阿里云服务器选购

内容纲要

一 网络及可用区

1 可选模块(VPC虚拟私有云 & VSwitch交换机)

  1. 模块关系:
    两个模块是“大网”和“小网”的关系,VPC 只负责圈地(划大网),VSwitch 才是真正插网线的地方(划小网)

  2. 为什么必须选两个?(VPC 和 VSwitch)

VPC(专有网络):相当于公司在这个区域(深圳)申请的整个园区的地皮。比如它圈了 10.0.0.0/8 这么大的网段。
VSwitch(交换机/子网):相当于在这块地皮上盖的某栋楼。你必须把服务器放进具体的楼里(比如 A 栋 10.0.1.0/24,B 栋 10.0.2.0/24)。
只选 VPC 是不够的,因为 VPC 只是一个逻辑边界,它里面默认没有网段,就像一块空地没法直接住人。你必须在 VPC 里创建至少一个 VSwitch(子网),服务器才有地方落脚。

  1. 为什么会有“VPC 存在,但无交换机可选”?
    VPC 创建后未创建子网:创建 VPC 时,系统默认会创建一个默认交换机。但如果创建 VPC 的人手动删掉了默认交换机,或者创建时选择了“稍后创建”,那么这个 VPC 就是个“空壳”,里面没有可用的子网。

子网掩码/子网前缀长度

1、常见的子网掩码写法

CIDR 写法 子网掩码 二进制(前几位) 可用 IP 数量(约) 典型用途
/8 255.0.0.0 8 个 1 1677 万 超大型企业、云 VPC
/16 255.255.0.0 16 个 1 6.5 万 中型企业、大型子网
/24 255.255.255.0 24 个 1 254 小型办公室、单个子网
/25 255.255.255.128 25 个 1 126 小型办公室、单个子网
/26 255.255.255.192 26 个 1 62 小型办公室、单个子网
/32 255.255.255.255 32 个 1 1 单个主机(常用于防火墙规则)

2、为什么需要 CIDR?(Classless Inter-Domain Routing 无类别域间路由)

在没有 CIDR 之前,如果你公司需要 500 个 IP 地址,你必须申请一个 B 类网络(/16,能容纳 6.5 万个 IP),这会造成巨大的 IP 浪费。
有了 CIDR,你就可以只申请一个 /23(能容纳 510 个 IP),刚好够用,大大节省了 IPv4 地址资源。同时,CIDR 还允许把多个连续的小网段合并成一个大的路由条目(叫“路由聚合”),让全球互联网的路由表不至于爆炸。

3、计算方法

核心原理:子网掩码本质上是一串 32 位的二进制数,前面全是 1,后面全是 0。 前缀长度,就是数一数前面有多少个 1。
怎么从 255.255.255.0 算出 /24

第一步:把 255.255.255.0 转成二进制。每个 255 等于二进制的 11111111(8 个 1)。0等于00000000(8 个 0)
拼起来就是:11111111.11111111.11111111.00000000

第二步:数一数前面有多少个 1
前 3 段全是 1,每段 8 个,所以一共是 8 × 3 = 24 个 1。因此,255.255.255.0 就等于 /24。

如果是 /8,对应的子网掩码是多少?反过来推:
/8 表示前 8 位是 1,也就是第一段全是 1,后面三段全是 0。二进制:11111111.00000000.00000000.00000000。转成十进制:255.0.0.0。所以 /8 就等于 255.0.0.0。

1 专有网络

两种模板可选:“默认专有网络”(在这个区域没有过任何实例或者项目)和“自定义专有网络”(在这个区域有过某个实例或者项目)

在公司的阿里云账号上查看深圳区域的专有网络有四个项目+后缀vpc地址 可以选择。而在我的个人阿里云账号上,我只在深圳区域租过一台服务器,结果就是,当前区域只有一个专有网络可选([默认]/vpc-)
而之所以在公司和个人的账号里看到截然不同的选项,核心原因就在于:阿里云账号在某个地域创建第一个 VPC 时,会触发系统自动创建一个“默认专有网络”。而在后续建服务器时,如果用户不手动去新建 VPC,那么所有实例都会默认塞进这一个“默认 VPC”里。

