# 网络
#### 虚拟私有云
虚拟私有云（Virtual Private Cloud，以下简称VPC）为弹性云服务器构建了一个逻辑上完全隔离的专有区域，您可以在自己的逻辑隔离区域中定义虚拟网络，为弹性云服务器构建一个逻辑上完全隔离的专有区域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性，方便管理、配置内部网络，进行安全、快捷的网络变更。同时，您可以自定义安全组内与组间弹性云服务器的访问规则，加强弹性云服务器的安全保护。
虚拟私有云更多信息，请参见[《虚拟私有云用户指南》](https://support.huaweicloud.com/vpc/index.html)。
#### 子网
子网是用来管理弹性云服务器网络平面的一个网络，可以提供IP地址管理、DNS服务，子网内的弹性云服务器IP地址都属于该子网。
图1子网   
![](https://support.huaweicloud.com/productdesc-ecs/zh-cn_image_0000001766770053.png "点击放大")
默认情况下，同一个VPC的所有子网内的弹性云服务器均可以进行通信，不同VPC的弹性云服务器不能进行通信。
 #### 安全组
安全组是一个逻辑上的分组，为具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后，用户可以在安全组中定义各种访问规则，当弹性云服务器加入该安全组后，即受到这些访问规则的保护。
系统会为每个用户默认创建一个默认安全组，默认安全组的规则是在出方向上的数据报文全部放行，入方向访问受限，安全组内的弹性云服务器无需添加规则即可互相访问。
图2默认安全组   
![](https://support.huaweicloud.com/productdesc-ecs/zh-cn_image_0000001230120807.png "点击放大")
默认安全组规则如[表1]所示：
 表1默认安全组规则 
| 方向   | 策略   | 类型   | 协议端口 | 源地址/目的地址           | 描述                                                 |
|:---|:---|:---|:---|:---|:---|
| 入方向     | 允许   | IPv4  | 全部    | 源地址：默认安全组（default）   | 针对全部IPv4协议，允许安全组内的实例可使用任何协议和端口互相通信，确保安全组内实例网络互通。 |
| 入方向   | 允许  | IPv6   | 全部     | 源地址：默认安全组（default） | 针对全部IPv6协议，允许安全组内的实例可使用任何协议和端口互相通信，确保安全组内实例网络互通。  |
| 出方向  | 允许    | IPv4  | 全部       | 目的地址：0.0.0.0/0     | 针对全部IPv4协议，允许所有流量从安全组内实例流出，即实例可访问外部任意IP和端口。         |
| 出方向 | 允许 | IPv6 | 全部    | 目的地址：::/0          | 针对全部IPv6协议，允许所有流量从安全组内实例流出，即实例可访问外部任意IP和端口。      |
   
#### 弹性公网IP
弹性公网IP（Elastic IP，简称EIP）提供独立的公网IP资源，包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。拥有多种灵活的计费方式，可以满足各种业务场景的需要。
为资源绑定弹性公网IP后，可以直接访问公网，如果资源只配置了私网IP，就无法直接访问公网。
一个弹性公网IP只能绑定一个云资源使用。弹性公网IP和与它要绑定的云资源必须在同一个区域，不支持跨区域使用弹性公网IP。
以绑定ECS实例为例：
- 一个弹性公网IP只能绑定一个ECS实例，如果这个弹性公网IP已绑定了ECS实例，不支持再直接绑定其他云资源。您可以先解绑弹性公网IP，使弹性公网IP处于"未绑定实例"状态，再绑定同区域的其他云资源。
- 弹性公网IP的区域必须和要绑定的ECS实例的区域相同。比如华北-北京四的弹性公网IP，只能绑定华北-北京四的ECS。
 
图3通过EIP访问公网   
![](https://support.huaweicloud.com/productdesc-ecs/zh-cn_image_0178890066.png "点击放大")
