创建VPC前,网络规划的4个问题你弄清了吗?

在创建VPC和交换机前,您需要结合具体的业务规划VPC和交换机的数量及网段等。

  • 应该使用几个VPC?
  • 应该使用几个交换机?
  • 应该选择什么网段?
  • VPC与VPC互通或VPC与本地数据中心互通有什么要求?

应该使用几个VPC?

  • 一个VPC

如果您没有多地域部署系统的要求且各系统之间也不需要通过VPC进行隔离,那么推荐使用一个VPC。目前,单个VPC内运行的云产品实例可达15,000个,这样的容量基本上可以满足您的需求。

01

  • 多个VPC

如果您有如下任何一个需求,推荐您使用多个VPC:

(1).多地域部署系统

VPC是地域级别的资源,是不能跨地域部署的。当您有多地域部署系统的需求时,就必须使用多个VPC。您可以通过使用高速通道、VPN网关、云企业网等产品实现VPC互通。

02

(2).多业务系统隔离

如果在一个地域的多个业务系统需要通过VPC进行严格隔离,例如生产环境和测试环境,那么也需要使用多个VPC,如下图所示。

03

应该使用几个交换机?

首先,即使只使用一个VPC,也尽量使用至少两个交换机,并且将两个交换机分布在不同可用区,这样可以实现跨可用区容灾。

同一地域不同可用区之间的网络通信延迟很小,但也需要经过业务系统的适配和验证。由于系统调用复杂加上系统处理时间、跨可用区调用等原因可能产生期望之外的网络延迟。建议您进行系统优化和适配,在高可用和低延迟之间找到平衡。

其次,使用多少个交换机还和系统规模、系统规划有关。如果前端系统可以被公网访问并且有主动访问公网的需求,考虑到容灾可以将不同的前端系统部署在不同的交换机下,将后端系统部署在另外的交换机下。

应该选择什么网段?

在创建VPC和交换机时,您必须以无类域间路由块(CIDR block)的形式为您的专有网络划分私网网段。

  • 规划VPC网段

您可以使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8这三个私网网段及其子网作为VPC的私网地址范围。在规划VPC网段时,请注意:

(1).如果云上只有一个VPC并且不需要和本地IDC互通时,可以选择上述私网网段中的任何一个网段或其子网。

(2).如果有多个VPC,或者有VPC和线下IDC构建混合云的需求,建议使用上面这些标准网段的子网作为VPC的网段,掩码建议不超过16位。

(3).VPC网段的选择还需要考虑是否使用了经典网络。如果您使用了经典网络,并且计划将经典网络的ECS实例和VPC网络连通,那么建议您选择非10.0.0.0/8作为VPC的网段,因为经典网络的网段也是10.0.0.0/8。

  • 规划交换机网段

交换机的网段必须是其所属VPC网段的子集。例如VPC的网段是192.168.0.0/16,那么该VPC下的交换机的网段可以是192.168.0.0/17,一直到192.168.0.0/29。

规划交换机网段时,请注意:

(1).交换机的网段的大小在16位网络掩码与29位网络掩码之间,可提供8-65536个地址。16位掩码能支持65532个ECS实例,而小于29位掩码又太小,没有意义。

(2).每个交换机的第一个和最后三个IP地址为系统保留地址。以192.168.1.0/24为例,192.168.1.0、 192.168.1.253、192.168.1.254和192.168.1.255这些地址是系统保留地址。

(3).ClassicLink功能允许经典网络的ECS和192.168.0.0/16,10.0.0.0/8,172.16.0.0/12这三个VPC网段的ECS通信。例如,如果要和经典网络通信的VPC网段是10.0.0.0/8,则要和经典网络ECS通信的交换机的网段必须是10.111.0.0/16。详情参见ClassicLink概述。

(4).交换机网段的确定还需要考虑该交换机下容纳ECS的数量。

VPC与VPC互通或VPC与本地数据中心互通有什么要求?

