> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/zh/wang-luo/network-overview.md).

# 网络（VergeFabric）

*VergeFabric* 为您的 VergeOS 环境提供集成式软件定义网络（SDN），使您能够创建独立于物理基础设施的逻辑网络。借助 VergeFabric，您可以按需创建和管理虚拟网络，并即时部署网络，无需复杂配置或依赖网络专家。

## 快速入门

刚接触 VergeOS 网络？从这里开始：

1. [**了解网络概念**](/run-the-platform/zh/wang-luo/network-concepts.md) - 了解 VergeOS 网络基础
2. [**按照快速入门任务操作**](/run-the-platform/zh/wang-luo/network-quickstart.md) - 完成常见的网络配置
3. [**连接到现有基础设施**](/run-the-platform/zh/wang-luo/connect-lan-wan.md) - 与您当前的网络集成

## 主要特性

### 集成式 SDN 功能

* **原生支持 VergeOS** – 无需额外硬件或设备
* **集中式管理** – 在统一界面中管理所有网络组件，并与 VergeOS 虚拟机管理程序和存储控制协同操作
* **内置 IP 管理** - 内置 DHCP、DNS、路由和防火墙功能
* **动态路由** – 支持 BGP/OSPF，提供高级网络能力

### 高级安全与分段

* **微分段** – 通过专用内部网络，在租户级别或直至单个 VM 强制执行安全策略
* **分布式防火墙（DFW）** – 在网络内部应用细粒度安全规则，超越传统的边界控制
* **内置监控与诊断** – 通过速率限制、日志记录和集成诊断工具跟踪并控制网络性能

### 自动化与编排

* **API 优先的网络** – 通过 REST API 和 Terraform 等 IaC 工具实现完全可编程的网络
* **自助式网络** – 租户和开发人员无需 IT 介入即可部署、修改和管理虚拟网络
* **任务引擎集成** – 根据计划或事件触发器自动执行网络任务

### 多云与 VPN 支持

* **多云设计** – 安全连接多租户环境和多个站点
* **VPN 集成** – 使用 WireGuard 或 IPsec 提供站点到站点和客户端 VPN 访问

## 网络类型与用例

### 外部网络

将 VergeOS 连接到现有 LAN/WAN 基础设施，以便与物理网络集成。

**常见场景：**

* **企业 LAN 集成** - 连接到现有企业网络
* **互联网连接** - 为工作负载提供外部访问
* **多站点连接** - 连接分布式 VergeOS 部署

### 内部网络

在 VergeOS 内创建隔离的虚拟网络，用于工作负载分段和安全防护。

**常见场景：**

* **应用层级** - 分离 Web、应用和数据库层
* **开发环境** - 面向开发/测试工作负载的隔离网络
* **租户隔离** - 面向多租户部署的专用网络

### VPN 网络

为远程访问和站点到站点连接建立安全隧道。

**常见场景：**

* **远程用户访问** - 为分布式员工提供安全连接
* **分支机构连接** - 站点到站点 VPN，用于地点之间的连接
* **合作伙伴访问** - 对特定资源进行受控的外部访问

## 按用例划分的优势

### 适用于服务提供商

* **多租户隔离** 并实现完整的网络分段
* **自助服务能力** 降低运营开销
* **可扩展架构** 支持成千上万的虚拟网络
* **高级监控** 用于满足 SLA 合规与计费

### 适用于企业

* **简化管理** 复杂网络拓扑
* **增强安全性** 通过微分段实现
* **快速部署** 新的网络分段
* **集成能力** 与现有基础设施

### 适用于开发团队

* **按需网络** 适用于动态环境
* **一致的配置** 跨开发/测试/生产环境
* **API 驱动的工作流** 用于基础设施即代码
* **隔离环境** 用于安全测试

## 高级功能

### 流量管理

* **服务质量（QoS）** 带宽优先级控制
* **速率限制** 防止资源争用
* **负载均衡** 用于高可用应用
* **流量整形** 用于优化性能

### 安全功能

* **网络级防火墙** 具备有状态包检测
* **入侵检测** 能力
* **网络访问控制** 具备细粒度权限
* **审计日志** 用于合规与故障排查

### 监控与诊断

* **实时流量分析** 配合详细指标
* **网络拓扑可视化** 用于基础设施映射
* **性能监控** 配合历史数据
* **内置故障排查工具** 用于快速解决问题

## 集成与兼容性

### 基础设施集成

* **物理网络兼容性** 与现有交换机和路由器
* **VLAN 支持** 用于网络分段
* **链路聚合与冗余** 用于高可用性
* **多路径网络** 用于性能优化

### 第三方集成

* **监控系统兼容性** 用于集中管理
* **自动化平台支持** 用于工作流集成
* **安全工具集成** 用于全面防护
* **合规报告** 用于满足监管要求

## 相关文档

### 快速入门

* [网络概念](/run-the-platform/zh/wang-luo/network-concepts.md)
* [快速入门指南](/run-the-platform/zh/wang-luo/network-quickstart.md)
* [连接到现有网络](/run-the-platform/zh/wang-luo/connect-lan-wan.md)

### 网络配置

* [内部网络](/run-the-platform/zh/wang-luo/internal-networks.md)
* [网络规则与防火墙](/run-the-platform/zh/wang-luo/network-rules.md)
* [VPN 配置](/run-the-platform/zh/vpn/vpn-overview.md)
* [VLAN 配置](/run-the-platform/zh/wang-luo/create-vlan.md)

### 监控与管理

* [网络仪表板](/run-the-platform/zh/wang-luo/network-dashboards.md)
* [网络诊断](/run-the-platform/zh/wang-luo/network-diagnostics.md)
* [故障排除](/run-the-platform/zh/wang-luo/net-troubleshooting.md)

### 高级主题

* [别名与 IP 管理](/run-the-platform/zh/wang-luo/aliases.md)
* [端口镜像](/run-the-platform/zh/wang-luo/port-mirroring.md)
* [WireGuard VPN](/run-the-platform/zh/vpn/wireguard-config.md)
* [IPSec 配置](/run-the-platform/zh/vpn/ipsec.md)

## 支持与专业服务

如需协助处理复杂的网络需求，请联系 [VergeOS 支持](/overview/zh/support-and-services.md)。我们的团队可以帮助：

* **网络架构设计** 与规划
* **迁移策略** 从现有基础设施
* **性能优化** 以及故障排查
* **安全实施** 以及合规要求


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/zh/wang-luo/network-overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
