网络规划

最近更新时间:2018-12-14 14:39:18

在您使用腾讯云私有网络服务前,您需要结合业务来规划私有网络的数量及网段等,以避免临时扩容等带来的问题。

规划私有网络

私有网络(VPC)具有地域(Region)属性,不同地域之间的云产品默认内网不互通,同地域中不同的 VPC 也默认内网不互通(均可以使用 对等连接云联网 实现内网互通),同一个 VPC 的所有子网和资源默认内网互通。

您在规划时,需要关注私有网络的:地域数量网段

地域和数量

使用一个 VPC

如果您的业务量较小、都部署在同一地域,且没有网络隔离需求时,推荐您使用一个 VPC。

腾讯云每个私有网络最多拥有 10 个子网、10 个路由表。每个子网都必须绑定一个路由表以指示子网内资源的流量转发。

您可以在一个 VPC 中创建多个子网和路由表来实现流量的精细化管理。

使用多个 VPC

如果您符合以下情况,推荐您使用多个 VPC:

  • 业务在多地域部署。VPC 具有地域属性,不同地域的资源需要不同的私有网络。使用多个私有网络后,您可以通过 对等连接云联网VPN 连接 等实现 VPC 间的内网互通。
  • 业务间需要隔离。由于同一 VPC 间默认内网互通,当您在同一地域的不同业务间需要隔离时,需要建立多个私有网络。

网段

腾讯云私有网络 CIDR 支持使用以下私有网段中的任意一个:

  • 10.0.0.0 - 10.255.255.255(掩码范围需在16 - 28之间)
  • 172.16.0.0 - 172.31.255.255(掩码范围需在16 - 28之间)
  • 192.168.0.0 - 192.168.255.255 (掩码范围需在16 - 28之间)
  1. 如果您的私有网络需要和基础网络互通,请创建 10.[0~47].0.0/16 及其子集的私有网络,其他网段的私有网络 IP 范围,可能与基础网络 IP 段冲突而无法创建。
  2. 如果您需要建立多个 VPC,且 VPC 间有通信需求或 VPC 与 IDC 间有通信需求时,请避免多个 VPC 网段重叠而不能使用对等连接、云联网等。

例如 VPC1 网段为 10.0.0.0/16,则其他私有网络应避免此网段,选择 192.168.0.0/16、172.16.0.0/16 等。VPC 支持网段,详情请参见 私有网络网段

  • 对等连接限制:建立对等连接的两端私有网络 CIDR 不能重叠,否则无法建立。
  • 云联网限制:CIDR 重叠的私有网络可以关联到同一云联网,但网段重叠的子网无法进行互通。

提示:
如果子网网段已经重叠,您可以 迁移云服务器到新的子网 后使用云联网或重新创建私有网络、购买云服务器。

规划子网

腾讯云每个私有网络支持创建 10 个子网,子网是私有网络内的 IP 地址块,其网段必须在私有网络网段范围内。一个私有网络可以同时有多个子网,相同私有网络下不同子网默认内网互通。

您在规划子网时应注意:

  • 子网大小和 IP 容量:创建子网时应使子网网段的 IP 容量满足需求,但子网不宜过大,以防后续业务扩展时无法再创建新的子网。
  • 子网网段:如果子网所属 VPC 与其他 VPC 或 IDC 有通信需求,请避免子网网段与对端网段重叠,网段重叠则无法内网互通。
  • 业务需要:同个 VPC 下可按照业务模块划分子网,如 Web 层、逻辑层、数据层分别部署在不同子网,可使用 网络 ACL 进行访问控制。

VPC 互通

当您有 VPC 间互通,或 VPC 与本地数据中心互通需求时,所有互通的网络网段均不能冲突。

如下图,VPC1 和 VPC2 需要通信,则这两个 VPC 网段不能冲突(如果 VPC 网段冲突而子网网段不冲突,也无法建立对等连接,但可以使用云联网,如果子网网段冲突则无法互通)。您的本地数据中心和 VPC1 需要通信,则您 IDC 的网段与 VPC1 网段不能重叠。对于您其他未来有可能与已有 VPC、IDC 有互通需求的私有网络(如 VPC3),在创建时应避免与已有 VPC、IDC 网段重叠。

建议您:

  • 多 VPC 时,尽量做到不同 VPC 的网段不同。
  • 如果 VPC 的网段相同,则尽量使子网的网段不同。