当您有VPC与VPC互通或VPC与本地IDC互通的需求时,确保VPC的网段和要互通的网络的网段都不冲突。

如下图所示,例如您在华东1、华北2、华南1三个地域分别有VPC1、VPC2和VPC3三个VPC。VPC1和VPC2通过高速通道内网互通,VPC3目前没有和其他VPC通信的需求,将来可能需要和VPC2通信。另外,您在上海还有一个自建IDC,需要通过高速通道(专线功能)和华东1的VPC1私网互通。

04

此例中VPC1和VPC2使用了不同的网段,而VPC3暂时没有和其他VPC互通的需求,所以VPC3的网段和VPC2的网段相同。但考虑到将来VPC2和VPC3之间有私网互通的需求,所以两个VPC中的交换机的网段都不相同。VPC互通要求互通的交换机的网段不能相同,但VPC的网段可以相同。

在多VPC的情况下,建议遵循以下网段规划原则:

  • 尽可能做到不同VPC的网段不同,不同VPC可以使用标准网段的子网来增加VPC可用的网段数。
  • 如果不能做到不同VPC的网段不同,则尽量保证不同VPC的交换机网段不同。
  • 如果也不能做到交换机网段不同,则保证要通信的交换机网段不同。

本文来自 阿里云文档中心 网络规划

原文链接

本文为阿里云原创内容,未经允许不得转载。

云栖号 - 上云就看云栖号

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/516842.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

移动云2020 H1营收44.57亿元,同比增长556.4%

近日,中国移动《2020年中期业绩报告》发布,中国移动盈利能力继续保持全球一流运营商的领先水平,中国移动H1营运收入3899亿元人民币,同比增长0.1%;净利润558亿元人民币,同比下降0.5%;其中&#x…

中小型互联网企业迁移上云,保证云端资源安全迁移

场景描述 本方案主要适用于中小型互联网企业,从他云迁移到阿里云的最佳实践。方案中会概述网络规划、服务器、数据库、存储数据、 Kafka和镜像数据的迁移方案描述。同时在实践环节,增加服务器和RDS的迁移操作演练和验证。 解决问题 提供服务器、数据库…

Thymeleaf Error resolving template [index],template might not exist or might not be accessible

文章目录1. 导入依赖2. 配置2. 视图层3. 创建页面4. 检查target5. 表达式使用Thymeleaf 一共5步&#xff0c;检查一下看看是否符合规范 1. 导入依赖 <!--模板引擎--><dependency><groupId>org.springframework.boot</groupId><artifactId>sprin…

什么?一个核同时执行两个线程?

作者 | 轩辕之风来源 | 编程技术宇宙头图 | CSDN付费下载自视觉中国CPU里的时间Hi&#xff0c;好久不见&#xff0c;我是CPU一号车间的阿Q&#xff0c;不认识我的话&#xff0c;可以看看&#xff1a;完了&#xff01;CPU一味求快出事儿了&#xff01;真的是好久不见了&#xff…

海纳威上云 构建数字化透明工厂

“海纳威通过阿里巴巴的宜搭平台&#xff0c;开发了生产计划分配、计时计件、考勤与工资计算系统。宜搭的这种模式&#xff0c;可以按照我们自己的想法来设计软件&#xff0c;贴合现场业务来开发和调整&#xff0c;满足了管理诉求。效率很高&#xff0c;成本可控&#xff0c;和…

通用网站备案常见的备案场景及要求

当网站托管于中国大陆境内的服务器上时&#xff0c;网站需申请ICP备案。本文为您介绍常见网站的备案场景及备案要求。 通用网站备案 此种场景下&#xff1a; 托管于大陆境内服务器的网站需备案&#xff0c;托管于中国大陆境外服务器的网站无需备案。网站备案将会审核网站的三…

如何利用DTS数据同步功能,快速创建数据同步作业

数据传输服务DTS&#xff08;Data Transmission Service&#xff09;提供的数据同步功能简单易用&#xff0c;您只需在控制台上进行简单操作&#xff0c;即可完成整个数据同步作业的配置。 注意事项 本文仅简单介绍数据同步作业的通用配置流程&#xff0c;不同的数据源在配置…

震惊!程序员要放弃 Python 了!?发生了啥?

听说 Python 很难学&#xff1f;难在哪里&#xff1f;听说学完不知道做什么&#xff1f;为什么&#xff1f;Python 该怎么学&#xff1f;好不好学&#xff1f;学完做什么&#xff1f;许多人都会遇到了下面这些问题——1. 没经验根本不知道从何学起&#xff0c;而且应用方向太多…

如何快速完成企业应用IPv6改造

场景描述 对于IPv4-only的云服务器&#xff0c;通过DNS域名解析IPv6转换服务&#xff0c;快速支持对外提供IPv6访问能力。对于双栈云服务器&#xff0c;构建应用环境。 解决问题 改造技术复杂度高改造任务时间紧改造所需人力和设备成本较高 产品列表 虚拟专用网VPC弹性计算E…

