Настройка AWS CIRD
Я знаю, что в этой теме много информации, но я не могу найти ответ на простой вопрос.
Я хочу иметь подсеть для каждой зоны доступности в моем регионе (3 зоны). Мой VPC CIDR - 10.0.0.0/19, и я хочу, чтобы каждая подсеть имела одинаковое количество IP-адресов. Мой вопрос: какой блок CIDR я должен назначить для каждой подсети?
1 ответ
10.0.0.0/19 имеет 8 192 IP-адреса, с 10.0.0.0 по 10.0.31.255
При разделении суперсети на подсети одинакового размера вы можете делить только на степени двух - 2, 4, 8, 16 и т. Д., Поэтому этот блок нельзя разделить на 3 блока одинакового размера, но он может разделить на 4.
10.0.0.0/21 has 2,048 addresses
10.0.8.0/21 has 2,048 addresses
10.0.16.0/21 has 2,048 addresses
10.0.24.0/21 has 2,048 addresses
Поскольку у вас только три из них, вы можете просто зарезервировать одну из них для использования в 4-й зоне доступности, если вам предоставляется доступ к одной (некоторые учетные записи имеют доступ к более чем 3 зонам доступности хотя бы в одном регионе) или для других целей.,
Однако даже если вы еще этого не понимаете, вам, вероятно, понадобится как минимум две подсети в каждой зоне доступности в каждом VPC. Как правило, ваши экземпляры идут в частных подсетях, но шлюзы NAT или экземпляры и эластичные балансировщики нагрузки должны находиться в общедоступных подсетях. См. Зачем нам нужны частные подсети в VPC? для более подробной информации о том, как это работает.
Итак, вам, вероятно, понадобится как минимум 6 блоков. Опять же, вы не можете сделать 6 блоков одинакового размера, но вы можете сделать 8, и спрятать два остатка.
10.0.0.0/22 has 1,024 addresses
10.0.4.0/22 has 1,024 addresses
10.0.8.0/22 has 1,024 addresses
10.0.12.0/22 has 1,024 addresses
10.0.16.0/22 has 1,024 addresses
10.0.20.0/22 has 1,024 addresses
10.0.24.0/22 has 1,024 addresses
10.0.28.0/22 has 1,024 addresses
Другим важным фактором в VPC является то, что вам не нужно беспокоиться о подсети, в которой находится компьютер, если он обменивается данными с другим компьютером в той же зоне доступности. Нет никакой разницы в производительности в зоне доступности, независимо от того, находятся ли два взаимодействующих экземпляра в одних и тех же подсетях или нет... поэтому может иметь смысл использовать еще меньшие подсети, которые эти, или маски подсети переменной длины, и отделить ваши машины для администрирования. удобство.