私有网络(Virtual Private Cloud,VPC)是基于腾讯云构建的专属云上网络空间,为腾讯云上的资源提供网络服务,不同私有网络间完全逻辑隔离。作为在云上的专属网络空间,可以通过软件定义网络的方式管理私有网络 VPC,实现 IP 地址、子网、路由表、网络 ACL 、流日志等功能的配置管理。
迁移上云前,做好网络规划对后续云上资源管理和网络运维管理都至关重要。本篇文章描述了常见的网络规划,以及一些最佳实践。
腾讯云上的私有网络具有地域(Region)属性(如广州、上海),在私有网络中,用户可以自定义子网,子网具有 可用区(Zone) 属性,意味着子网不能跨可用区。
腾讯云私有网络目前支持定义三个私网网段内网IP,掩码范围遵循如下定义:最小为 /16 掩码,最大为 /28 掩码。
腾讯云保留了各个子网的前面两个 IP 地址和最后一个 IP 地址,以作 IP 联网之用。 例如:子网 CIDR 为172.16.0.0/24,则腾讯云保留的 IP 地址为:172.16.0.0、172.16.0.1 和 172.16.0.255。
实际使用过程中使用哪个网段呢? 可以从如下几个方面考虑:
每个网段可用的IP数:
可以根据系统的规模,选择合适的网段。 另外建议根据业务发展情况,预留充足的IP资源,因为VPC一旦创建后,不能更改网段。
如果有需求将现有IDC中的网络和云上VPC网络打通, 那么云上的网段和云下的网段要保持不能冲突。需要合理规划网段。
由于一个VPC就是一个隔离的网络, 那么在实际使用中,怎么样规划VPC网络呢?
首先看是否有多地部署的需求。
如果有多地域部署的需求,需要在每个地域分别创建VPC
其次看业务系统之间是否需要严格隔离。如果多个业务系统间没有调用关系,完全隔离,则建议规划多个VPC。
如果上述两个方面都没有强需求,那么只需要创建一个VPC
如果只使用一个VPC,是有有足够的容量呢? 请参考前文子网章节,每个网段最大的可用IP数。一个VPC的容量可以满足绝大多数用户的需求。
可用区是指在同一地域内,电力和网络互相独立的物理区域,在同一地域内可用区与可用区之间内网互通。
腾讯云在一个地域通常会有多个可用区,VPC可以跨可用区,建议将子网分布在不同可用区,充分利用腾讯云多可用区的特性做业务容灾部署。
同一地域不同可用区之间的网络通信延迟很小,通常在2ms以内。大部分业务系统能够容忍这个延迟,但是也需要经过业务系统的适配和验证。
云联网可以提供VPC间、VPC 与本地数据中心间互联的服务。您可以将 VPC 和专线网关实例加入云联网,以实现单点接入、全网资源互通,轻松构建简单、灵活的混合云及全球互联网络。
云联网的使用方法参考官方文档:云联网
由于VPC之间,VPC和线下IDC之间需要互通的IP段不能相同,因此,上图中用户上海灾备VPC,北京弹性业务VPC,广州弹性业务VPC, VPC1,北京本地IDC需要使用不同的网段。
网络的规划大概如下:
建议根据业务情况分为如下几个子网:
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。