架構 AWS IGW 網路連線完全指南:從零開始理解雙向通訊機制 By徐培鈞 2025 年 11 月 4 日2025 年 11 月 4 日 在學習 AWS 的過程中,許多初學者常常被 EC2 的網路連線機制搞得一頭霧水。 明明設定了 Internet Gateway(IGW),為什麼還是無法從外部連線到 EC2? 為什麼有時候 EC2 可...
架構 AWS 網路安全雙防線:NACL 與 Security Group 完全指南 By徐培鈞 2025 年 11 月 3 日2025 年 11 月 4 日 AWS 雲端環境中,保護您的資源安全是最重要的課題之一。 AWS 提供了兩層防火牆機制來保護您的資源:NACL(Network Access Control List) 和 Security Grou...
架構 防火牆怎麼選?狀態防火牆(Stateful Firewall) vs 無狀態防火牆(Stateless Firewall)超白話解說 By徐培鈞 2025 年 11 月 1 日2025 年 11 月 1 日 你可能聽過「防火牆」這個詞,知道它很重要,但具體是做什麼的? 簡單說,防火牆就是你的網路保全,站在你的電腦、伺服器和外面危險的網際網路之間,幫你擋掉可疑的東西。 但防火牆其實有兩大類:「狀態防火牆」(...
架構 AWS 網路基礎:Public 和 Private Subnet 到底差在哪? By徐培鈞 2025 年 10 月 31 日2025 年 10 月 31 日 剛開始學 AWS 的時候,你一定會看到「Public Subnet」和「Private Subnet」這兩個名詞,可能會以為 AWS 有兩種不同的子網路可以選。 但真相是:AWS 根本沒有分什麼 Pu...
架構 AWS VPC 網路架構完全指南:Internet Gateway 與 Route Table By徐培鈞 2025 年 10 月 29 日2025 年 10 月 29 日 當你第一次接觸 AWS 雲端服務時,最讓人困惑的往往不是如何啟動一台 EC2 伺服器,而是這些網路元件之間錯綜複雜的關係:VPC、Subnet、Internet Gateway、Route Table...
架構 DMZ 是什麼?網路安全的緩衝區 By徐培鈞 2025 年 10 月 28 日2025 年 10 月 28 日 如果網站伺服器跟資料庫伺服器都放在公司防火牆後面,那麼當客戶從網路上連到你的網站時,他們其實是「穿過防火牆」進到你的內部網路了! 這就像你開了一家店,為了讓客人能進來買東西(網站),你把大門打開(防火...
架構 Subnet 與 VLAN 的差異:一次搞懂兩種網路分割術 By徐培鈞 2025 年 10 月 27 日2025 年 10 月 28 日 想像一下: 你們公司有三個部門,每個部門都需要獨立的網路 你可以用實體的方式分開(買三台路由器) 也可以用虛擬的方式分開(在交換器上設定) 前者就是 Subnet(子網路),後者就是 VLAN(虛擬區...
架構 VLAN 是什麼?讓你的網路變聰明的魔法 By徐培鈞 2025 年 10 月 27 日2025 年 10 月 28 日 VLAN 就是「虛擬」的區域網路。 傳統的網路是「實體」的: 同一條線接起來的電腦 = 同一個網路 要分開網路 = 要分開線路 但 VLAN 是「虛擬」的: 就算接同一台交換器 就算用同一條線 還是可...