VPS之间的私有网络
服务器之间的免费隔离网络。
对互联网不可见,寻址由您掌控。
真正的Layer 2网络
这不是强制划分子网的路由型VPC。没有DHCP服务器,没有NAT网关,没有cloud-init钩子:网段从头到尾归您所有,支持任意协议、任意寻址,除非您主动更改,否则一切保持不变。
完全免费,私有流量从不计量。
在服务器中的呈现方式
每台已挂载的服务器获得一个带有独立硬件地址的第二网络接口。成员之间的流量始终在数据中心内部,不会经过公网。
在其上配置静态IP,每台成员使用相同子网,配置就此完成。
适用场景
任何需要与您的服务器通信、且仅限于此的场景。
将数据库从公网隔离
您的应用通过私有网段与PostgreSQL或MySQL通信。无公网暴露,无需繁琐的firewall配置。
添加第二台服务器,让数据库远离互联网。
集群与数据复制
k3s、k0s、数据库复制、Redis:集群内部通信保持私密,不占用公网带宽。
构建那个您一直搁置的集群。
仅内网访问的服务
监控、消息队列、管理面板:可从您的其他服务器访问,对外部不可见。
为您的内部工具建立专属网络。
keepalived高可用对
真正的Layer 2意味着免费ARP和故障切换均可正常工作。以real-MAC模式运行keepalived,在服务器间漂移IP。
实现路由型VPC无法做到的故障切换。
四步即可完成部署
在控制面板中创建网络
选择名称和位置。网络立即生效,免费使用。
挂载您的服务器
私有网络在服务器部署并运行后挂载,而非在下单时。挂载仅需几秒,且不会重启服务器。若新接口未立即显示,重启服务器即可。 如果您的控制面板中尚未看到私有网络选项,请提交工单,我们为您配置。
在每台服务器内部设置静态IP
无DHCP,无网关:选择地址段并在每台成员上使用相同子网。重装系统后服务器仍保持连接,但地址会被清除,请重新应用配置。
完成:流量在私网中传输
通过两台成员之间的ping进行验证。此后该流量将不再经过公网。
技术参数
隔离就是真正的隔离
- 由hypervisor强制执行的按网络隔离。您的网段与其他用户完全隔离。
- 每个接口绑定其自身的硬件地址。这也是VRRP虚拟MAC模式不被允许的原因;带免费ARP的real-MAC keepalived模式可正常使用。
- 广播风暴保护机制确保邻居节点的异常流量不会影响到您。
- 源地址过滤仅适用于您的公网接口。在私有网络上,寻址完全由您掌控。
- 我们从不检测或计量私有流量。
常见问题
仍有疑问? 联系我们的网络团队