# 为虚拟私有云创建新的子网
#### 操作场景
子网是虚拟私有云内的IP地址集，可以将虚拟私有云的网段分成若干块，子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。
创建VPC的同时，您至少需要创建一个子网，当一个子网无法满足需求时，您可以参考以下操作为VPC创建新的子网。
#### 约束与限制
子网创建成功后，有以下系统保留地址无法分配给实际业务使用。以子网网段是192.168.0.0/24为例，默认的系统保留地址如下：
- 192.168.0.0：网络标识符，私有IP地址范围的开始，不作分配。
- 192.168.0.1：子网的网关地址。
- 192.168.0.253：系统接口，用于VPC对外通信。
- 192.168.0.254：DHCP服务地址。
- 192.168.0.255：广播地址。
 
以上默认地址仅为示例，系统会根据您子网的实际参数设置，分配系统保留地址，除了系统保留地址，子网内其余IP均为用户可实际使用的地址资源。
#### 操作步骤
1. 进入[子网列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/vpc/subnets)。
2. 单击"创建子网"。 进入"创建子网"页面。
   
3. 根据界面提示配置子网参数。
   单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000002147168133.png)，可以依次添加多个子网。
   表1子网参数说明 
   | 参数                   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | 取值样例                                                                                                                                                                                                       |
   |:---|:---|:---|
   | 区域                     | 子网必须归属于某个VPC，请选择目标VPC所在的区域。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 华东-上海一                                                                                                                                                                                                    |
   | 虚拟私有云                | 请选择待创建子网的VPC。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | vpc-test                                                                                                                                                                                                  |
   | 子网名称                  | 输入子网的名称。要求如下： - 长度范围为1\~64位。  - 名称由中文、英文字母、数字、下划线（_）、中划线（-）、点（.）组成。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | subnet-01                                                                                                                                                                                                 |
   | 子网网段                 | 在未开启IPv4/IPv6双栈的区域，显示此参数。 设置子网的IPv4网段范围，参数填写说明请参见"子网IPv4网段"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 10.0.0.0/24                                                                                                                                                                                               |
   | 子网IPv4网段             | 在开启IPv4/IPv6双栈的区域，显示此参数。 设置子网的IPv4网段范围，**子网是VPC内的IP地址块，可以将VPC的网段分成若干块**，建议您规划子网时，遵循以下原则： - **子网内可用IP数量：子网创建成功后，不支持修改网段** ，请您结合业务所需的IP地址数量，提前合理规划好子网网段。 - **子网网段不能太小，需要确保子网内可用IP地址数量可以满足业务需求。**子网网段中第一个地址和后三个地址为系统预留地址，不能供实际业务使用，比如子网（10.0.0.0/24）中，10.0.0.1为网关地址、10.0.0.253为系统接口、10.0.0.254为DHCP使用、10.0.0.255为广播地址。  - **子网网段也不能太大，以免后续扩展新的业务时，VPC内可用网段不够，无法再创建新的子网。**    - **子网网段避免冲突** ：如果子网所在的VPC与其他VPC、或者VPC与云下数据中心需要通信时，则VPC子网网段和网络对端网段不能相同，否则无法正常通信。 如果网络两端的子网网段已经相同，您可以创建新的子网，请参见[为虚拟私有云创建新的子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748726.html)。    子网的网段必须在VPC网段范围内，子网网段的掩码长度范围为，子网所在VPC的掩码\~29，比如VPC网段为10.0.0.0/16，掩码为16，则子网的掩码可在16\~29范围内选择。 如果子网所属的VPC创建了扩展网段，您可以根据业务需要选择主网段或扩展网段作为子网所属的网段。 | 10.0.0.0/24                                                                                                                                                                                                 |
   | 开启子网IP使用量监控          | 开启后，云监控服务将监控**当前子网的IPv4地址使用量** ，子网监控指标详细说明请参见[VPC支持的监控指标](https://support.huaweicloud.com/usermanual-vpc/vpc010012.html)。 **该参数仅在部分区域支持，实际请以控制台显示为准。**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 开启                                                                                                                                                                                                          |
   | 子网IPv6网段             | 在开启IPv4/IPv6双栈的区域，显示此参数。  开启IPv6功能后，将自动为子网分配IPv6网段，暂不支持自定义设置IPv6网段。该功能一旦开启，将不能关闭。 关于IPv4/IPv6双栈网络更详细的说明，请参见[IPv6网络](https://support.huaweicloud.com/usermanual-vpc/vpc_0002.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | -                                                                                                                                                                                                          |
   | 关联路由表                 | 路由表由一系列路由规则组成，用于控制VPC内出入子网的流量走向。**创建VPC时会创建一个默认路由表，子网自动关联至默认路由表。**默认路由表可以确保VPC内子网之间网络互通。 如果默认路由表无法满足使用需求，VPC创建完成后，您还可以创建自定义路由表，并将子网关联至自定义路由表，此时子网入流量仍然依据默认路由表，出流量会依据自定义路由表。关于自定义路由表更详细的说明，请参见[创建自定义路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0005.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | -                                                                                                                                                                                                          |
   | 高级配置 \> 网关              | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901359316.png)，展开折叠的高级配置区域，可以设置该参数。 子网的网关，如果没有特殊需求，建议保持系统默认设置。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | 10.0.0.1                                                                                                                                                                                                   |
   | 高级配置 \> DNS服务器地址     | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939638825.png)，展开折叠的高级配置区域，可以设置该参数。 - DNS服务器地址已填写华为云提供的默认DNS服务器地址，该DNS同时具备公网解析和内网解析能力。 通过[配置内网解析](https://support.huaweicloud.com/qs-dns/dns_qs_0006.html)，可实现云服务器在VPC内直接通过内网域名互相访问。同时，还可以通过内网DNS解析，不经过公网直接访问SMN，OBS等云服务，访问时延小，性能高。   - 若您由于业务原因不想使用华为云提供的默认DNS服务器，需要使用其他公网DNS服务器进行解析，可以修改默认的DNS服务器地址。如果您使用其他公网DNS服务器，则无法使用内网域名解析功能。 通过"DNS服务器地址"右侧的"重置"可以将DNS服务器地址恢复为默认值。 **修改VPC子网的DNS服务器地址后，对ECS配置的影响以及生效机制，请单击[了解更多](https://support.huaweicloud.com/vpc_faq/faq_vpc_0095.html)**。                                                                                                                                                                                    | 100.125.x.x                                                                                                                                                                                                  |
