步骤2:为虚拟私有云创建新的子网
操作场景
子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。
创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。
操作步骤
- 登录管理控制台。
- 在页面左上角单击
图标,打开服务列表,选择“网络 > 虚拟私有云”。
进入虚拟私有云列表页面。
- 在左侧导航栏,选择“虚拟私有云 > 子网”。
- 单击“创建子网”。
- 根据界面提示配置参数。
表1 子网参数说明 参数
说明
取值样例
虚拟私有云
请选择待创建子网的VPC。
vpc-test
名称
输入子网的名称。要求如下:- 长度范围为1~64位。
- 名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。
subnet-01
可用区
可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。
一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内的其它可用区。
可用区1
子网IPv4网段
设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块,建议您规划子网时,遵循以下原则:
- 子网内可用IP数量:子网创建成功后,不支持修改网段,请您结合业务所需的IP地址数量,提前合理规划好子网网段。
- 子网网段不能太小,需要确保子网内可用IP地址数量可以满足业务需求。子网网段中第一个地址和后三个地址为系统预留地址,不能供实际业务使用,比如子网(10.0.0.0/24)中,10.0.0.1为网关地址、10.0.0.253为系统接口、10.0.0.254为DHCP使用、10.0.0.255为广播地址。
- 子网网段也不能太大,以免后续扩展新的业务时,VPC内可用网段不够,无法再创建新的子网。
- 子网网段避免冲突:如果子网所在的VPC与其他VPC、或者VPC与云下数据中心需要通信时,则VPC子网网段和网络对端网段不能相同,否则无法正常通信。
10.0.0.0/24
子网IPv6网段
开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。
-
关联路由表
路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。
-
高级配置 > 网关
单击
,展开折叠的高级配置区域,可以设置该参数。子网的网关,如果没有特殊需求,建议保持系统默认设置。
10.0.0.1
高级配置 > DNS服务器地址
单击
,展开折叠的高级配置区域,可以设置该参数。DNS服务器地址可实现云服务器在VPC子网内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。
如果您想要使用其他公网DNS进行解析,可以修改默认的DNS服务器地址。修改默认配置的DNS地址可能会造成无法访问子网内其他云资源,请谨慎修改。
100.125.x.x
高级配置 > NTP服务器地址
单击
,展开折叠的高级配置区域,可以设置该参数。如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。- 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。
- 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。
192.168.2.1
高级配置 > DHCP租约时间
单击
,展开折叠的高级配置区域,可以设置该参数。DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。单位:天或者小时。DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。
-
高级配置 > 标签
单击
,展开折叠的高级配置区域,可以设置该参数。您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。
- 键:subnet_key1
- 值:subnet-01
高级配置 > 描述
单击
,展开折叠的高级配置区域,可以设置该参数。您可以根据需要在文本框中输入对该子网的描述信息。
描述信息内容不能超过255个字符,且不能包含“<”和“>”。
-
- 参数设置完成后,单击“立即创建”。
约束与限制
- 子网创建成功后,有以下系统保留地址无法分配给实际业务使用。以子网网段是192.168.0.0/24为例,默认的系统保留地址如下:
- 192.168.0.0:网络标识符,私有IP地址范围的开始,不作分配。
- 192.168.0.1:子网的网关地址。
- 192.168.0.253:系统接口,用于VPC对外通信。
- 192.168.0.254:DHCP服务地址。
- 192.168.0.255:广播地址。
以上默认地址仅为示例,系统会根据您子网的实际参数设置,分配系统保留地址,除了系统保留地址,子网内其余IP均为用户可实际使用的地址资源。