  1. 为什么你的个人账号,在深圳只有一个“默认”VPC?
    因为你在深圳区域只买过一台服务器,并且大概率在购买时没有手动去创建新的专有网络。阿里云为了让你能快速购买,在你首次购买 ECS 时,会自动为你生成一个名称为 [默认] 的 VPC(ID 为 vpc-wz9ozetw5h9m246zyx4mr)。
    你的那台服务器就放在这个默认 VPC 里,所以现在购买第二台,系统告诉你“当前区域只有这一个网络可选”,这是完全正常的。你的资源都在这个“默认局域网”里,互相之间是可以内网互通的。

  2. 为什么公司的账号,有 4 个选项?
    因为公司账号在深圳区域有过多个项目或实例,而且大概率是手动创建过 VPC(或者系统自动创建过多个,但通常公司运维会专门规划)。
    所以下拉列表里呈现的是:“名称 / vpc-” 的格式。这四个选项对应四个不同的、彼此隔离的局域网。比如:
    mes系统 / vpc-wz9jzd466… 是一个专为 MES 系统构建的网络。
    mes系统iot3 / vpc-wz9l6ym… 是另一个专为 MES IoT 业务构建的网络。
    mes系统2 / … 和 mes系统-iot / … 同样是独立的网络。
    在这些不同的 VPC 网络里,机器默认是不能内网互通的,需要专门做“云企业网”或“对等连接”才能打通,这也是为什么公司要把不同项目分在不同 VPC 里,做到安全隔离。

如果在个人账号里,只是想把这台新服务器和原来那台老服务器内网连起来,直接选那个唯一默认的 [默认] VPC 就行了。
如果个人账号里也想效仿公司那样,把不同用途的机器隔离开,可以点击截图里那个 “创建交换机” 或者去专有网络控制台手动创建一个新的 VPC。一旦你手动创建了新 VPC,下次买机器时,这里就会多出一个“你的项目名 / vpc-”的选项,就像你公司账号那样了。

① 专有网络vpc的作用 Virtual Private Cloud(虚拟私有云)

  1. 网络隔离与安全(最核心的作用)这是 VPC 存在的根本原因。
    不同 VPC 之间的网络是完全隔离的,默认情况下互相无法访问,即使它们都在同一个地域(比如都在深圳)。
    这就好比你和邻居家的 WiFi,虽然都在同一个小区,但彼此隔离,你家的设备无法直接访问邻居家的内部网络。
    实践意义:你可以把生产环境、测试环境、开发环境分别放在不同的 VPC 里,避免测试代码误连生产数据库,极大提升安全性。

② 创建专有网络

二 交换机

1 交换机的作用

  1. 物理层作用:延长距离、放大信号(类似于中继器)
    最基础的作用。网线(双绞线)的传输距离一般限制在100米内,超过信号就会衰减。交换机可以接收弱信号,重新放大后再发出去,从而延长网络跨度。但这只是它最不值一提的功能。

  2. 数据链路层作用:组建局域网、隔离冲突域(核心,发展于集线器)
    这是交换机区别于“集线器(Hub)”的根本所在:
    集线器(老古董):所有电脑共享一条通道。A 发数据,B、C、D 都能收到,而且如果 B 同时发,就会“撞车”(冲突),导致网络拥堵。
    交换机(现代设备):它内部有一张 MAC 地址表。当 A 发送数据给 B 时,交换机会精准地把数据只转发给 B,C 和 D 完全不受影响。这就把一个大冲突域,切分成了多个独立的“小房间”,极大提升了局域网效率。

  3. 网络层作用:划分 VLAN(虚拟局域网)
    这是你之前理解“VPC 内部再分交换机”的关键。
    一台物理交换机,可以通过配置,在逻辑上划分成多个互相隔离的 VLAN。
    比如公司一台 24 口交换机,你可以把 1-8 口划给财务部(VLAN 10),9-16 口划给技术部(VLAN 20)。虽然插在同一台物理交换机上,但财务部和技术部的电脑默认完全无法通信,就像在两个独立的交换机上一样。

这就是“逻辑隔离”,也是云上 VPC 内部再分 VSwitch(子网)的底层逻辑。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部