上云七步走,助力垂直电商降本增效

甩开技术包袱&#xff0c;做出业务特色&#xff0c;越发成为垂直电商的生存之道 今天&#xff0c;人们通过天猫、淘宝、苏宁进行网络购物&#xff0c;不仅方便&#xff0c;而且快乐&#xff0c;通过盒马、饿了么享受更加快捷的本地生活服务&#xff0c;与此同时&#xff0c;家电…

3.3亿人都在用小程序,中国首次定义的互联网标准又有新进展

2020年&#xff0c;你的一天可能是这样度过。早晨&#xff0c;用天气小程序&#xff0c;看看立秋后天气是否降温&#xff1b;中午&#xff0c;用外卖小程序&#xff0c;点一份你最爱的水煮鱼&#xff1b;下午&#xff0c;用咖啡小程序&#xff0c;买一份4.8折的美式咖啡&#x…

Elasticsearch7.15.2 分布式集群安装(linux环境)

前言&#xff1a;一到六演示采用伪分布式&#xff0c;七单独介绍分布式集群方式 文章目录一、前期准备1. 下载2. 解压3.创建es用户4. 增加资源分配5. 内核参数6. 刷新 配置二、node1节点2.1. 重命名2.1. 编辑配置三、node2节点3.1. 复制node-13.2. 修改配置四、node3节点4.1. 复…

中小企业上云多地域办公组网,建立高质量云上内网环境

场景描述 举例企业存在三个网络&#xff1a;阿里云 VPC&#xff08;北京&#xff09;、云下北京 IDC&#xff0c;云下上海 IDC。SAG 可就近接入阿里云上海接入点CCN网络&#xff0c;并通过CEN 走阿里内网高质量链路连接北京阿里云 VPC。阿里云 VPC&#xff08;北京&#xff09…

简单五步,实现物联网批量创建设备

产品指某一类设备&#xff0c;创建完产品后&#xff0c;需要为具体设备创建身份。您可以创建单个设备&#xff0c;也可以批量创建设备。本文为您讲述如何批量创建设备。 操作步骤 1.登录物联网平台控制台。 2.在左侧导航栏&#xff0c;选择设备管理 > 设备&#xff0c;单…

Elasticsearch7.15.2 集成ik中文分词器 适用于单机和集群

文章目录一、下载部署1. 版本对应2. 下载ik3. 目录权限4. 切换es用户5. 启动es6. 验证es7. 切换kibana 用户8. 启动kibana9. 验证kibana二、ik分词测试2.1. 测试ik2.2. 分词器2.3. 最佳实践一、下载部署 1. 版本对应 软件Elasticsearch版本i版本k中文分词器版本Elasticsearch…

快速部署web项目上线云服务器

快速部署web项目上线云服务器 一、第一步登录腾讯云 1、登录腾讯云后&#xff0c;先购买或者在最新活动中免费领取一个十五天的云服务器产品 2、然后点击头像 3、在云产品选项中选择你需要的云服务器或轻量级应用服务器 4、我选择的是轻量级应用服务器&#xff0c;点击服务器…

如何让 Mac在运行 Windows时享受极致体验?Parallels Desktop 16给你答案!

在工作、生活与学习中我们都能够体会到Mac确实非常好用&#xff0c;但很多时候&#xff0c;仍然会需要用到一些Windows上的软件&#xff0c;而这些软件大部分是macOS没有的&#xff0c;因此&#xff0c;如何在Mac上运行Windows软件&#xff0c;成为了很多人的切实需求。当然&am…

建站零基础入门:手把手教你如何自助建站

使用阿里云云服务器ECS搭建网站有多种方式&#xff0c;本文主要介绍自助建站的流程。 建站方式 使用ECS建站的方式如下表所示。请根据实际业务需求&#xff0c;选择适合您的建站方式。 自助建站步骤 1.选择服务器。 不同网站类型需要的ECS配置不同&#xff0c;请您确认网站…

logstash-input-jdbc 下载安装 linux

文章目录1.下载2. 解压3. 下载插件1.下载 官网&#xff1a;https://www.elastic.co/cn/ 下载logstash cd /app wget https://artifacts.elastic.co/downloads/logstash/logstash-7.15.2-linux-x86_64.tar.gz2. 解压 tar -zxvf logstash-7.15.2-linux-x86_64.tar.gz 3. 下…

安心加科技打造多维度全场景式安心加物联平台

云栖号案例库&#xff1a;【点击查看更多上云案例】 不知道怎么上云&#xff1f;看云栖号案例库&#xff0c;了解不同行业不同发展阶段的上云方案&#xff0c;助力你上云决策&#xff01; 公司介绍 广东省安心加科技有限公司是一家专注于地产行业智能化和物联网领域&#xff0…