虚拟私有云VPC 网络规划

在创建VPC之前,您需要根据具体的业务需求规划VPC的数量、子网的数量、IP网段划分和互连互通方式等。

如何规划VPC数量?

VPC具有区域属性,默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。

一个VPC

当各业务之间没有网络隔离需求时,您可以只使用一个VPC即可。

多个VPC

当您在当前区域下有多套业务部署,且希望不同业务之间进行网络隔离时,则可为每个业务在当前区域建立相应的VPC。两个VPC之间可以采用对等连接进行互连。如图1所示。

图1 对等连接

最多可以创建多少个VPC?

默认情况下一个用户支持创建5个VPC,如果配额不满足实际需求,可以申请扩容。具体操作请参见什么是配额

如何规划子网?

子网是虚拟私有云内的IP地址块,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重复。

1、默认情况下,同一个VPC的所有子网内的弹性云服务器均可以进行通信,不同VPC的弹性云服务器不能进行通信。

不同VPC的云服务器可通过创建对等连接通信,具体参见对等连接简介

2、子网创建成功后,不支持修改网段,请提前合理规划好子网网段。

创建VPC的时候会创建默认子网,如果您需要创建新的子网,请参见为虚拟私有云创建新的子网

VPC支持的网段如下,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。

10.0.0.0/8~24

172.16.0.0/12~24

192.168.0.0/16~24

说明:子网网段的掩码长度范围是:所在VPC掩码~29,比如VPC网段为192.168.0.0/16,VPC的掩码为16,则子网的掩码可在16~29范围内选择。

规划子网

1、建议在同一个VPC下的业务内可按照业务模块分别划分子网,例如子网1用于Web层,子网2用于逻辑层,子网3用于数据层,有利于结合网络ACL进行访问控制和过滤。

2、如果只是VPC的子网规划,不涉及和本地IDC的网络通信,则可以选择上述任何一个网段进行新建子网。

3、如果要通过VPN/云专线与线下IDC进行互通,本端网段(VPC网段)和对端网段(您的IDC网段)不能重叠,所以在新建VPC及子网的时候务必避开对端网段。

4、在划分网段时还应考虑该网段的IP容量,即有多少可用的IP数。

最多可以创建多少个子网?

一个用户可以创建100个子网,如果无法满足实际需求,可以申请扩容。具体操作请参见什么是配额

如何规划路由策略?

路由表由一系列路由规则组成,用于控制VPC内子网的出流量走向。用户创建VPC时,系统会自动为其生成一个默认路由表,该默认路由表含义为VPC内网互通。

1、如果不需要对子网的流量走向进行特殊控制,默认VPC内网互通的情况下,则使用默认路由表即可,无需配置自定义路由策略;

2、如果需要对VPC内的网络流量走向进行特殊控制,则可以对路由表进行自定义路由配置。

如何连接本地IDC?

当您有VPC与本地IDC互通的需求时,确保VPC的网段和要互通的网络的网段都不冲突。

如图2所示,比如您在A区域有一个VPC1,B区域有两个VPC,分别为VPC2和VPC3。VPC1需要连接用户A区域IDC,通过VPN走Internet互连。VPC2需要连接用户B区域IDC,通过云专线连接。同时在B区域的VPC3与VPC2通过对等连接建立连接。

图2 IDC连接

此例中,各VPC网段划分需要注意以下几点:

VPC1的网段(CIDR)不能与区域A IDC的网段有重叠。

VPC2的网段(CIDR)不能与区域B IDC的网段有重叠。

VPC3和VPC2的网段也不能有重叠。


如何连接Internet?

少量弹性云服务器通过弹性公网IP连接Internet

当您仅有少量弹性云服务器访问Internet时,您可将弹性公网IP(EIP)绑定到弹性云服务器上,弹性云服务器即可连接公网。您还可以通过动态解绑它,再绑定到NAT网关、弹性负载均衡上,使这些云产品连接公网,管理非常简单。不同弹性公网IP还可以共享带宽,减少您的带宽成本。

