专有网络VPC
专有网络是用户基于阿里云创建的自定义私有网络,不同的VPC之间逻辑隔离,用户可以在自己创建的VPC内创建和管理云产品实例,VPC是region粒度的,
交换机
创建专有网络后,用户可以通过创建交换机为专有网络划分一个或多个子网,同一专有网络内不同交换机之间内网互通
路由表
是专有网络的枢纽,作为专有网络中重要的功能组件,它可以连接VPC内的各个交换机,同时也是连接VPC和其他网络的网关设备,VPC创建后系统默认创建一个路由表控制VPC的路由,所有VPC内的VSW默认使用系统路由表,也支持自定义路由表,用户可以创建自定义路由表,将其和VSW绑定,控制VSW的路由,更灵活的进行网络管理
路由条目
系统路由:以100.64.0.0/10为目标段的路由条目,用于VPC内的云产品通信,以交换机网段为目标网段的路由条目,用于交换机内的产品通信
自定义路由
可以添加自定义路由来替换系统路由或将目标流量路由到指定的目的地,支持丰富下一跳类型:
ECS实例/ENI:将指向目标网段的流量转发至专有网络内一台ECS实例,当需要通过
该ECS实例部署的应用访问互联网或其他应用时,配置此类型路由
VPN网关:将指向目标网段的流量转发到一个VPN网关,当需要通过VPN网关连接本地网络或其他专有网络时,配置此类型路由
NAT网关:将指向目标网段的流量转发到一个NAT网关,当需要通过NAT网关连接互联网时,配置此类型路由
路由器接口(VPC方向),将指向目标网段的流量转发到一个专有网络内,当需要使用高速通道连接两个专有网络时,配置此类型路由
路由器接口(边界路由方向),将指向目标网段的流量转发到一个边界路由器,当需要使用高速通道连接连接本地网络(物理专线接入时),配置此类型路由
选路规则
路由表采用最长前缀匹配原则作为流量的路由选路原则,最长前缀匹配是指当路由表中有多条路由条目可以匹配目的ip时,采用掩吗最长的一条路由作为匹配项并确定下一跳
VPC网络规划
当有VPC与VPC互通或VPC与本地数据中心互通的需求时,确保VPC的网段和要互通的网段都不冲突
多个VPC的情况下,建议遵循以下网段规划原则
1、尽可能做到不同VPC的网段不同,不同VPC可以使用标准网段的子网来增加VPC可用的网段数
2、如果不能做到不同VPC的网段不同,则尽量保证不同VPC的交换机网段不同
3、如果也不能做到交换机网段不同,则保证通信的交换机网段不同