   | 高级配置 \> 域名               | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901327902.png)，展开折叠的高级配置区域，可以设置该参数。 此处填写DNS域名后缀：支持填写多个域名，不同的域名之间以空格分隔。**域名由字符串组成，单个字符串长度不超过63个字符，字符串间以点分隔** （以域名test.com为例，test和com是两个字符串），并且**域名总长度不超过254个字符**。 访问某个域名时，只需要输入域名前缀，子网内的云服务器会自动匹配设置的域名后缀。 域名设置完成后，子网内新创建的云服务器会自动同步该配置。 子网内的存量云服务器，需要更新DHCP配置使域名生效，您可以重启云服务器、重启DHCP Client服务或者重启网络服务。 说明： 对于不同操作系统云服务器，更新DHCP配置的命令不同，以下命令供您参考。 - 重启DHCP Client服务：**service dhcpd restart**  - 重启网络服务：**service network restart**                                                                                                                                                                                                                                                                                                                                                                                                                                    | test.com                                                                                                                                                                                                     |
   | 高级配置 \> NTP服务器地址      | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901199424.png)，展开折叠的高级配置区域，可以设置该参数。 如果您需要为当前子网新增NTP服务器地址，则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 - 新增或修改原有子网的NTP服务器地址后，需要子网内的ECS重新获取一次DHCP租约，或者重启ECS，才能生效。  - 清空NTP服务器地址时，需要子网内的ECS重新获取一次DHCP租约，重启ECS无法生效。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 192.168.2.1                                                                                                                                                                                                 |
   | 高级配置 \> DHCP租约时间     | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939638821.png)，展开折叠的高级配置区域，可以设置该参数。 在未开启IPv4/IPv6双栈的区域，显示该参数。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间，IP地址将被收回，需要重新分配。 - 期限租约：设置DHCP租约期限，单位为天或者小时。  - 无限租约：设置DHCP不过期。   DHCP租约时间修改后，对于子网内的实例（比如ECS）来说，当实例下一次续租时，新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种，续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效，请在实例中手动更新租约或者重启实例。 详细信息请参见[修改子网的DHCP租约时间如何立即生效](https://support.huaweicloud.com/vpc_faq/zh-cn_topic_0177255344.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | -                                                                                                                                                                                                         |
   | 高级配置 \> IPv4 DHCP租约时间 | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901359320.png)，展开折叠的高级配置区域，可以设置该参数。 在开启IPv4/IPv6双栈的区域，显示该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间，IP地址将被收回，需要重新分配。 - 期限租约：设置DHCP租约期限，单位为天或者小时。  - 无限租约：设置DHCP不过期。   DHCP租约时间修改后，对于子网内的实例（比如ECS）来说，当实例下一次续租时，新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种，续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效，请在实例中手动更新租约或者重启实例。 详细信息请参见[修改子网的DHCP租约时间如何立即生效](https://support.huaweicloud.com/vpc_faq/zh-cn_topic_0177255344.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                   | -                                                                                                                                                                                                          |
   | 高级配置 \> IPv6 DHCP租约时间  | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901199420.png)，展开折叠的高级配置区域，可以设置该参数。 在开启IPv4/IPv6双栈的区域，当"子网IPv6网段"选择"开启IPv6"时，显示该参数。 您可以设置IPv6地址的DHCP租约时间。IPv6 地址和IPv4地址的租约时间设置方法、生效情况相同。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | -                                                                                                                                                                                                        |
   | 高级配置 \> 标签             | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939638817.png)，展开折叠的高级配置区域，可以设置该参数。 您可以在创建子网的时候为子网绑定标签，标签用于标识云资源，可通过标签实现对云资源的分类和搜索。 关于标签更详细的说明，请参见[管理子网标签](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0005.html)。 说明： 如您的组织已经设定子网的相关标签策略，则需按照标签策略规则为子网添加标签。标签如果不符合标签策略的规则，则可能会导致子网创建失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | - 键：subnet_key1  - 值：subnet-01   |
   | 高级配置 \> 描述            | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901199428.png)，展开折叠的高级配置区域，可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。 描述信息内容不能超过255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | -                                                                                                                                                                                                          |
      
   
4. 参数设置完成后，单击"立即创建"。 返回子网列表，可以查看新创建的子网。
   
 
#### 后续操作
子网创建完成后，您可以根据业务需要进行以下操作：
- 如需查看并监控子网内IP地址的使用情况，具体请参见[查看子网内可用IP地址数量](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0016.html)。
- 如需为子网配置安全防护，可为子网关联网络ACL，具体请参见[创建网络ACL](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0051746698.html)。
- 如默认路由表无法匹配子网通信需求，可创建自定义路由表并关联至子网，具体请参见[创建自定义路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0005.html)。
- 如需跨账号共用子网，可开启子网共享，具体请参见[将VPC子网共享给其他账号](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0002.html)。
 
