tencent cloud

云服务器

动态与公告
产品动态
公共镜像更新动态
操作系统官方停止维护计划
产品公告
产品简介
云服务器概述
产品优势
基本概念
地域和可用区
新手指引
Service Regions and Service Providers
产品计费
计费概述
计费方式
计费项
转换计费方式
购买实例
变配费用说明
欠费说明
快速入门
通过自定义配置购买 Linux 云服务器
通过自定义配置购买 Windows 云服务器
用户指南
操作指南总览
使用限制总览
实例
竞价实例
预留实例
镜像
存储
备份与恢复
网络
安全
密码/密钥
监控与告警
运维管理
便捷功能
迁移服务器
在线迁移
迁移咨询
故障处理
无法登录云服务器问题处理思路
Windows 实例登录相关故障
Linux 实例登录相关故障
其他实例登录相关故障
实例运行故障
Linux 实例内存故障
网络故障
实践教程
云服务器选型建议
搭建环境
搭建网站
搭建应用
搭建可视化界面
本地文件上传到云服务器
网络性能测试
其他实践教程
API 文档
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
安全与合规
访问管理
网络
常见问题
地域和可用区相关
计费相关
实例相关
存储相关
镜像相关
服务器迁移相关
网络相关
安全相关
操作系统相关
运维和监控相关
访问管理相关
NTP 服务相关
应用场景相关
服务协议
CVM Service Level Agreements
Red Hat Enterprise Linux 镜像服务协议
Public IP Service Level Agreement
词汇表

规划网络

PDF
聚焦模式
字号
最后更新时间: 2024-01-06 18:00:25
腾讯云私有网络(Virtual Private Cloud,VPC)是用户在腾讯云上自定义的逻辑隔离网络空间,在私有网络内,用户可以自由定义网段划分、IP 地址和路由策略等,因此腾讯云建议用户选择私有网络。
为了使用户更好地使用腾讯云 VPC,腾讯云提供了以下关于网络规划的建议:

确定 VPC 数量

已知的特性:
私有网络之间默认不互通,如果不同私有网络间有互通需求,可以通过 对等连接云联网 实现私有网络互通。
默认情况下,同个 VPC 下的不同可用区之间内网互通。
相关建议:
当您的业务有多地域部署系统的需求时,则必然需要使用多个 VPC;可选择在靠近客户的地域建立 VPC,以降低访问时延、提高访问速度。
当您在当前地域下有多套业务部署,且希望不同业务之间进行网络隔离时,则可为每个业务在当前地域建立相应的 VPC。
当您没有多地域部署需求且各业务之间也没有网络隔离需求时,则您可以只使用一个 VPC 即可。

确定子网划分

已知特性:
子网是 VPC 内的 IP 地址块,VPC 中的所有云资源都必须部署在子网内。
同个 VPC 下,子网网段不可重复。
初始内网 IP 地址由腾讯云自动在 VPC 网段中分配,腾讯云私有网络 CIDR 支持使用三大私有网段中的任意一个, IP 地址范围如下,掩码范围需在16-28之间,具体值由实例所在私有网络决定。
10.0.0.0-10.255.255.255
172.16.0.0-172.31.255.255
192.168.0.0-192.168.255.255
VPC 创建成功后,网段无法修改。
相关建议:
如果只是 VPC 的子网规划,不涉及和基础网络或者 IDC 的网络通信,则可以选择上述任何一个网段进行新建子网。
如果需要和基础网络进行通信,则请按照要求建立10.[0-47].0.0/16及其子集的网络。
如果需要建立 VPN,则本端网段(VPC 网段)和对端网段(您的 IDC 网段)不能重叠,所以在新建子网的时候务必避开对端网段。
在划分网段时还应考虑该网段的 IP 容量,即有多少可用的 IP 数。
建议在同个 VPC 下的业务内可按照业务模块分别划分子网,例如子网 A 用于 Web 层,子网 B 用于逻辑层,子网 C 用于 DB 层,有利于结合网络 ACL 进行访问控制和过滤。

确定路由策略

已知特性:
路由表由一系列路由规则组成,用于控制私有网络(VPC)内子网的出流量走向。
每个子网都必须关联一个路由表,且只能关联一个路由表。
每个路由表可以关联多个子网。
用户创建私有网络时,系统会自动为其生成一个默认路由表,该默认路由表含义为私有网络内网互通。
相关建议:
如果不需要对子网的流量走向进行特殊控制,默认 VPC 内网互通的情况下,则使用默认路由表即可,无需配置自定义路由策略;
如果需要对子网的流量走向进行特殊控制,则可以参考官网对 路由表 使用详细介绍。
更多关于 VPC 介绍,请参见 私有网络

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