
# 如何扩展单个CCE Turbo集群能支持的最大网卡数？
CCE Turbo采用的是云原生网络2.0网络模式，Pod直接使用的是从VPC分配出来的网卡，每个网卡默认关联该集群的[ENI安全组](https://support.huaweicloud.com/cce_faq/cce_faq_00265.html#cce_faq_00265__section94793418319)。由于单个安全组关联的网卡数存在上限，默认值为5万。如果不做任何配置，假设没有预热的容器网卡，单个CCE Turbo集群最多只能运行5万个使用容器网络的Pod。
您可以使用以下方法扩展单集群能支持的最大网卡数：
| 安全组拆分方案       | 方案说明                                                                                                                                                                                         | 约束\&限制                                                                                                                                                                                                                                                                     | 实施方案                                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|:---|
| 使用多个安全组横向分隔业务 | 将不同的安全组关联到不同的工作负载上，使用同一个安全组的Pod数需控制在5万以内。                                                                                                                                                    | - 预热的容器网卡不支持绑定目标的安全组。  - 请合理规划安全组规则，确保不同工作负载之间必要的连通性。                                                  | - [使用安全组策略为工作负载绑定安全组](https://support.huaweicloud.com/usermanual-cce/cce_10_0288.html)  - [使用容器网络配置为命名空间/工作负载绑定子网及安全组](https://support.huaweicloud.com/usermanual-cce/cce_10_0196.html)   |
| 使用多个安全组纵向分隔业务 | 将不同的安全组关联到不同的节点池上，同一个节点池上创建的容器网卡使用对应的安全组（包括预热的容器网卡），同一个节点池上创建的容器网卡总数需控制在5万以内。 **计算公式：** 节点池最大节点数 \* 对应机型的支持的最大辅助弹性网卡数 \< 5万 | - 预热的容器网卡支持绑定目标的安全组。    - 请合理规划安全组规则，确保不同工作负载之间必要的连通性。   | [使用节点池配置为节点池上的Pod绑定默认的安全组](https://support.huaweicloud.com/usermanual-cce/cce_10_1079.html)                                                                                                                                                                                                                                                             |
   
