創建虛擬私有云和子網
更新時間 2024-12-10 10:17:26
最近更新時間: 2024-12-10 10:17:26
分享文章
本文幫助您快速熟悉虛擬私有云VPC的創建方式。
操作場景
虛擬私有云VPC是您在云上的私有網絡,為云主機、云容器、云數據庫等云上資源構建隔離、私密的虛擬網絡環境。
您可以參考以下操作,自主選擇IP網段來創建VPC,同時至少需要創建一個子網。創建VPC時,系統會為您生成一個默認路由表,默認路由表可以確保VPC內多個子網之間網絡互通。
操作步驟
- 進入創建虛擬私有云頁面。
- 在創建虛擬私有云頁面,根據頁面提示配置VPC和子網的參數。
- 參數設置完成后,單擊“立即創建”。返回VPC列表,可以查看新創建的VPC。
表 虛擬私有云參數說明
| 參數 | 說明 | 取值樣例 |
|---|---|---|
| 區域 | 不同區域的云服務產品之間內網互不相通,請就近選擇靠近您業務的區域,可減少網絡時延,提高訪問速度。 | 廣州4 |
| 名稱 | 輸入VPC的名稱。要求如下: 長度范圍為1-64位。 名稱由中文、英文字母、數字、下劃線(_)、點(.)組成。 |
vpc-test |
| IPv4網段 | 設置VPC的IPv4網段范圍,VPC網段的選擇需要考慮以下兩點: IP地址數量:要為業務預留足夠的IP地址,防止業務擴展給網絡帶來沖擊。 IP地址網段:當前VPC與其他VPC、云下數據中心連通時,要避免網絡兩端的IP地址沖突,否則無法正常通信。 建議您使用RFC 1918中指定的私有IPv4地址范圍,作為VPC的網段,具體如下: 10.0.0.0/8-24:IP地址范圍為10.0.0.0-10.255.255.255,掩碼范圍8-24。 172.16.0.0/12-24:IP地址范圍為172.16.0.0-172.31.255.255,掩碼范圍為12-24。 192.168.0.0/16-24:IP地址范圍為192.168.0.0-192.168.255.255,掩碼范圍為16-24。 除上述地址外,若您必須使用非RFC 1918指定的私有IPv4地址范圍,則必須排除以下系統預留地址和公網保留地址: 系統預留地址:100.64.0.0/10、214.0.0.0/7、198.18.0.0/15、169.254.0.0/16。 公網保留地址:0.0.0.0/8、127.0.0.0/8、240.0.0.0/4、255.255.255.255/32。 |
10.0.0.0/8 |
| 企業項目 | 創建VPC時,可以將VPC加入已啟用的企業項目。 企業項目管理提供了一種按企業項目管理云資源的方式,幫助您實現以企業項目為基本單元的資源及人員的統一管理,默認項目為default。 |
default |
| 高級配置 標簽 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 您可以在創建VPC的時候為VPC綁定標簽,標簽用于標識云資源,可通過標簽實現對云資源的分類和搜索。 |
鍵:vpc_key1 值:vpc-01 |
| 高級配置 描述 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 您可以根據需要在文本框中輸入對該VPC的描述信息。描述信息內容不能超過255個字符,且不能包含“<”和“>”。 |
- |
表 子網參數說明
| 參數 | 說明 | 取值樣例 |
|---|---|---|
| 子網名稱 | 輸入子網的名稱。要求如下: 長度范圍為1-64位。 名稱由中文、英文字母、數字、下劃線(_)、點(.)組成。 |
subnet-01 |
| 子網IPv4網段 | 設置子網的IPv4網段范圍,子網是VPC內的IP地址塊,可以將VPC的網段分成若干塊。 | 192.168.0.0/24 |
| 子網IPv6網段 | 開啟IPv6功能后,將自動為子網分配IPv6網段,暫不支持自定義設置IPv6網段。該功能一旦開啟,將不能關閉。 | - |
| 關聯路由表 | 路由表由一系列路由規則組成,用于控制VPC內出入子網的流量走向。創建VPC時會創建一個默認路由表,子網自動關聯至默認路由表。默認路由表可以確保VPC內子網之間網絡互通。 如果默認路由表無法滿足使用需求,VPC創建完成后,您還可以創建自定義路由表,并將子網關聯至自定義路由表,此時子網入流量仍然依據默認路由表,出流量會依據自定義路由表。 |
- |
| 高級配置 網關 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 子網的網關,如果沒有特殊需求,建議保持系統默認設置。 |
192.168.0.1 |
| 高級配置 DNS服務器地址 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 此處默認填寫天翼云的DNS服務器地址,可實現云主機在VPC內直接通過內網域名互相訪問。同時,還支持不經公網,直接通過內網DNS訪問云上服務。 若您由于業務原因需要指定其他DNS服務器地址,您可以修改默認的DNS服務器地址。如果您刪除默認的DNS服務器地址,可能會導致您無法訪問云上其他服務,請謹慎操作。 您也可以通過“DNS服務器地址”右側的“重置”將DNS服務器地址恢復為默認值。 DNS服務器地址最多支持2個IP,請以英文逗號隔開。 |
100.125.x.x |
| 高級配置 域名 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 此處填寫DNS域名后綴,支持填寫多個域名,不同的域名之間以空格分隔,單個域名長度不超過63個字符,并且域名總長度不超過254個字符。 訪問某個域名時,只需要輸入域名前綴,子網內的云主機會自動匹配設置的域名后綴。 域名設置完成后,子網內新創建的云主機會自動同步該配置。 子網內的存量云主機,需要更新DHCP配置使域名生效,您可以重啟云主機、重啟DHCP Client服務或者重啟網絡服務。 |
test.com |
| 高級配置 IPv4 DHCP租約時間 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 您可以設置IPv4地址的DHCP租約時間。 DHCP租約時間是指DHCP服務器自動分配給客戶端的IP地址的使用期限。超過租約時間,IP地址將被收回,需要重新分配。 期限租約:設置DHCP租約期限,單位為天或者小時。 無限租約:設置DHCP不過期。 DHCP租約時間修改后,對于子網內的實例(比如ECS)來說,當實例下一次續租時,新的租約時間將會生效。實例續租分為自動更新租約和手動更新租約兩種,續租不會改變實例當前的IP地址。如果需要DHCP租約立即生效,請在實例中手動更新租約或者重啟實例。 |
- |
| 高級配置 NTP服務器地址 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 如果您需要為當前子網新增NTP服務器地址,則需要填寫該地址。此處填寫的地址不會影響默認NTP服務器地址。 新增或修改原有子網的NTP服務器地址后,需要子網內的ECS重新獲取一次DHCP租約,或者重啟ECS,才能生效。 清空NTP服務器地址時,需要子網內的ECS重新獲取一次DHCP租約,重啟ECS無法生效。 |
192.168.2.1 |
| 高級配置 標簽 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 您可以在創建子網的時候為子網綁定標簽,標簽用于標識云資源,可通過標簽實現對云資源的分類和搜索。 |
鍵:subnet_key1 值:subnet-01 |
| 高級配置 描述 |
單擊“展開”按鈕,展開折疊的高級配置區域,可以設置該參數。 您可以根據需要在文本框中輸入對該子網的描述信息。 描述信息內容不能超過255個字符,且不能包含“<”和“>”。 |
- |