扁平网络
功能概述
扁平网络指可与物理机网络直通,也可直接访问互联网的网络。有如下特点:
- IP和VLAN需要由网络运维人员统一分配,一般不能直接访问“外部网络”。
- 扁平网络支持以下网络服务:DHCP、User Data、弹性IP、安全组、端口镜像。
- 扁平网络的网络服务采用分布式的DHCP、分布式的EIP结构。
- 扁平网络的DHCP服务也包含了DNS的功能。
- 初始化引导设置使用的网络模型就是采用了扁平网络。
- 支持基于VxlanNetwork或HardwareVxlanNetwork的扁平网络架构。
- 网关由物理机交换机提供,可使用扁平网络的分布式弹性IP与公有网络互通。
最佳实践
- 在满足需求的前提下:优选扁平网络,其次VPC网络;优选VLAN网络,其次VXLAN网络。
- 多租户网络隔离依次考虑:扁平网络 + VLAN,VPC + VLAN,VPC + VXLAN。
- 不建议在交换机侧为扁平网络配置网关,扁平网络一般使用EIP与外部通信;如果需要直接与外部网络通信,请使用公有网络。
注意事项
- 创建云主机时,可指定多个三层网络,包括:可指定多个扁平网络或多个VPC网络,或指定扁平网络与VPC网络混合使用。
- 一个二层网络可用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络,否则可能会影响userdata注入和内部监控的正常运行。
- 三层网络支持的网络服务及功能,与网络架构模型(扁平网络、VPC网络)以及配置的网络协议版本(IPv4、IPv6)有关。若网络同时配置IPv4和IPv6协议,表示同时加载这两种协议类型的服务器来提供相应服务。
- 若二层网络为HardwareVxlanNetwork类型,创建的三层网络目前仅支持扁平网络及相应网络服务。
- 若二层网络使用OVS-DPDK类型虚拟交换机,创建的三层网络目前仅支持IPv4类型的VPC网络及相应网络服务(安全组、端口镜像除外)。
- 一个三层网络只能有一个CIDR,多个IP Range必须属于相同的CIDR 。
- 支持基于不同的二层网络创建CIDR重叠的扁平网络、公有网络和VPC网络;CIDR重叠的VPC网络不能加载至同一个VPC路由器。
- 一台云主机在一个网络下只能加载一块网卡。