逻辑隔离
每个 VPC 是一个独立的二层网络,不同 VPC 之间默认完全不通。即使网段重叠也不会互相影响,天然满足多环境隔离与多租户安全要求。
输入关键词开始搜索,支持产品名、别名、场景与关键词。
专有网络 VPC(Virtual Private Cloud)是阿里云上用户专属的逻辑隔离网络,可自定义 IP 地址段、子网、路由表与网关。VPC 是绝大多数云产品的网络底座,配合交换机(子网)、安全组、网络 ACL 与路由策略,可构建出接近传统数据中心的网络拓扑。
所有使用 ECS 等云产品的用户。VPC 是免费的基础能力,建议从一开始就按业务规划好网段与子网,避免后期因网段冲突而被迫重建架构。
以下参数用于快速比对本产品的核心能力边界。
| 网段范围 | 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 及自定义 |
|---|---|
| 子网(交换机) | 每个 VPC 可创建多个交换机,跨可用区部署 |
| 路由表 | 支持自定义路由表与多路由表绑定不同交换机 |
| 安全组 | 实例级虚拟防火墙,支持五元组规则与安全组间引用 |
| 网络 ACL | 子网级无状态访问控制,作为安全组的补充 |
| 流日志 | 支持 VPC 流日志,记录网卡级流量用于审计与排障 |
| 互通方式 | 对等连接、云企业网 CEN、VPN 网关、高速通道 |
| IPv6 | 支持 IPv6 网段与双栈部署 |
价格为整理时的参考区间,实际以下单页面为准。计费模式:VPC 免费 · 网关类产品按规格与流量计费 · 流量费按实际使用。
| 套餐 / 规格 | 配置说明 | 参考价格 | 备注 |
|---|---|---|---|
| VPC 本身 | 创建与使用 | 0 元 | 完全免费 |
| NAT 网关 | 按规格 + 流量 | 0.06 元/小时 起 | 公网出口 |
| VPN 网关 | 按规格 | 0.3 元/小时 起 | 连接本地 IDC |
| 高速通道 | 按端口规格 | 按配置 元/月 | 专线接入 |
省钱提示:长期稳定负载优先包年包月并叠加节省计划;无状态批处理可用抢占式实例,成本可低至按量价的 10%。 查看成本优化指南 →
每个 VPC 是一个独立的二层网络,不同 VPC 之间默认完全不通。即使网段重叠也不会互相影响,天然满足多环境隔离与多租户安全要求。
在 VPC 内按可用区划分交换机(子网),将不同业务的实例部署到不同交换机,实现网络分区与跨可用区容灾。
实例级虚拟防火墙,支持按协议、端口、源/目的 IP 及安全组 ID 设置规则。同一安全组内的实例默认互通,是云上最常用的访问控制手段。
子网级的无状态访问控制列表,作为安全组的补充防线。适合设置子网级的粗粒度规则,如禁止某网段访问整个子网。
开启后可记录弹性网卡的进出流量元数据,用于安全审计、故障排查与流量分析,满足等保合规对日志留存的要求。
通过 VPN 网关实现 IPsec 加密隧道连接本地 IDC,或使用高速通道专线获得稳定低延迟连接,也可用智能接入网关 SAG 快速接入分支门店。
VPC 本身免费。只有在使用 NAT 网关、VPN 网关、高速通道、流日志等功能时才会产生费用,纯内网互通的架构可以零网络成本。
安全组是实例级、有状态(返回流量自动放行)的;网络 ACL 是子网级、无状态(需分别配置进出规则)的。通常以安全组为主,网络 ACL 做子网级补充。
少量 VPC 用对等连接即可;多个 VPC 或需要复杂路由时用云企业网 CEN,它支持自动学习路由与带宽包管理,是大规模组网的标准方案。
VPC 创建后主网段不可修改,但可以添加附加网段。因此规划阶段就要避免与本地 IDC、其他 VPC 网段冲突,这是最常见的架构返工原因。
弹性可伸缩的 IaaS 级计算服务,阿里云最核心的产品
流量分发与高可用入口,支撑亿级并发连接
可独立持有、随时绑定的公网出口地址
一张网连通所有 VPC 与本地机房