带你读《云网络:数字经济的连接》第三章云数据中心网络3.1VPC(二)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
简介: 《云网络:数字经济的连接》第三章云数据中心网络3.1(二)


3.1.3 VPC 网络规划

对一个网络来讲,网络规划是最基础的,也是第一步。对于云上网络规划,我们要考虑的常见问题包括:需要使用多少个VPC;需要使用多少个交换机;选择什么地址段;每个地址段规划多大;未来业务会如何发展;云上VPC 和云下IDC 构建混合云,怎么规划地址空间;如何避免地址冲突。在创建VPC 和交换机前,需要结合业务的具体情况来规划VPC 和交换机的数量及网段等。

1.VPC 数量规划

如果用户没有多地域部署系统的要求,各系统之间也不需要通过VPC 隔离, 那么可以考虑使用一个VPC。反之,如果用户有在多地域部署系统的需求,或者在一个地域的不同业务系统间需要隔离,则需要使用多个VPC。例如,生产环境和测试环境的隔离,如图3-4 所示。

生产环境

image.png

图3-4 生产环境和测试环境的隔离

另外,集团企业不同于子公司的业务系统往往也要求进行业务隔离,此时,可以考虑为每个子公司配置一个VPC,但对有通信需求的子公司VPC,可以加入云企业网,通过路由等策略进行进一步的通信控制。

2. 交换机数量规划

即使只使用一个VPC,也尽量使用至少两个交换机,并且将两个交换机布置在不同可用区,这样可以实现跨可用区容灾。

同一地域不同可用区之间的网络通信时延很小,但也需要经过业务系统的适配和验证。系统调用复杂、应用层处理时间长、跨可用区多次调用等原因,可能产生期望之外的网络时延,需要进行系统优化和适配,在高可用和低时延之间找到平衡。

使用多少个交换机还和系统规模、系统规划有关。如果前端系统可以被公网访问并且有主动访问公网的需求,考虑到容灾的需要,可以将不同的前端系统部署在不同的交换机下,将后端系统部署在另外的交换机下。

3. 地址空间规划

对于VPC 网段的选择,用户可以使用192.168.0.0/16172.16.0.0/1210.0.0.0/8 这三个私网网段及其子网作为VPC 的私网地址范围。在规划VPC 网段时,请注意:

如果云上只有一个VPC 并且不需要和云下数据中心互通,那么可以选择上述私网网段中的任何一个网段或其子网。

如果有多个VPC,或者有VPC 和云下数据中心构建混合云的需求,那么建议使用上面这些标准网段的子网作为VPC 的网段,掩码建议不超过16 位。

对于交换机网段的选择,首先,交换机的网段必须是其所属VPC 网段的子集。例如,VPC 的网段是192.168.0.0/16,那么该VPC 下的交换机的网段可以是192.168.0.0/17,一直到192.168.0.0/29。其次,在规划交换机网段时,请注意:

交换机的网段大小在16 位网络掩码与29 位网络掩码之间,可提供8~65536 个地址。16 位掩码能支持65532 ECS 实例,对于绝大多数用户来说都是够用的。而对于小于29 位掩码的,容纳的实例数量太少,没有意义。

每个交换机的第一个和最后三个IP 地址为系统保留地址。以192.168.1.0/24 为例,192.168.1.0192.168.1.253192.168.1.254 192.168.1.255 是系统保留地址。

对于多VPC 互通或者构建混合云的场景,确保VPC 的网段和要互通的网络的网段都不冲突,建议遵循以下网段规划原则:

尽可能做到不同VPC 的网段不同,不同VPC 可以使用标准网段的子网来增加VPC 可用的网段数。

如果不能做到不同VPC 的网段不同,则尽量保证不同VPC 的交换机网段不同。

如果也不能做到交换机网段不同,则保证要通信的交换机网段不同。

有的云服务商提供了私网NAT 产品来解决地址冲突又需要通信的问题,我们建议在规划时就避免这个问题。

地址空间规划中一个需要重点考虑的问题是VPC 或者交换机能容纳的实例数量,也就是业务规模。对于大部分用户来说,这可能不是问题,但对于部分企业级大用户,尤其是采用云原生技术架构的用户来说,单VPC 可能需要容纳几万,甚至更多的实例。

4. 不同规模企业地址空间规划实践

拥有50 台左右服务器的中小企业,没有多地域部署和混合云需求,在大部分情况下, 一个VPC 就够用了, 选择系统默认的192.168.0.0/1610.0.0.0/8172.16.0.0/12 三个网络地址段之一即可。它们都是RFC1918 定义的私网地址段,网络地址掩码不同,每个网段容纳的主机数量也不同。但不管哪个地址段,对于中小企业来说都是够用的。所以,根据历史习惯,选择对应的网段即可。

对于交换机,默认建议至少使用两台交换机,并且这两台交换机分布在不同可用区。当然,分布在不同可用区,时延可能会稍微增加,用户可以根据自己的业务系统对时延的要求做出选择。

