为虚拟私有云添加IPv4扩展网段
操作场景
创建虚拟私有云VPC时,您配置的IPv4网段是VPC的主网段。当VPC创建完成后,主网段不支持修改,若主网段不够分配,您可以参考以下操作为VPC添加扩展网段。
如果当前区域已支持添加IPv4扩展网段功能,则不再支持通过控制台修改虚拟私有云网段。您可以通过API接口修改原有的VPC网段,具体请参见更新VPC。
约束与限制
- 创建子网时候,您可以基于主网段或者扩展网段来分配子网网段,但是一个子网网段,要么属于主网段,要么属于扩展网段,不能两个网段混用。
- 扩展网段的子网地址与VPC路由表中已有路由的目的地址相同或者重叠,会导致已有路由不生效。
在扩展网段中创建子网时,系统会为该子网生成一条目的地址为子网网段,下一跳为Local的路由,Local路由属于VPC内部路由,优先级高于VPC路由表中添加的其他路由。比如,VPC路由表已有某个下一跳为对等连接的路由,其目的地址为100.20.0.0/24;新增扩展网段子网的路由,其目的地址为100.20.0.0/16,100.20.0.0/16和100.20.0.0/24网段重叠,流量优先通过扩展网段子网的路由转发,会导致对等连接的路由失效。
- VPC扩展网段支持的掩码范围为3 ~ 28。
- 表1中为您提供了扩展网段不支持的范围,以网段范围192.168.0.0/16~192.168.255.255/32为例,表示该网段范围内包含的所有IP地址均不支持作为扩展网段,比如192.168.0.0/16、192.168.31.0/24、192.168.100.0/24、192.168.255.255/32等。
表1 不支持添加的扩展网段范围 网段类型
不支持的网段范围
私有网段预留地址
- 172.31.0.0/16~172.31.255.255/32
- 192.168.0.0/16~192.168.255.255/32
- 主网段已使用的私网网段
系统内部预留地址
- 100.64.0.0/10~100.127.255.255/32
- 214.0.0.0/7~215.255.255.255/32
- 198.18.0.0/15~198.19.255.255/32
- 169.254.0.0/16~169.254.255.255/32
公网保留地址
- 0.0.0.0/8~0.255.255.255/32
- 127.0.0.0/8~127.255.255.255/32
- 240.0.0.0/4~255.255.255.255/32