5. VPC、子网、路由、NAT网关、安全组、网络ACL 区别与网络隔离设计 概念区别: VPC(虚拟私有云): VPC是在公有云上划分出的一个用户专属的虚拟网络环境,相当于用户在云上的私有数据中心。用户可以自定义VPC的IP地址段、路由策略等。不同VPC网络隔离,默认互不相通,确保资源隔离和安全。 子网: 子网是VPC内部的IP子范围,一般用于将VPC网络进一步划分。如将不同可用区、不同用途的资源放入不同子网(公有子网/私有子网)。子网通常与一个可