络共享,无法配置专用通道,接入方式单一

应用场景

以下为虚拟私有云的常见应用场景, 您可从中找到合适您的部署方式

  • 多层WEB应用场景

    如您有一个典型的多层WEB应用,包含了WEB服务器和数据库服务器,可以通过VPC将WEB服务器和数据库服务器划分在不同的VPC子网中。让WEB服务器连接互联网,而数据库服务器内网访问,从而保护数据库服务器的安全。

  •  
  • 高安全业务场景

    您可在VPC一个子网中部署与Internet通信服务器,如Web服务器,在另一个子网中部署应用服务器,数据库服务器则部署在数据中心。VPC和您的网络通过VPN或专线建立隧道,确保数据中心中的服务器与云端服务器之间的所有通信。

  •  
  • 企业混合云场景

    您可通过VPC创建虚拟数据中心,并通过VPN或专线将VPC连接到企业内部私有云中,在企业内部数据中心与VPC内私有网络之间建立通信隧道,方便使用云主机、存储等资源,实现混合云架构,既降低IT运维成本,又不用担心核心数据扩散。