華為云:虛擬私有云 VPC網(wǎng)絡(luò)規(guī)劃

來(lái)源: 華為云
作者:華為云
時(shí)間:2021-03-01
18113
在創(chuàng)建VPC之前,您需要根據(jù)具體的業(yè)務(wù)需求規(guī)劃VPC的數(shù)量、子網(wǎng)的數(shù)量、IP網(wǎng)段劃分和互連互通方式等。

在創(chuàng)建VPC之前,您需要根據(jù)具體的業(yè)務(wù)需求規(guī)劃VPC的數(shù)量、子網(wǎng)的數(shù)量、IP網(wǎng)段劃分和互連互通方式等。

如何規(guī)劃VPC數(shù)量?

VPC具有區(qū)域?qū)傩?,默認(rèn)情況下,不同區(qū)域的VPC之間內(nèi)網(wǎng)不互通,同區(qū)域的不同VPC內(nèi)網(wǎng)不互通,同一個(gè)VPC下的不同可用區(qū)之間內(nèi)網(wǎng)互通。

一個(gè)VPC

當(dāng)各業(yè)務(wù)之間沒(méi)有網(wǎng)絡(luò)隔離需求時(shí),您可以只使用一個(gè)VPC即可。

多個(gè)VPC

當(dāng)您在當(dāng)前區(qū)域下有多套業(yè)務(wù)部署,且希望不同業(yè)務(wù)之間進(jìn)行網(wǎng)絡(luò)隔離時(shí),則可為每個(gè)業(yè)務(wù)在當(dāng)前區(qū)域建立相應(yīng)的VPC。兩個(gè)VPC之間可以采用對(duì)等連接進(jìn)行互連。如圖1所示。

圖1對(duì)等連接

zh-cn_image_0287297201.png

最多可以創(chuàng)建多少個(gè)VPC?

默認(rèn)情況下一個(gè)用戶支持創(chuàng)建5個(gè)VPC,如果配額不滿足實(shí)際需求,可以申請(qǐng)擴(kuò)容。具體操作請(qǐng)參見(jiàn)什么是配額?

如何規(guī)劃子網(wǎng)?

子網(wǎng)是VPC內(nèi)的IP地址塊,VPC中的所有云資源都必須部署在子網(wǎng)內(nèi)。同一個(gè)VPC下,子網(wǎng)網(wǎng)段不可重復(fù)。子網(wǎng)創(chuàng)建成功后,網(wǎng)段無(wú)法修改。

VPC支持的網(wǎng)段如下,子網(wǎng)的網(wǎng)段須在VPC網(wǎng)段范圍內(nèi),且子網(wǎng)的掩碼范圍為:子網(wǎng)所在VPC掩碼~29。

·10.0.0.0/8~24

·172.16.0.0/12~24

·192.168.0.0/16~24

規(guī)劃子網(wǎng)

·建議在同一個(gè)VPC下的業(yè)務(wù)內(nèi)可按照業(yè)務(wù)模塊分別劃分子網(wǎng),例如子網(wǎng)1用于Web層,子網(wǎng)2用于邏輯層,子網(wǎng)3用于數(shù)據(jù)層,有利于結(jié)合網(wǎng)絡(luò)ACL進(jìn)行訪問(wèn)控制和過(guò)濾。

·如果只是VPC的子網(wǎng)規(guī)劃,不涉及和本地IDC的網(wǎng)絡(luò)通信,則可以選擇上述任何一個(gè)網(wǎng)段進(jìn)行新建子網(wǎng)。

·如果要通過(guò)VPN/云專線與線下IDC進(jìn)行互通,本端網(wǎng)段(VPC網(wǎng)段)和對(duì)端網(wǎng)段(您的IDC網(wǎng)段)不能重疊,所以在新建VPC及子網(wǎng)的時(shí)候務(wù)必避開(kāi)對(duì)端網(wǎng)段。

·在劃分網(wǎng)段時(shí)還應(yīng)考慮該網(wǎng)段的IP容量,即有多少可用的IP數(shù)。

最多可以創(chuàng)建多少個(gè)子網(wǎng)?

一個(gè)用戶可以創(chuàng)建100個(gè)子網(wǎng),如果無(wú)法滿足實(shí)際需求,可以提工單申請(qǐng)擴(kuò)容。具體操作請(qǐng)參見(jiàn)什么是配額?

如何規(guī)劃路由策略?

路由表由一系列路由規(guī)則組成,用于控制VPC內(nèi)子網(wǎng)的出流量走向。用戶創(chuàng)建VPC時(shí),系統(tǒng)會(huì)自動(dòng)為其生成一個(gè)默認(rèn)路由表,該默認(rèn)路由表含義為VPC內(nèi)網(wǎng)互通。

·如果不需要對(duì)子網(wǎng)的流量走向進(jìn)行特殊控制,默認(rèn)VPC內(nèi)網(wǎng)互通的情況下,則使用默認(rèn)路由表即可,無(wú)需配置自定義路由策略;

·如果需要對(duì)VPC內(nèi)的網(wǎng)絡(luò)流量走向進(jìn)行特殊控制,則可以對(duì)路由表進(jìn)行自定義路由配置。

如何連接本地IDC?