更多弹性公网IP(EIP)信息,请参见弹性公网IP简介

大量弹性云服务器通过NAT网关连接Internet

当您有大量弹性云服务器需要访问Internet时,单纯使用弹性公网IP管理成本过高,公有云NAT网关来帮您,它提供SNAT和DNAT两种功能。SNAT可轻松实现同一VPC内的多个弹性云服务器共享一个或多个弹性公网IP主动访问公网,有效降低管理成本,减少了弹性云服务器的弹性公网IP直接暴露的风险。DNAT功能还可以实现端口级别的转发,将弹性公网IP的端口映射到不同弹性云服务器的端口上,使VPC内多个弹性云服务器共享同一弹性公网IP和带宽面向互联网提供服务。

更多NAT网关信息,请参见《NAT网关用户指南》

海量高并发场景通过弹性负载均衡连接Internet

对于电商等高并发访问的场景,您可以通过弹性负载均衡(ELB)将访问流量均衡分发到多台弹性云服务器上,支撑海量用户访问。弹性负载均衡采用集群化部署,支持多可用区的同城双活容灾。同时,无缝集成了弹性伸缩,能够根据业务流量自动扩容,保证业务稳定可靠。

更多弹性负载均衡信息,请参见《弹性负载均衡用户指南》

虚拟私有云新特性

虚拟私有云VPC常见问题

虚拟私有云VPC常见问题

  • 为什么VPC已删除,还存在持续计费情况?

    问题现象

    VPC已全部删除,VPC列表为空,但还存在产生费用的情况。

    可能原因

    VPC本身不收取费用,虚拟私有云的计费项主要为使用弹性公网IP带宽时产生的费用。

    1、在其他项目或者区域还存在弹性公网IP带宽资源,可在费用中心查看所有弹性公网IP带宽资源,定位到资源后切换项目或区域进行删除。

    2、存在话单延迟计费情况,一般按需计费的弹性公网IP带宽资源删除后并不会立即对之前的消费进行扣款,在结算周期结束后,才会生成账单并执行扣款。

  • 一个用户下支持创建多少个VPC?

    默认情况下一个用户下支持创建5个VPC,如果配额不满足实际需求,可以提工单申请扩容,提交工单请参考提交工单

  • VPC是否收费?

    VPC本身不收取费用。但用户在使用带宽或VPN时需要按照收费标准购买。

  • 子网的网段是否可以修改?

    子网创建好后,网段不能进行修改。

  • 独享带宽与共享带宽有何区别?能否互转?

    1、独享带宽:只针对一个弹性公网IP进行限速,该弹性公网IP只能被一个云资源(弹性云服务器、NAT网关、弹性负载均衡等)使用。

    2、共享带宽:可以针对多个弹性公网IP进行集中限速,带宽可以添加多个按需计费的弹性公网IP。弹性公网IP添加和移出共享带宽对业务不产生影响。

    独享带宽与共享带宽不支持直接互相转换,但针对按需计费的弹性公网IP,您可以购买一个共享带宽,进行如下操作:

    A、将弹性公网IP添加到共享带宽,则弹性公网IP使用共享带宽。

    B\将弹性公网IP移出共享带宽,则弹性公网IP使用独享带宽。

  • 修改弹性云服务器的时间后,IP地址丢失,怎么办?

    问题原因:由于时间修改跨度超过您的DHCP租约时间导致的。当前公有云新创建的VPC子网默认DHCP租约为365天(较早创建的VPC子网DHCP租约为24小时),如果您手动修改弹性云服务器的系统时间,且修改后的系统时间距离当前时间的跨度超过租约时间,则可能导致DHCP续租失败,从而使得IP地址丢失。

    解决方法:您的业务场景如果必须要进行大跨度的时间更改的话,在修改之前请先把弹性云服务器的IP地址获取方式修改为静态配置。

  • 弹性云服务器是否支持切换虚拟私有云?

    支持。

    您可以在弹性云服务器界面的操作列单击“切换VPC”进行切换。

    具体注意事项及操作步骤请参考:切换虚拟私有云

虚拟私有云帮助视频

介绍什么是虚拟私有云

03:59

介绍什么是虚拟私有云

介绍什么是安全组

02:08

介绍什么是安全组

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

02:31

介绍在虚拟私有云上如何为弹性云服务器绑定弹性公网IP

介绍如何通过VPN在传统数据中心与VPC之间建立通信隧道

03:40

介绍如何通过VPN在传统数据中心与VPC之间建立通信隧道