
# 独享型ELB子网规划的推荐方案
#### 应用场景
本实践文档旨在为使用ELB的用户提供子网规划建议，以确保ELB实例的稳定运行并满足未来业务扩展的需求。
通过合理规划子网，可以避免因ELB实例占用IP地址数量超过预期而影响业务扩展的情况。
#### ELB实例对子网IP地址的使用场景
ELB实例的前端子网将为ELB实例分配虚拟IP地址**用于与内网中的资源进行通信** 。后端子网将为ELB实例分配IP地址**用于与后端服务器进行通信和健康检查**。
ELB使用的子网IP地址详情请见[表1]，ELB实例使用的IP地址主要分布在后端子网，因此用户可以通过规划一个ELB实例专属的后端子网，避免ELB实例使用业务子网过多的IP地址而影响业务扩展。
在ELB支持**IPv4/IPv6双栈** 场景时，由于需要支持IPv6地址通信，**使用的子网IP地址数量为仅支持IPv4通信时的两倍**。
![](https://support.huaweicloud.com/bestpractice-elb/public_sys-resources/note_3.0-zh-cn.png)
TLS监听器的业务转发和健康检查场景归属为七层业务转发和七层监听器健康检查。
 表1ELB实例对IP地址的使用情况说明（单可用区） 
| IP地址使用场景   | IP地址归属子网 | 是否与可用区数量有关 | 使用IP地址个数                                                                                                                                                                                         |
|:---|:---|:---|:---|
| ELB实例的虚拟IP | 前端子网     | 否          | 1个                                                                                                                                                                                               |
| 四层业务转发     | 后端子网     | 随可用区数量线性叠加 | - 实例未开启IP类型后端：0个  - 实例开启IP类型后端：4个   |
| 四层监听器健康检查  | 后端子网     | 随可用区数量线性叠加 | 1个                                                                                                                                                                                               |
| 七层业务转发     | 后端子网     | 否          | 通常为20个，变化范围为8\~128个。 实际使用IP地址个数可能会随区域和业务规模情况有浮动变化。 说明： 关联同一后端子网的ELB实例可以重复使用这些占用的IP地址。                  |
| 七层监听器健康检查  | 后端子网     | 否          | 重复使用**七层业务转发**使用的IP地址                                                                                                                                                                            |
   
#### ELB实例使用IP地址数量总结
**ELB在支持IPv4/IPv6双栈通信时，使用的IP地址数量为仅支持IPv4通信时的两倍**。
前端子网仅为ELB实例分配用于对外通信的虚拟IP地址，在IPv4场景下分配一个，IPv4/IPv6双栈场景下分配2个，与可用区数量无关。
以下表格列举ELB实例**仅支持IPv4通信**时使用后端子网的IP地址个数。
![](https://support.huaweicloud.com/bestpractice-elb/public_sys-resources/note_3.0-zh-cn.png)
七层业务转发使用**后端子网** IP地址数量通常为20个，实际使用IP地址个数可能会随区域和业务规模情况有浮动变化，变化范围为8\~128个。如[表2]中，以20个作为示例个数列举。
 表2ELB实例使用**后端子网** IP地址数量总结（IPv4场景） 
| 实例部署场景 | 业务转发场景    | 使用IP地址个数最小值 | 使用IP地址个数最大值 |
|:---|:---|:---|:---|
| 单可用区实例 | 仅四层业务转发   | 1           | 5           |
| 单可用区实例 | 仅七层业务转发   | 20          | 20          |
| 单可用区实例 | 四层和七层业务转发 | 21          | 25          |
| 双可用区实例 | 仅四层业务转发   | 2           | 10          |
| 双可用区实例 | 仅七层业务转发   | 20          | 20          |
| 双可用区实例 | 四层和七层业务转发 | 22          | 30          |
| 三可用区实例 | 仅四层业务转发   | 3           | 15          |
| 三可用区实例 | 仅七层业务转发   | 20          | 20          |
| 三可用区实例 | 四层和七层业务转发 | 23          | 35          |
   
#### 规划ELB实例使用的子网
通常一个ELB实例会占用后端子网10到20个IP地址不等，主要用于ELB实例与后端服务器通信。如果您实例的后端子网使用了业务子网，当业务子网规划的网段较小时，容易导致业务子网的IP地址耗尽，无法完成业务扩展。
建议您规划**专用的ELB后端子网，**使ELB后端子网与业务子网隔离，同时后端子网规划一个较大CIDR地址段，以便分配较多的IP地址数量。 所有ELB实例的后端子网都可以选择该子网，避免业务子网被ELB实例占用。您可以根据业务场景按需分配子网，相应调整专用子网的大小。
如果VPC子网不足，您可以参考**[为虚拟私有云添加IPv4扩展网段](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0007.html)**扩展子网网段。
表3子网规划场景建议 
| 子网   | 使用场景                                                                                                                                                                            | 具体作用                              |
|:---|:---|:---|
| 业务子网 | 业务部署                                                                                                                                                                            | 用于分配业务部署所需ECS、ENI等实例的IP地址 。       |
| 前端子网 | 分配ELB实例对外服务的IP地址                                                                                                                                                                | 用于分配ELB实例对外服务的虚拟IP地址，可以与业务子网相同。   |
| 后端子网 | - 健康检查  - 业务请求转发   | 用于分配ELB实例与后端服务器通信的IP地址，不建议使用业务子网。 |
   
如[图1]所示，在区域A内，子网Subnet-frontend用作**业务子网** 和**ELB的前端子网** ，建议您的后端服务器部署在该子网中，子网Subnet-backend仅用作**ELB的后端子网**。
图1规划1个VPC和两个子网   
![](https://support.huaweicloud.com/bestpractice-elb/zh-cn_image_0000002214157416.png)
#### 关键操作步骤
1. 如[图1]所示，创建一个VPC-elb，两个子网Subnet-frontend和Subnet-backend，详情请参考[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
2. 创建一个独享型ELB，详情请参考[购买独享型负载均衡器](https://support.huaweicloud.com/usermanual-elb/elb_lb_000006.html)。
   
   如[图2]所示，ELB的所属VPC选择[步骤1]中创建的VPC-elb，前端子网选择[步骤1]中创建的Subnet-frontend，后端子网选择[步骤1]中创建的Subnet-backend。
   图2独享型负载均衡器的网络配置   
   ![](https://support.huaweicloud.com/bestpractice-elb/zh-cn_image_0000002214365310.png "点击放大")
   
   
3. 根据[图2]的界面提示，在后端服务器的安全组中放通后端子网的网段，详情请参考[配置后端服务器的安全组](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd_0007.html)。
 
