阿里云操作怎么设置网络划分

当您需要使用专有网络VPC和交换机来部署您的云上网络时,您可以结合具体的业务来规划VPC、交换机的数量及IP地址的分配。同时还需要注意VPC与VPC或本地数据中心互通的要求。

应该使用几个VPC?

一个VPC

如果您没有多地域部署系统的要求且各系统之间也不需要通过VPC进行隔离,那么推荐使用一个VPC。
官方图像
多个VPC

如果您有以下任意一个需求,推荐您使用多个VPC:

多地域部署系统

VPC是地域级别的资源,不支持跨地域部署。当您有多地域部署系统的需求时,必须使用多个VPC。您可以通过使用VPC对等连接、VPN网关、云企业网等产品实现跨地域VPC间互通。
官方文档
多业务系统隔离

如果在一个地域的多个业务系统需要通过VPC进行严格隔离,例如,生产环境和测试环境,那么也需要使用多个VPC。您同样可以通过使用VPC对等连接、VPN网关、云企业网等产品实现同地域VPC间互通。
官方文档

应该使用几个交换机?

您可以根据以下两点规划交换机:

使用一个VPC时,也请尽量使用至少两个交换机,并且将两个交换机分布在不同可用区,这样当其中一个可用区的交换机发生故障时,可以切换到另一个可用区的交换机,从而实现跨可用区容灾。

同一地域不同可用区之间的网络通信延迟很小,但也需要经过业务系统的适配和验证。由于系统调用复杂、跨可用区调用等原因可能会增加系统的网络延迟。建议您对系统进行优化及适配,以满足您对高可用和低延迟的实际需求。

具体使用多少个交换机还和系统规模、系统规划有关。如果前端系统可以被公网访问并且有主动访问公网的需求,考虑到系统的可用性,请将不同的前端系统部署在不同的交换机下,将后端系统部署在另外的交换机下。

应该选择什么网段?

在创建VPC和交换机时,您必须按照无类域间路由块(CIDR block)的格式为您的专有网络划分私网网段。

规划VPC网段

您可以使用10.0.0.0/8、172.16.0.0/12或192.168.0.0/16三个RFC标准私网网段及其子网作为VPC的私网地址范围,也可以使用自定义地址段作为VPC的私网地址范围。在规划VPC网段时,请注意:

如果云上只有一个VPC并且不需要和本地数据中心互通时,可以选择上述私网网段中的任何一个网段或其子网。

如果有多个VPC,或者有VPC和本地数据中心构建混合云的需求,建议使用上面三个标准网段的子网作为VPC的网段,掩码建议不超过16位,且多个VPC间、VPC和本地数据中心的网段不能冲突。

自定义地址段不支持使用100.64.0.0/10、224.0.0.0/4、127.0.0.0/8、169.254.0.0/16及其子网作为VPC的网段。

VPC网段的选择还需要考虑是否使用了经典网络。如果您使用了经典网络,并且计划将经典网络的ECS实例和VPC网络连通,那么建议您不要选择10.0.0.0/8作为VPC的网段,因为经典网络的网段也是10.0.0.0/8。

规划交换机网段

交换机的网段必须是其所属VPC网段的子集。例如VPC的网段是192.168.0.0/16,那么该VPC下的交换机的网段可以是192.168.0.0/17,一直到192.168.0.0/29。

规划交换机网段时,请注意:

交换机网段的大小需在16位到29位网络掩码之间,可提供8~65536个地址。

每个交换机网段的第1个和最后3个IP地址为系统保留地址。以192.168.1.0/24为例,192.168.1.0、192.168.1.253、192.168.1.254和192.168.1.255这些地址是系统保留地址。

ClassicLink功能允许经典网络的ECS和10.0.0.0/8、172.16.0.0/12或192.168.0.0/16三个VPC网段的ECS通信。**如果要和经典网络通信的VPC网段是10.0.0.0/8,则该VPC下的交换机网段必须是10.111.0.0/16。**更多信息,请参见ClassicLink概述。

交换机网段的规划还需要考虑该交换机下容纳ECS的数量。

VPC与VPC互通或VPC与本地数据中心互通有什么要求?

当您有VPC与VPC互通或VPC与本地数据中心互通的需求时,请确保VPC的网段与需要互通网络的网段没有冲突。建议遵循以下网段规划原则:

VPC可以使用标准网段的子网来增加VPC可用的网段数,请尽量做到不同VPC的网段不同。

如果不能做到不同VPC的网段不同,则尽量保证不同VPC的交换机网段不同。

如果不能做到不同VPC的交换机网段不同,则保证要通信的交换机网段不同。

如下图所示,您在华东1(杭州)、华北2(北京)和华南1(深圳)地域分别有VPC1、VPC2和VPC3。VPC1与VPC2通过VPC对等连接实现互通,VPC3目前没有与其他VPC通信的需求,而将来可能需要和VPC2通信。此外,您在上海还有一个自建数据中心,需要通过高速通道(物理专线)和华东1(杭州)的VPC1互通。
官方文档
此例中,VPC1和VPC2使用了不同的网段,而VPC3暂时没有与其他VPC互通的需求,所以VPC3和VPC2的网段可以相同。然而,考虑到将来VPC2和VPC3之间会有互通的需求,所以两个VPC中的交换机网段都不相同。因此,VPC间互通时,VPC的网段可以相同,但VPC内需要互通的交换机网段不能冲突。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值