vpc network

vpc network

0. VPC虛擬私有云

雲計算裏面一個很重要的組成部分是VPC部分,虛擬私有云。

爲雲服務器、雲容器、雲數據庫等資源構建隔離的、用戶自主配置和管理的虛擬網絡環境,提升用戶雲上資源的安全性,簡化用戶的網絡部署。

比較好的參考文檔就是各個雲的幫助文檔,都比較全,這裏選華爲雲的爲例 https://support.huaweicloud.com/function-vpc/index.html

1. 子網

網關 ,一般是xx.xx.xx.1

dhcp xx.xx.xx.254

系統接口 xx.xx.xx.253

支持虛擬ip ,

vpc 下的各個子網默認都是互通的。

2. 路由表

子網必須關聯路由表。

主機上面的路由表很簡單,一般默認路由丟到網關。

vpc裏面的路由表信息跟主機的沒什麼區別,就是下一跳去哪裏,比如說ecs實例擴展網卡,vpn ,雲連接,雲專線,nat網關,對等連接,虛擬ip,vpc終端節點。這裏面接的東西肉眼可見比較多,能打通的比較多,注意網絡規劃,如果ip地址衝突的話就沒辦法對接了。

對等連接和雲連接的區別在於前者打通同一區域的vpc,後者打通不同區域的vpc。

路由表裏面的很直觀,下一跳去哪裏,定位問題時候很方便。

3. 實踐

一般vpc 用來隔離項目,比如不同項目不同vpc,相互之前不影響。當然隔離了以後將來也是可以打通的,前提是ip網段不能衝突,一般大公司都要從同一個池子裏分配ip段是一個比較好的選擇。

參考文檔:

網絡劃分

VPC連接

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章