Перейти к основному содержимому
Сети облачной платформы
Последнее изменение:

Сети облачной платформы

Приватная сетьСегменты сети, которые изолированы друг от друга на L2-уровне
Приватная подсетьДиапазон частных IP-адресов, ограниченный размером CIDR. Разные IP-адреса (подсети) могут быть назначены в одну приватную сеть. Подсети используются для распределения IP-адресов при создании новых портов
ПортВиртуальная сетевая карта, к которой назначается связка MAC-адрес+IP-адрес. Порты предназначены для подключения к облачному серверу. Один из портов в подсети может быть подключен к роутеру
Облачный роутер

Маршрутизирует трафик между разными подсетями и интернетом. Все подсети, подключенные к одному роутеру, могут общаться друг с другом, используя его IP-адрес как маршрут по умолчанию. Все подсети, подключенные к одному роутеру, могут выходить в интернет, используя общий внешний IP-адрес роутера. Роутер выполняет функцию NAT:

  • доступ из приватной сети в интернет (исходящий трафик);
  • прокидывание пакетов для публичного IP-адреса до сервера, на который он назначен
Общий внешний IP-адрес на роутереIP-адрес, который назначается на порт роутера при его подключении к внешней сети
Публичный IP-адресСтатический публичный IP-адрес, который можно ассоциировать с приватным адресом сервера или балансировщика нагрузки, если к ним требуется доступ из интернета. Внешний трафик идет через публичный IP-адрес, обрабатывается облачным роутером (который выполняет функцию 1:1 NAT) и передается ассоциированному приватному адресу. Адрес является плавающим (floating IP), потому что его можно быстро переключать между облачными серверами. При этом он не изменится, а также не удалится из панели — при необходимости вы сможете удалить его вручную
Публичная подсетьДиапазон публичных IP-адресов, ограниченный размером префикса (маски). IP-адреса из этой подсети не обрабатываются роутером, а подключаются напрямую к облачному серверу

Работать с сетями облачной платформы можно в панели управления, с помощью OpenStack CLI или Terraform.

Пропускная способность

Исходящий трафикВходящий трафик
Облачные серверы в приватных подсетях, трафик внутри приватной сети3 Гбит/с

(1 Гбит/с — в пуле ru-1)
Не ограничен (зависит от конфигурации облачного сервера и сетевых условий)
Облачные серверы в приватных подсетях, интернет-трафик (публичные IP-адреса)3 Гбит/с

(1 Гбит/с — в пуле ru-1)
5 Гбит/с
Облачные серверы в публичных подсетях3 Гбит/с

(1 Гбит/с — в пуле ru-1)
Не ограничен (зависит от конфигурации облачного сервера и сетевых условий)
Интернет-трафик через облачные роутеры5 Гбит/с5 Гбит/с

Список регионов, зон доступности и пулов можно посмотреть в таблице Инфраструктура Selectel.

Пропускную способность для облачных серверов в приватных сетях можно повысить до 10 Гбит/с — создайте тикет.

Скорость на порте может сильно снизиться, например, до 0.1 Гбит/с, если ассоциированный IP-адрес заблокирован системой безопасности Selectel. Чтобы увеличить скорость, создайте тикет.

Примеры сетей

Доступ в интернет

Облачные серверы можно подключать к приватной сети без доступа в интернет и настраивать разные варианты доступа в интернет через роутеры и публичные IP-адреса.

Приватная сеть и bastion-хост

Bastion-хост — это хост в сети, который является шлюзом или прокси для всех остальных серверов. Такой хост доступен на внешнем адресе и общается с остальными серверами по приватной сети.

Публичная сеть

Все серверы в публичной подсети имеют доступ в интернет. Серверы взаимодействуют друг с другом через публичные интерфейсы.

Балансировщик нагрузки и bastion-хост

К схеме с bastion-хостом можно добавить балансировщик нагрузки. Bastion-хост используется для доступа в приватную сеть и управления инфраструктурой, а балансировщик выполняет проксирование запросов.

Глобальный роутер Selectel

Можно использовать глобальный роутер Selectel (ранее — сети L3 VPN), чтобы организовать сетевую связность между:

  • облачными серверами в разных пулах — в том числе, в разных проектах и аккаунтах;
  • или облачными серверами и другими услугами — например, выделенными серверами.

Добавить, переименовать или удалить сети и подсети можно только в панели управления в разделе Сетевые сервисыГлобальный роутер Selectel.

Сети глобального роутера, которые относятся к облачной платформе, можно посмотреть в разделе Облачная платформаСети — у них есть тег Глобальный роутер.

Облачные серверы из сети глобального роутера можно подключить к интернету через публичный IP-адрес.