VPC 网络的规划|学习笔记

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 快速学习 VPC 网络的规划

开发者学堂课程【企业上云攻略-阿里云网络产品应用系列教程:VPC 网络的规划】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址/learning/course/573/detail/7880


VPC 网络的规划


内容介绍:

一、应该使用几个 VPC  

二、应该使用几个交换机

三、应该选择什么网段

四、 VPC 和 VPC 互通或者与本地数据中心如何互通


一、应该使用几个 VPC

? 单个 VPC 简单部署

? 是否有多地域部署系统的要求?

? 各系统之间是否有通过 VPC 隔离的需要?

image.png

? 不同应用或同应用不同环境的隔离部署,需要多个 VPC  

?  VPC 是地域级别的资源,是否有多地域部署系统的要求?

? 可以通过哪些产品实现 VPC 的互联

image.png

? 多业务系统隔离

? 多业务系统是否需要严格隔离?

image.png


二、应该使用几个交换机

? 尽量使用至少两个交换机,并且两个交换机分布在不同可用区

? 应用的不同部分,如前端服务和数据库服务使用不同的交换机

image.png


三、应该选择什么网段

1.规划 VPC 网段

(1)在云上只有一个 VPC 并且不需要和本地 IDC 互通时,可以选择允许私网网段中的任何一个网段或其子网。

(2)在如果有多个 VPC ,或者有 VPC 和线下 IDC 构建混合云的需求,建议使用上面这些标准网段的子网作为 VPC 的网段,掩码建议不超过16位。

2.规划交换机网段

(1)在交换机的网段的大小在16位网络掩码与29位网络掩码之间,可提供8-65536个地址

(2)每个交换机的第一个和最后三个 IP 地址为系统保留地址

(3)交换机网段的确定还需要考虑该交换机下容纳 ECS 的数量


四、VPC 和 VPC 互通或者与本地数据中心如何互通

? 当用户有 VPC 互通或和本地 IDC 互通的需求时,确保 VPC 的网段和要互通的网络的网段都不冲突。

在多 VPC 的情况下,建议遵循如下网段规划原则:

尽可能做到不同 VPC 的网段不同,不同 VPC 可以使用标准网段的子网来增加 VPC 可用的网段数。

如果不能做到不同 VPC 的网段不同,则尽量保证不同 VPC 的交换机网段不同。

如果也不能做到交换机网段不同,则保证要通信的交换机网段不同。

image.png

相关实践学习
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
5天前
|
存储 分布式计算 网络虚拟化
计算机网络规划与设计 -- 设计基础
计算机网络规划与设计 -- 设计基础
30 0
|
5天前
|
监控 Java 数据库连接
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
18 3
|
5天前
|
网络协议 网络架构 数据格式
计算机网络学习笔记(一)
OSI七层网络模型旨在支持异构网络互联,从下到上分别为物理层(传输比特流)、数据链路层(帧传输,如交换机)、网络层(IP数据包路由,如路由器)、传输层(TCP/UDP,端到端通信)、会话层(管理会话)、表示层(数据格式转换)和应用层(用户接口,如FTP, SMTP)。每一层负责不同的通信功能,并通过协议如PPP, IP, TCP等协同工作。
|
5天前
|
缓存 网络协议 开发者
计算机网络学习笔记(三)
TCP的异常终止使用reset报文,用于强制关闭连接,不等待正常四次挥手。RST标志位设置时,发送方直接丢弃缓存,接收方无需确认。常见情况包括:尝试连接服务器未开放的端口、一方异常崩溃、收到不属于现有连接的报文、超时未收到确认报文或应用开发者优化效率。reset报文帮助释放资源,防止连接挂起。
|
5天前
|
安全 数据安全/隐私保护
计算机网络学习笔记(四)
HTTPS流程涉及服务器的公钥/私钥和客户端随机密钥。首先,客户端向服务器443端口发起请求,服务器发送公钥给客户端。客户端验证公钥后生成随机密钥(client key),用公钥加密后发送回服务器。服务器用私钥解密获取client key,然后用它加密数据成密文传回客户端。客户端用client key解密完成安全传输。
|
5天前
|
运维 网络协议 网络虚拟化
某高校园区网络的规划与建设
某高校园区网络的规划与建设
|
5天前
|
数据中心 云计算 网络架构
|
5天前
|
域名解析 缓存 网络协议
【计算机网络基础篇】学习笔记系列之二《游览器输入URL后发生了什么?》
【计算机网络基础篇】学习笔记系列之二《游览器输入URL后发生了什么?》
37 3
|
5天前
|
消息中间件 网络协议 算法
【计算机网络基础篇】学习笔记系列之一《TCP/IP 网络模型》
【计算机网络基础篇】学习笔记系列之一《TCP/IP 网络模型》
32 1
|
5天前
|
NoSQL 网络协议 架构师

热门文章

最新文章

相关产品

  • 专有网络VPC
  • http://www.vxiaotou.com