VPC 网络的规划|学习笔记

本文涉及的产品
私网连接 PrivateLink,5万GB流量 1.5万小时实例时长
公网NAT网关,每月750个小时 15CU
简介: 快速学习 VPC 网络的规划

开发者学堂课程【企业上云攻略-阿里云网络产品应用系列教程:VPC 网络的规划】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/573/detail/7880


VPC 网络的规划


内容介绍:

一、应该使用几个 VPC  

二、应该使用几个交换机

三、应该选择什么网段

四、 VPC 和 VPC 互通或者与本地数据中心如何互通


一、应该使用几个 VPC

• 单个 VPC 简单部署

• 是否有多地域部署系统的要求?

• 各系统之间是否有通过 VPC 隔离的需要?

image.png

• 不同应用或同应用不同环境的隔离部署,需要多个 VPC  

•  VPC 是地域级别的资源,是否有多地域部署系统的要求?

• 可以通过哪些产品实现 VPC 的互联

image.png

• 多业务系统隔离

• 多业务系统是否需要严格隔离?

image.png


二、应该使用几个交换机

• 尽量使用至少两个交换机,并且两个交换机分布在不同可用区

• 应用的不同部分,如前端服务和数据库服务使用不同的交换机

image.png


三、应该选择什么网段

1.规划 VPC 网段

(1)在云上只有一个 VPC 并且不需要和本地 IDC 互通时,可以选择允许私网网段中的任何一个网段或其子网。

(2)在如果有多个 VPC ,或者有 VPC 和线下 IDC 构建混合云的需求,建议使用上面这些标准网段的子网作为 VPC 的网段,掩码建议不超过16位。

2.规划交换机网段

(1)在交换机的网段的大小在16位网络掩码与29位网络掩码之间,可提供8-65536个地址

(2)每个交换机的第一个和最后三个 IP 地址为系统保留地址

(3)交换机网段的确定还需要考虑该交换机下容纳 ECS 的数量


四、VPC 和 VPC 互通或者与本地数据中心如何互通

• 当用户有 VPC 互通或和本地 IDC 互通的需求时,确保 VPC 的网段和要互通的网络的网段都不冲突。

在多 VPC 的情况下,建议遵循如下网段规划原则:

尽可能做到不同 VPC 的网段不同,不同 VPC 可以使用标准网段的子网来增加 VPC 可用的网段数。

如果不能做到不同 VPC 的网段不同,则尽量保证不同 VPC 的交换机网段不同。

如果也不能做到交换机网段不同,则保证要通信的交换机网段不同。

image.png

相关实践学习
使用ROS创建VPC和VSwitch
本场景主要介绍如何利用阿里云资源编排服务,定义资源编排模板,实现自动化创建阿里云专有网络和交换机。
阿里云专有网络VPC使用教程
专有网络VPC可以帮助您基于阿里云构建出一个隔离的网络环境,并可以自定义IP 地址范围、网段、路由表和网关等;此外,也可以通过专线/VPN/GRE等连接方式实现云上VPC与传统IDC的互联,构建混合云业务。 产品详情:https://www.aliyun.com/product/vpc
相关文章
|
1月前
|
Ubuntu 网络安全 图形学
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
在Ubuntu 20.04系统中解决网络图标消失和无法连接有线网络问题的方法,其中第三种方法通过检查并确保Windows防火墙中相关服务开启后成功恢复了网络连接。
524 0
Ubuntu学习笔记(二):ubuntu20.04解决右上角网络图标激活失败或者消失,无法连接有线问题。
|
5月前
|
存储 算法 网络虚拟化
【计算机网络】学习笔记,第三篇:数据链路层
现在的光纤宽带接入 FTTx 都要使用 PPPoE 的方式进行接入。在 PPPoE 弹出的窗口中键入在网络运营商购买的用户名和密码,就可以进行宽带上网了 利用 ADSL 进行宽带上网时,从用户个人电脑到家中的 ADSL 调制解调器之间,也是使用 RJ-45 和 5 类线(即以太网使用的网线)进行连接的,并且也是使用 PPPoE 弹出的窗口进行拨号连接的
83 5
|
1月前
|
存储 安全 网络安全
浅谈网络安全的认识与学习规划
浅谈网络安全的认识与学习规划
36 6
|
6月前
|
弹性计算 监控 开发工具
【阿里云弹性计算】阿里云ECS的网络优化实践:VPC配置与网络性能提升
【5月更文挑战第29天】阿里云ECS通过虚拟私有云(VPC)提供高性能、安全的网络环境。VPC允许用户自定义IP地址、路由规则和安全组。配置包括:创建VPC和交换机,设定安全组,然后创建ECS实例并绑定。优化网络性能涉及规划网络拓扑、优化路由、启用网络加速功能(如ENI和EIP)及监控网络性能。示例代码展示了使用Python SDK创建VPC和交换机的过程。
428 3
|
1月前
|
机器学习/深度学习 数据可视化 Linux
Seaborn可视化学习笔记(一):可视化神经网络权重分布情况
这篇文章是关于如何使用Seaborn库来可视化神经网络权重分布的教程,包括函数信息、测试代码和实际应用示例。
43 0
|
1月前
|
算法 决策智能
基于prim算法求出网络最小生成树实现网络社团划分和规划
该程序使用MATLAB 2022a版实现路线规划,通过排序节点权值并运用Prim算法生成最小生成树完成网络规划。程序基于TSP问题,采用遗传算法与粒子群优化算法进行路径优化。遗传算法通过编码、选择、交叉及变异操作迭代寻优;粒子群优化算法则通过模拟鸟群觅食行为,更新粒子速度和位置以寻找最优解。
|
2月前
|
域名解析 弹性计算 云计算
【深度好文】中小企业上云,为什么做好网络架构规划很重要!
本文通过一位小微软件公司技术负责人的实际体验为始,引发了对大量小微企业上云架构实践的研究。 发现中小企业上云时,往往聚焦于业务测试和服务尽快上线,很难有精力投入在云上技术架构的规划和设计中。所以,大家云上的架构五花八门,很多架构缺乏长远规划,极可能给业务未来发展埋下隐患。 基于此,我们沉淀了一套《应用上云经典托管架构》,强调了上云架构规划对于业务的重要性,并带领大家理解了方案中的网络规划和架构设计全过程。 作为从事企业上云IT部门,或者初创事业的个人开发者们,都可以参考和了解。
|
3月前
|
机器学习/深度学习 自然语言处理 并行计算
【深度学习+面经】Transformer 网络学习笔记
Transformer模型的核心概念、优缺点以及在多个领域的应用,并提供了针对Transformer架构的面试问题及答案。
165 2
|
3月前
|
存储 监控 安全
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
|
6月前
|
监控 Java 数据库连接
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
【后台开发】TinyWebser学习笔记(1)网络编程基础知识
57 3

热门文章

最新文章

相关产品

  • 专有网络VPC
  • 下一篇
    无影云桌面