阿里云推荐使用专有网络VPC(Virtual Private Cloud),专有网络之间逻辑上彻底隔离,是您上云首选的网络产品。专有网络主要有隔离的网络环境和可控的网络配置的特点。

专有网络VPC数量

  • 在以下场景中,推荐您使用多个专有网络VPC。
    • 多地域部署系统
      专有网络VPC是地域级别的资源,不能跨地域部署。当您有多地域部署系统的需求时,就必然需要使用多个专有网络VPC。基于阿里巴巴骨干网构建的高速通道产品能轻松实现跨地域、跨国专有网络VPC间的互通。详情请参见 高速通道
      多地域部署系统
    • 多业务系统隔离
      如果在一个地域,需要通过专有网络VPC严格隔离多个业务系统,例如区分生产环境和测试环境,您也需要使用多个专有网络VPC。
      多业务系统隔离
  • 使用单个专有网络VPC

    若您没有多地域部署系统的需求,或者之间也不需要内网隔离,推荐您使用一个专有网络VPC。单个专有网络VPC内运行的云产品实例可达15000个,可以满足基本需求。


    使用单个专有网络VPC

虚拟交换机数量

  • 最低数量

    即使您只使用一个专有网络VPC,也尽量使用至少两个虚拟交换机,并且将两个虚拟交换机分布在不同可用区,这样可以实现跨可用区容灾。

  • 网络延迟

    同一地域不同可用区之间的网络通信延迟很小,但也需要经过业务系统的适配和验证。由于系统调用复杂加上系统处理时间、跨可用区调用等原因,可能产生期望之外的网络延迟。建议您进行系统优化和适配,在高可用和低延迟之间找到平衡。

  • 系统隔离

    使用多少个虚拟交换机还和系统规模、系统规划有关。如果前端系统可以被公网访问并且有主动访问公网的需求,考虑到容灾可以将不同的前端系统部署在不同的虚拟交换机下,将后端系统部署在另外的虚拟交换机下。

私网网段选择

  • 若您使用了多个专有网络VPC,或者需要与本地IDC构建混合云的需求,建议使用标准私网网段的子网作为专有网络VPC的网段,掩码建议不超过/16。
  • 若您使用了一个专有网络VPC,并且不需要与本地IDC互通时,可以选择任何一个标准私网网段或其子网。
  • 如果您同时使用了经典网络,并且计划将经典网络的ECS实例和专有网络VPC通过ClassicLink连通,建议您选择非10.0.0.0/8作为专有网络VPC的网段,因为经典网络的网段也是10.0.0.0/8。详情请参见ClassicLink

以下表格列举了标准的私网网段及其子网。

私网网段 可用IP地址数量 备注
192.168.0.0/16 65532 去除系统占用地址
172.16.0.0/12 1048572 去除系统占用地址
10.0.0.0/8 16777212 去除系统占用地址
说明
  • 专有网络VPC创建成功后,私网网段无法再修改。
  • 若您有除此之外的特殊网段要求,可以提交工单或者通过客户经理申请开通。

更多相关内容,请参见 专有网络VPC文档 网络规划