
# 集群网络模型选择及各模型区别
自研高性能商业版容器网络插件，支持容器隧道网络、VPC网络、云原生网络2.0网络模型：
![](https://support.huaweicloud.com/bestpractice-cce/public_sys-resources/caution_3.0-zh-cn.png)
集群创建成功后，网络模型不可更改，请谨慎选择。
- **容器隧道网络（Overlay）：** 基于底层VPC网络构建了独立的VXLAN隧道化容器网络，适用于一般场景。VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面，具有付出少量隧道封装性能损耗，即可获得通用性强、互通性强、高级特性支持全面（例如Network Policy网络隔离）的优势，可以满足大多数应用需求。
  图1容器隧道网络   
  ![](https://support.huaweicloud.com/bestpractice-cce/zh-cn_image_0000001145545261.png "点击放大") 
- **VPC网络：** 采用VPC路由方式与底层网络深度整合，适用于高性能场景，节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗，容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由，可以支持集群外直接访问容器实例等特殊场景。
  图2VPC网络   
  ![](https://support.huaweicloud.com/bestpractice-cce/zh-cn_image_0261818875.png "点击放大") 
- **云原生网络2.0：** 深度整合弹性网卡（Elastic Network Interface，简称ENI）能力，采用VPC网段分配容器地址，支持ELB直通容器，享有高性能。
  图3云原生网络2.0   
  ![](https://support.huaweicloud.com/bestpractice-cce/zh-cn_image_0000001352539924.png "点击放大") 
网络模型对比如下：
表1网络模型对比 
| **对比维度**       | **容器隧道网络**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | **VPC网络**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | **云原生网络2.0**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
|:---|:---|:---|:---|
| 适用场景           | - 对性能要求不高：由于需要额外的VXLAN隧道封装，相对于另外两种容器网络模式，性能存在一定的损耗（约5%-15%）。所以容器隧道网络适用于对性能要求不是特别高的业务场景，比如：Web应用、访问量不大的数据中台、后台服务等。  - 大规模组网：相比VPC路由网络受限于VPC路由条目配额的限制，容器隧道网络没有网络基础设施的任何限制；同时容器隧道网络把广播域控制到了节点级别，容器隧道网络最大可支持2000节点规模。   | - 性能要求较高：由于没有额外的隧道封装，相比于容器隧道网络模式，VPC网络模型集群的容器网络性能接近于VPC网络性能，所以适用于对性能要求较高的业务场景，比如：AI计算、大数据计算等。  - 中小规模组网：由于VPC路由网络受限于VPC路由表条目配额的限制，建议集群规模为1000节点及以下。                                                                                                                                                                                                                                                                                             | - 性能要求高：由于云原生网络2.0直接使用VPC网络构建容器网络，容器通信不需要进行隧道封装和NAT转换，所以适用于对带宽、时延要求极高的业务场景，比如：线上直播、电商抢购等。  - 大规模组网：云原生网络2.0当前最大可支持2000个ECS节点，10万个Pod。                                                              |
| 核心技术           | OVS                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | IPVlan，VPC路由                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | VPC弹性网卡/弹性辅助网卡                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| 适用集群           | CCE Standard集群                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | CCE Standard集群                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | CCE Turbo集群                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| 容器网络隔离         | Pod支持Kubernetes原生NetworkPolicy                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | 否                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | Pod支持使用安全组隔离                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| ELB对接Pod       | ELB对接Pod需要通过节点NodePort转发                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | ELB对接Pod需要通过节点NodePort转发                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 使用独享型ELB时可直接对接Pod 使用共享型ELB对接Pod需要通过节点NodePort转发                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| Pod IP地址管理     | - 需设置单独的容器网段。容器网段独立于VPC网段，不能与之重叠。  - 集群创建完成后不支持容器网段扩容。为避免IP地址不足，建议将容器网段掩码最大设置为19位。                                                                                                                                                                                                                                                                             | - 需设置单独的容器网段。容器网段独立于VPC网段，不能与之重叠。  - 支持添加多个容器网段。  - 集群创建完成后支持添加容器网段，详情请参见[扩展VPC网络集群的容器网段](https://support.huaweicloud.com/usermanual-cce/cce_10_0680.html)。  - 分配容器IP地址时，会先从容器网段中为每个节点配置一个固定的子网网段，节点内所有Pod的IP地址从该网段中分配。   | - 直接指定VPC子网作为容器网段。  - 集群创建完成后支持添加容器网段，详情请参见[添加/删除CCE Turbo集群的默认容器子网](https://support.huaweicloud.com/usermanual-cce/cce_10_0906.html)。  - 容器IP地址直接在VPC中分配，因此对VPC的地址消耗较高，建议在使用前规划较大的VPC网段。   |
| 每个节点上可运行的Pod数量 | 取决于节点可以创建的最大实例数，由kubelet的配置参数**maxPods** 决定，详情请参见[节点最大实例数说明](https://support.huaweicloud.com/usermanual-cce/cce_10_0348.html#section2)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 由以下两个参数中的最小值决定： - 节点可以创建的最大实例数，由kubelet的配置参数**maxPods** 决定，详情请参见[节点最大实例数说明](https://support.huaweicloud.com/usermanual-cce/cce_10_0348.html#section2)。  - 每个节点预留的容器IP个数，详情请参见[节点可分配容器IP数说明](https://support.huaweicloud.com/usermanual-cce/cce_10_0348.html#section1)。                                                                                                                                                                                                                                                        | 由以下两个参数中的最小值决定： - 节点可以创建的最大实例数，由kubelet的配置参数**maxPods** 决定，详情请参见[节点最大实例数说明](https://support.huaweicloud.com/usermanual-cce/cce_10_0348.html#section2)。  - 节点的网卡数量，详情请参见[CCE Turbo集群节点网卡数量](https://support.huaweicloud.com/usermanual-cce/cce_10_0348.html#section3)。               |
| 网络性能           | 基于VxLAN隧道封装，有一定性能损耗。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 无隧道封装，跨节点通过VPC路由器转发，性能较好，可媲美主机网络，但存在NAT转换损耗。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 容器网络与VPC网络融合，性能无损耗。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| 组网规模           | 最大可支持2000节点                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 受限于VPC路由表能力，适合中小规模组网，建议规模为1000节点及以下。 VPC网络模式下，集群每添加一个节点，会在VPC的路由表中添加一条路由（包括默认路由表和自定义路由表），因此集群本身规模受VPC路由表上限限制，创建前请提前评估集群规模。路由表配额请参见[使用限制](https://support.huaweicloud.com/productdesc-vpc/overview_0003.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 默认支持2000节点，最大支持20000节点 由于云原生网络2.0集群中的容器从VPC网段内分配IP地址，消耗VPC的地址空间，实际支持规模受限于VPC子网网段大小，因此创建前请提前评估集群规模。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 同时支持IPv4/IPv6  | 支持创建IPv4/IPv6双栈集群                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 不支持                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | 支持创建IPv4/IPv6双栈集群                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   
![](https://support.huaweicloud.com/bestpractice-cce/public_sys-resources/notice_3.0-zh-cn.png)
1. VPC路由网络集群实际支持规模受限于VPC的路由表路由条目配额，创建前请提前评估集群规模。
2. VPC路由网络默认支持容器与同一VPC的虚拟机直接互访，与其他VPC的主机在配置对等连接策略后可以支持直接互访。此外，云专线/VPN等混合组网场景在合理规划后可以支持对端直接与容器互访。
 
