规划网络

最近更新时间:2018-06-22 16:32:03

查看pdf

腾讯云私有网络(Virtual Private Cloud,VPC)是用户在腾讯云上自定义的逻辑隔离网络空间,在私有网络内,用户可以自由定义网段划分、IP 地址和路由策略等,因此腾讯云建议用户选择私有网络。

为了是用户更好地使用腾讯云VPC,腾讯云提供了以下关于网络规划的建议:

确定 VPC 数量

  • 已知的特性:

    • VPC 具有地域属性,默认情况下,不同地域的云服务产品之间内网不互通。当需要跨地域通信时,可通过建立对等连接来满足。
    • 默认情况下,同地域的不同 VPC 内网不互通。当需要跨 VPC 通信时,可通过建立对等连接来满足。
    • 默认情况下,同个 VPC 下的不同可用区之间内网互通。
  • 相关建议:

    • 当您的业务有多地域部署系统的需求时,则必然需要使用多个VPC;可选择在靠近客户的地域建立 VPC,以降低访问时延、提高访问速度。

    • 当您在当前地域下有多套业务部署,且希望不同业务之间进行网络隔离时,则可为每个业务在当前地域建立相应的 VPC。

    • 当您没有多地域部署需求且各业务之间也没有网络隔离需求时,则您可以只使用一个VPC即可。

确定子网划分

  • 已知特性:
    • 子网是 VPC 内的 IP 地址块,VPC 中的所有云资源都必须部署在子网内。
    • 同个 VPC 下,子网网段不可重复。
    • 目前腾讯云 VPC 支持三个网段的内网IP:10.a.0.0/8(a属于0-255)、172.b.0.0/16(b属于0-31)、192.168.0.0/16。
    • VPC 创建成功后,网段无法修改。
  • 相关建议:
    • 如果只是VPC的子网规划,不涉及和基础网络或者IDC的网络通信,则可以选择上述任何一个网段进行新建子网。
    • 如果需要和基础网络进行通信,则请按照要求建立10.[0~47].0.0/16及其子集的网络。
    • 如果需要建立VPN,则端网段(VPC 网段)和对端网段(您的IDC网段)不能重叠,所以在新建子网的时候务必避开对端网段。
    • 在划分网段时还应考虑该网段的IP容量,即有多少可用的IP数。
    • 最后,建议在同个VPC下的业务内可按照业务模块分别划分子网,例如子网A用于WEB层,子网B用于逻辑层,子网C用于DB层,有利于结合网络ACL进行访问控制和过滤。

确定路由策略

  • 已知特性:
    • 路由表由一系列路由规则组成,用于控制私有网络(VPC)内子网的出流量走向。
    • 每个子网都必须关联一个路由表,且只能关联一个路由表。
    • 每个路由表可以关联多个子网。
    • 用户创建私有网络时,系统会自动为其生成一个默认路由表,该默认路由表含义为私有网络内网互通。
  • 相关建议:
    • 如果不需要对子网的流量走向进行特殊控制,默认VPC内网互通的情况下,则使用默认路由表即可,无需配置自定义路由策略;
    • 如果需要对子网的流量走向进行特殊控制,则可以参考官网对路由表使用详细介绍。

更多关于VPC介绍,请参考 私有网络