LELexEdge词汇锋面
DevOps专业术语

NATvsVPC

DevOps领域术语对比 — 快速理解两者的核心差异

概览对比

NAT

NAT 将私有 IP 地址转换为公有 IP 地址,让内网设备能访问互联网。在 AWS 中,NAT Gateway 让私有子网中的资源(如数据库)能访问外部服务。

VPC

VPC 在公有云中创建逻辑隔离的虚拟网络,你可以自定义 IP 地址范围、子网、路由表和安全组,控制资源的网络访问。

核心要点

NAT

  • 私有 IP 到公有 IP 的地址转换
  • 让内网设备访问互联网
  • AWS NAT Gateway 是常见用法

VPC

  • 公有云中的逻辑隔离网络
  • 自定义子网、路由和安全组
  • 所有云资源都应部署在 VPC 中

正式定义

NAT

将私有 IP 地址转换为公有 IP 地址的网络地址转换技术

VPC

在公有云中创建逻辑隔离的虚拟网络环境以保护云资源

应用场景

NAT

  • 私有子网的互联网访问
  • IP 地址的节约和隐藏
  • 网络安全的地址隔离

VPC

  • 云资源的网络隔离和安全
  • 多层网络架构的设计
  • 混合云的网络连接

详细解读

NAT

NAT 的类型:SNAT(源地址转换,内网访问外网)、DNAT(目标地址转换,外网访问内网)、PAT(端口地址转换,多个内网 IP 共享一个公网 IP)。在 AWS 中,NAT Gateway 部署在公有子网,让私有子网中的 EC2、RDS 等资源能访问互联网(如下载补丁)而不暴露公网 IP。NAT Gateway 按小时和流量计费。

VPC

VPC 是云安全的基础。通过子网(Subnet)划分公有和私有区域,安全组(Security Group)控制实例级别的流量,网络 ACL 控制子网级别的流量。VPC Peering 和 Transit Gateway 连接多个 VPC。最佳实践:数据库放私有子网、Web 服务器放公有子网、通过 NAT Gateway 让私有子网访问互联网。

快速对比

维度NATVPC
类型专业术语专业术语
标签网络、云平台云平台、网络
热度5868
NAT vs VPC | LexEdge