在使用火山引擎部署云产品之前,您需提前规划好网络信息,以便后续业务快速、准确的部署上云。
一个私有网络至少由私有网络网段、子网和路由表三部分组成。
私有网络网段
您在创建私有网络时,需要指定私有网络使用的网段。
子网
子网为云上资源提供私网IP地址,因此云上资源(例如云服务器、负载均衡等)创建时必须选择子网。您可以为每个私有网络划分一个或多个子网,子网网段必须在私有网络网段内。
同一私有网络中各子网默认私网互通,不同私有网络间默认私网隔离。
路由表
创建私有网络时,系统会自动生成一个默认路由表,以保证同一私有网络中各子网私网互通。当默认路由表中的路由规则无法满足您的业务需求时,可创建自定义路由表。
地域(Region)是指物理数据中心所在的不同地理地域,不同地域之间私网完全隔离。可用区(Availability Zone)是指同一地域中电力、网络隔离的物理地域,同一私有网络内,可用区之间内网默认互通。
在实际操作中,云资源和私有网络应当部署在同一地域,并根据实际情况部署在同一可用区或不同可用区内。
创建私有网络之前,需要根据实际业务需求规划相应的私有网络、子网的数量。同一地域下可创建多个私有网络,每个私有网络中可创建多个子网,不同私有网络之间网络隔离,不可互通。
规划私有网络网段
私有网络支持的网段如下表,如果私有网络不需要与本地数据中心网络通信,可以选择下表任何一个网段或其子网。
网段 | 最大可用私有网络IP数量(不包括系统预留地址) |
---|---|
10.0.0.0/8~24 | 16,777,213 |
172.16.0.0/12~24 | 1,048,573 |
192.168.0.0/16~24 | 65,533 |
如果私有网络需要与本地数据中心网络或其他私有网络通信,建议使用上表中网段的子网,但掩码不建议超过16位,并且须确保私有网络的网段与待通信本地数据中心网络网段或其他私有网络网段无重叠。
规划私有网络网段时,需考虑所选网段的可用IP数量,是否可以满足业务需求。
规划子网网段
/16
~/29
位网络掩码之间,可提供8~65536个IP地址。192.168.2.0/24
为例,系统保留地址为192.168.2.0
、192.168.2.1
、192.168.2.255
。网段规划原则
10.0.1.0/24
、10.0.2.0/24
、10.0.3.0/24
。规划路由表
规划安全组