VPC路由器
功能概述
VPC路由器本质上是一个定制的云主机,为VPC网络提供网络服务。VPC网络需加载VPC路由器,才可使用相应网络服务。
功能特点
- 创建VPC路由器时可为其指定公有网络IP地址,管理网络IP地址自动分配、不可指定。
- VPC路由器可提供的网络服务包括:虚拟IP、弹性IP、IPsec隧道、端口转发、负载均衡、DHCP等。
- 支持为VPC路由器设置组播路由。
- VPC路由器可灵活挂载或卸载VPC网络或其他公有网络。
- VPC路由器拥有高于云主机的资源优先级,当物理机负载率过高,出现资源竞争时,资源优先级顺序为(从低到高):优先级为正常的云主机 < 优先级为高的云主机 < VPC路由器。例如:当物理机出现CPU资源竞争时,较于普通云主机,VPC路由器具备更高的CPU资源抢夺能力。
最佳实践
- 不建议开启分布式路由功能,会大幅度增加计算节点负载,影响网络性能。
- 多公有网络场景下建议开启源进源出功能。
- 建议管理和公有网络独立部署以提高稳定性,有利于管理和业务网络安全隔离。
注意事项
- 创建VPC路由器前,须提前创建路由器规格所需的公有网络和管理网络、路由器镜像资源。
- 基于路由器规格直接创建的VPC路由器,拥有公有网络和管理网络,且路由器规格定义的公有网络和管理网络,不可卸载。
- 建议单个VPC路由器上的VPC网络和公有网络数量不超过23个。网络数量过多可能会造成VPC路由器性能下降,影响相关网络服务质量。
- 由于所有网络服务共享物理网卡的带宽,单个VPC路由器上承载过多虚拟IP可能造成网络性能瓶颈。建议使用虚拟IP创建网络服务时,根据实际业务带宽需求,合理规划虚拟IP数量。
- 分布式路由:开启分布式路由功能,系统会尝试优化东西向网络流量,以提高吞吐量和降低网络延迟。还可加强云主机之间通信的可靠性,内网跨三层流量不会因为VPC路由器故障而失效。但由于功能复杂、引入了更多故障点,建议不要轻易使用。
- VPC路由器不建议随意迁移或者随意重启。