一、前言
1. VPC网络的概述
简单的来说,VPC网络是为华为云上的一些资源提供隔离、私密的网络环境
想了解更多信息请访问:虚拟私有云VPC
2. VPC网络的架构
从上图我们可以知道,一个虚拟私有云VPC网络由一个网段、一个路由器和至少一个子网组成。
- 私网网段:
用户在创建虚拟私有云VPC的时候需要创建网段,网段指定的范围在:
类别 | 范围 |
---|---|
A类 | 10.0.0.0-10.255.255.255 |
B类 | 172.16.0.0-172.31.255.255 |
C类 | 192.168.0.0-192.168.255.255 |
- 子网:
云资源(比如云服务器、云数据库等)都必须部署在子网内,所以,虚拟私有云VPC网络创建完成以后,需要为虚拟私有云VPC划分一个或者多个子网
- 路由表:
虚拟私有云VPC创建完成以后,系统会自动生成一个默认的路由表,默认的路由表是保证同一个虚拟私有云VPC网络下所有的子网互通,当默认路由无法满足访问时,可以通过自定义路由表来解决
二、虚拟私有云VPC网络创建
1. 注册登录操作
登录华为云官方网站:https://console.huaweicloud.com/
左边列表下列举了一些常见服务,比如弹性云服务器ECS、云数据库RDS、云硬盘EVS等
2. VPC网络创建
点击左边的虚拟私有云VPC选项,然后进入如下界面–点击创建虚拟私有云
区域、IP网段的配置
子网的配置,配置好了以后点击右下角的立即创建
我们可以按照上面的方法,在创建另外一个VPC网络出来,最终效果图如下
3. 创建对等连接
默认情况下,不同的VPC网络之间是不可以进行互通的,通过创建对等连接,就可以确保两个不同的VPC网络之间的通信
点击对等连接选项–点击创建对等连接
选中需要创建对等连接的子网,如下图
当然,这里创建完成以后,还不可以让他们之间进行通信,还需要配置路由。
点击路由表,对如下创建对等连接的路由表进行修改
rtb-intnet1
rtb-intnet2
4. 创建安全组
安全组的作用就是对云资源提供一个保护作用
点击访问控制–点击安全组–点击创建安全组
这里为了方便测试放行全部端口
5. 购买弹性公网IP
弹性公网IP是单独申请的公网地址,可以将弹性公网IP动态的绑定到云服务上,借助安全组可以和Internet进行通信。
点击弹性公网IP和带宽–弹性公网IP–购买弹性公网IP
购买界面如下
- 计费模式分为包年/包月、按需付费(根据使用量来计费)
- 区域:购买的弹性公网IP只能够绑定在同一个区域内的云资源
- 线路:全动态BGP、静态BGP。测试我们这里选项静态BGP
- 公网带宽:根据自身选择
确认配置,然后点击提交即可