中大型企业,出于高可用和提升用户体验的目的,往往在不同地域部署业务系统,这些业务系统有内网通信需求。为了做到跨可用区容灾,每个地域还需要把业务系统部署在多个可用区。此外,还涉及和线下IDC 互通、生产和测试系统严格隔离等需求。此时,VPC 的地址空间规划就会稍微复杂一些。整体原则是保持可扩展性,避免地址冲突。

多地域部署业务系统,必然需要使用多个VPC,而默认的VPC 地址段有三个,为了避免地址冲突,除上述提到的用不同网段的地址空间外,还可以把一个类型的网段的网络掩码变长一些。比如10.0.0.0/8 的地址空间可以被拆成10.1.0.0/1610.2.0.0/16……10.255.0.0/16,共256 个子地址空间。我们可以把VPC 的地址空间规划成/16 掩码的,这样每个VPC 的地址空间都是独立和互不冲突的。同时,需要保证线下IDC 的地址空间不发生冲突。对于生产环境和测试环境的严格隔离,只需要把生产系统和测试系统分别部署到不同VPC 即可,但考虑到未来可能的通信需求,也建议在规划时考虑地址冲突问题。因为需要跨可用区容灾,所以在每个VPC 内至少要使用两台交换机。

为了满足多地域和混合云内网通信需求,必然要使用云企业网。和VPC 是地域级别的网络不同,云企业网是一个全球网络,绝大多数用户使用一个云企业网即可。云企业网提供了强大的路由控制能力以实现云企业网内不同的实例之间精细的访问控制。

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
2月前
|
算法 数据中心
数据结构之数据中心网络路由(BFS)
本文介绍了数据中心网络路由中使用广度优先搜索(BFS)算法的重要性及其应用。随着数据中心从集中式大型机系统发展到分布式架构,高效的数据路由成为确保低延迟、高吞吐量和网络可靠性的关键。BFS通过系统地探索网络层次,从源节点开始向外遍历,确保发现最短路径,特别适合于数据中心网络环境。文中还提供了BFS算法的具体实现代码,展示了如何在数据中心网络中应用该算法来查找节点间的最短路径,并讨论了BFS的优缺点。
47 0
数据结构之数据中心网络路由(BFS)
|
3月前
|
移动开发 网络协议 测试技术
Mininet多数据中心网络拓扑流量带宽实验
Mininet多数据中心网络拓扑流量带宽实验
89 0
|
5月前
|
边缘计算 负载均衡 5G
边缘计算问题之数据中心内部和外部网络如何解决
边缘计算问题之数据中心内部和外部网络如何解决
38 1
|
6月前
|
运维 负载均衡 监控
|
5月前
|
存储 人工智能 运维
深度解析 | 什么是超融合数据中心网络?
深度解析 | 什么是超融合数据中心网络?
5377 1
|
8月前
|
数据中心 网络架构 Python
【计算巢】数据中心的网络架构设计原则
【5月更文挑战第31天】探讨数据中心网络架构设计原则:稳定性是基础,需抵御各种挑战;强调扩展性,适应业务发展;追求高效,确保数据传输速度;注重灵活性,灵活应对变化。简单Python代码示例展示网络节点连接。设计时需具备长远眼光,综合考虑技术方案,以构建坚固高效的信息桥梁。同学们,要持续学习和探索,为信息世界贡献力量!
104 2
|
8月前
|
机器学习/深度学习 安全 网络安全
利用机器学习优化数据中心能效的研究数字堡垒的构建者:网络安全与信息安全的深层探索
【5月更文挑战第29天】在云计算和大数据时代,数据中心的能效问题成为关键挑战之一。本文通过集成机器学习技术与现有数据中心管理策略,提出了一种新型的智能优化框架。该框架能够实时分析数据中心的能耗模式,并自动调整资源分配,以达到降低能耗的目的。研究结果表明,应用机器学习算法可以显著提升数据中心的能源使用效率,同时保持服务质量。
|
8月前
|
人工智能 安全 网络安全
网络安全与信息安全:防护之道探索现代数据中心的能效优化策略
【5月更文挑战第29天】 在数字化时代,网络安全与信息安全已成为我们不可忽视的问题。本文将深入探讨网络安全漏洞的成因,加密技术的应用,以及提升安全意识的重要性。我们将了解到,网络安全并非只是技术问题,更是一种全民参与的过程。 【5月更文挑战第29天】 在数字化转型的浪潮中,数据中心作为信息处理和存储的核心枢纽,其能源效率已成为衡量其可持续性的关键指标。本文将深入探讨现代数据中心实现能效优化的策略与实践,从硬件选择、冷却系统创新、能源管理软件到人工智能辅助决策,揭示如何通过综合手段提升数据中心运行效率,同时减少环境影响。
|
8月前
|
存储 网络协议 数据库
数据中心网络架构的需求原则及策略
【5月更文挑战第15天】本文讨论了数据中心建设的重要性,它能提升用户体验,保证业务连续性和数据安全。
|
8月前
|
存储 并行计算 网络协议

热门文章

最新文章

相关产品

  • 专有网络VPC