當(dāng)您有VPC與本地IDC互通的需求時(shí),確保VPC的網(wǎng)段和要互通的網(wǎng)絡(luò)的網(wǎng)段都不沖突。

如圖2所示,比如您在華北區(qū)域有VPC1一個(gè)VPC,華東有VPC2和VPC3兩個(gè)VPC。VPC1需要連接用戶北京IDC,通過(guò)VPN走Internet互連。VPC2需要連接用戶上海IDC,通過(guò)云專線連接。同時(shí)在華東區(qū)域的VPC3與VPC2通過(guò)對(duì)等連接建立連接。

zh-cn_image_0287297888.png

圖2 IDC連接

此例中,各VPC網(wǎng)段劃分需要注意以下幾點(diǎn):

·VPC1的網(wǎng)段(CIDR)不能與北京IDC的網(wǎng)段有重疊。

·VPC2的網(wǎng)段(CIDR)不能與上海IDC的網(wǎng)段有重疊。

·VPC3和VPC2的網(wǎng)段也不能有重疊。

如何連接Internet?

少量彈性云服務(wù)器通過(guò)彈性公網(wǎng)IP連接Internet

當(dāng)您僅有少量彈性云服務(wù)器訪問(wèn)Internet時(shí),您可將彈性公網(wǎng)IP(EIP)綁定到彈性云服務(wù)器上,彈性云服務(wù)器即可連接公網(wǎng)。您還可以通過(guò)動(dòng)態(tài)解綁它,再綁定到NAT網(wǎng)關(guān)、彈性負(fù)載均衡上,使這些云產(chǎn)品連接公網(wǎng),管理非常簡(jiǎn)單。不同彈性公網(wǎng)IP還可以共享帶寬,減少您的帶寬成本。

更多彈性公網(wǎng)IP(EIP)信息,請(qǐng)參見(jiàn)彈性公網(wǎng)IP簡(jiǎn)介。

大量彈性云服務(wù)器通過(guò)NAT網(wǎng)關(guān)連接Internet

當(dāng)您有大量彈性云服務(wù)器需要訪問(wèn)Internet時(shí),單純使用彈性公網(wǎng)IP管理成本過(guò)高,公有云NAT網(wǎng)關(guān)來(lái)幫您,它提供SNAT和DNAT兩種功能。SNAT可輕松實(shí)現(xiàn)同一VPC內(nèi)的多個(gè)彈性云服務(wù)器共享一個(gè)或多個(gè)彈性公網(wǎng)IP主動(dòng)訪問(wèn)公網(wǎng),有效降低管理成本,減少了彈性云服務(wù)器的彈性公網(wǎng)IP直接暴露的風(fēng)險(xiǎn)。DNAT功能還可以實(shí)現(xiàn)端口級(jí)別的轉(zhuǎn)發(fā),將彈性公網(wǎng)IP的端口映射到不同彈性云服務(wù)器的端口上,使VPC內(nèi)多個(gè)彈性云服務(wù)器共享同一彈性公網(wǎng)IP和帶寬面向互聯(lián)網(wǎng)提供服務(wù)。

更多NAT網(wǎng)關(guān)信息,請(qǐng)參見(jiàn)《NAT網(wǎng)關(guān)用戶指南》。

海量高并發(fā)場(chǎng)景通過(guò)彈性負(fù)載均衡連接Internet

對(duì)于電商等高并發(fā)訪問(wèn)的場(chǎng)景,您可以通過(guò)彈性負(fù)載均衡(ELB)將訪問(wèn)流量均衡分發(fā)到多臺(tái)彈性云服務(wù)器上,支撐海量用戶訪問(wèn)。彈性負(fù)載均衡采用集群化部署,支持多可用區(qū)的同城雙活容災(zāi)。同時(shí),無(wú)縫集成了彈性伸縮,能夠根據(jù)業(yè)務(wù)流量自動(dòng)擴(kuò)容,保證業(yè)務(wù)穩(wěn)定可靠。

更多彈性負(fù)載均衡信息,請(qǐng)參見(jiàn)《彈性負(fù)載均衡用戶指南》。

立即登錄,閱讀全文
版權(quán)說(shuō)明:
本文內(nèi)容來(lái)自于華為云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫(kù)在金融機(jī)構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫(kù),支持業(yè)務(wù)運(yùn)營(yíng)和管理決策,成為了眾多金融機(jī)構(gòu)關(guān)注的焦點(diǎn)問(wèn)題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云以系統(tǒng)性創(chuàng)新加速千行萬(wàn)業(yè)智能化升級(jí)
華為云全球銷售收入達(dá)553億元人民幣,是全球增長(zhǎng)最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)
近日,在華為分析師大會(huì)上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺(tái)參考架構(gòu)》白皮書(shū),在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
在移動(dòng)互聯(lián)網(wǎng)快速普及的當(dāng)下,金融機(jī)構(gòu)能否提供便捷、智能、個(gè)性化的金融服務(wù),成為關(guān)乎業(yè)務(wù)開(kāi)展和企業(yè)成長(zhǎng)的重要命題。
華為云
2024-01-252024-01-25
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家