vpc network
0. VPC虛擬私有云
雲計算裏面一個很重要的組成部分是VPC部分,虛擬私有云。
爲雲服務器、雲容器、雲數據庫等資源構建隔離的、用戶自主配置和管理的虛擬網絡環境,提升用戶雲上資源的安全性,簡化用戶的網絡部署。
比較好的參考文檔就是各個雲的幫助文檔,都比較全,這裏選華爲雲的爲例 https://support.huaweicloud.com/function-vpc/index.html
1. 子網
網關 ,一般是xx.xx.xx.1
dhcp xx.xx.xx.254
系統接口 xx.xx.xx.253
支持虛擬ip ,
vpc 下的各個子網默認都是互通的。
2. 路由表
子網必須關聯路由表。
主機上面的路由表很簡單,一般默認路由丟到網關。
vpc裏面的路由表信息跟主機的沒什麼區別,就是下一跳去哪裏,比如說ecs實例擴展網卡,vpn ,雲連接,雲專線,nat網關,對等連接,虛擬ip,vpc終端節點。這裏面接的東西肉眼可見比較多,能打通的比較多,注意網絡規劃,如果ip地址衝突的話就沒辦法對接了。
對等連接和雲連接的區別在於前者打通同一區域的vpc,後者打通不同區域的vpc。
路由表裏面的很直觀,下一跳去哪裏,定位問題時候很方便。
3. 實踐
一般vpc 用來隔離項目,比如不同項目不同vpc,相互之前不影響。當然隔離了以後將來也是可以打通的,前提是ip網段不能衝突,一般大公司都要從同一個池子裏分配ip段是一個比較好的選擇。
參考文檔: