# 创建虚拟私有云和子网
#### 操作场景
虚拟私有云VPC是您在云上的私有网络，为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。
您可以参考以下操作，自主选择IP网段来创建VPC，同时至少需要创建一个子网。创建VPC时，系统会为您生成一个默认路由表，默认路由表可以确保VPC内多个子网之间网络互通。
#### 操作步骤
1. 进入[创建虚拟私有云页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/vpc/vpcs/createVpc)。
2. 在"创建虚拟私有云"页面，根据界面提示配置VPC和子网的参数。 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000002111644754.png)，可以依次添加多个子网。
   表1虚拟私有云参数说明 
   | 参数          | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | 取值样例                                                                                                                                                                                               |
   |:---|:---|:---|
   | 区域            | 不同区域的云服务产品之间内网互不相通，请就近选择靠近您业务的区域，可减少网络时延，提高访问速度。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 | 华东-上海一                                                                                                                                                                                             |
   | 名称          | 输入VPC的名称。要求如下： - 长度范围为1\~64位。  - 名称由中文、英文字母、数字、下划线（_）、中划线（-）、点（.）组成。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | vpc-test                                                                                                                                                                                           |
   | 企业项目          | 创建VPC时，可以将VPC加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式，帮助您实现以企业项目为基本单元的资源及人员的统一管理，默认项目为default。 关于创建和管理企业项目的详情，请参见[《企业管理用户指南》](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0131965280.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               | default                                                                                                                                                                                              |
   | IPv4网段        | 设置VPC的IPv4网段范围，VPC网段的选择需要考虑以下两点： - **IP地址数量：**要为业务预留足够的IP地址，防止业务扩展给网络带来冲击。  - **IP地址网段：**当前VPC与其他VPC、云下数据中心连通时，要避免网络两端的IP地址冲突，否则无法正常通信。   **建议您使用[RFC 1918](https://www.rfc-editor.org/rfc/rfc1918.txt)中指定的私有IPv4地址范围，作为VPC的网段** **，具体如下：** - **10.0.0.0/8-24：**IP地址范围为10.0.0.0\~10.255.255.255，掩码范围为8\~24。  - **172.16.0.0/12-24：**IP地址范围为172.16.0.0\~172.31.255.255，掩码范围为12\~24。  - **192.168.0.0/16-24：**IP地址范围为192.168.0.0-192.168.255.255，掩码范围为16\~24。   除了上述地址，您还可以使用任何可公共路由的IPv4地址（非RFC 1918指定的私有IPv4地址范围），但是必须排除以下系统预留地址和公网保留地址： - 系统预留地址： - 100.64.0.0/10  - 214.0.0.0/7  - 198.18.0.0/15  - 169.254.0.0/16    - 公网保留地址： - 0.0.0.0/8  - 127.0.0.0/8  - 240.0.0.0/4     关于VPC规划更详细的说明，请参见[VPC网络规划建议](https://support.huaweicloud.com/usermanual-vpc/vpc_0001.html)。 | 10.0.0.0/8                                                                                                                                                                                          |
   | 开启子网IP使用量监控 | 可选参数。 开启后，云监控服务将监控当前**VPC内所有子网** 的IPv4地址使用量，子网监控指标详细说明请参见[VPC支持的监控指标](https://support.huaweicloud.com/usermanual-vpc/vpc010012.html)。 **该参数仅在部分区域支持，实际请以控制台显示为准。**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 开启                                                                                                                                                                                                   |
   | 阻断访问服务终结点     | 可选参数。 默认情况下，VPC中的资源可以通过内网访问服务终结点。开启该项后，VPC将无法通过内网访问服务终结点，请谨慎操作。无法访问以下云服务： - 容器镜像服务 SWR  - 云日志服务 LTS  - 企业主机安全 HSS  - 应用运维管理 AOM  - 应用性能管理 APM  - 对象存储服务 OBS  - API网关 APIG   **开启"阻断访问服务终结点"时，若VPC内存在共享型ELB，请执行以下操作：** **若VPC内存在共享型ELB，开启"阻断访问服务终结点"前：** - 若共享型ELB配置了TCP或者UDP监听器，需先**[开启"获取客户端IP"](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0515.html#section2)**，否则将导致该ELB网络不通。  - 若共享型ELB配置了HTTP或者HTTPS监听器，需先将其**[升级为独享型ELB](https://support.huaweicloud.com/usermanual-elb/elb_upodate_0001.html)**，否则将导致该ELB网络不通。   **该参数仅在部分区域支持，实际请以控制台显示为准。**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | 开启                                                                                                                                                                                                  |
   | 高级配置 \> 标签    | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939525029.png)，展开折叠的高级配置区域，可以设置该参数。 您可以在创建VPC的时候为VPC绑定标签，标签用于标识云资源，可通过标签实现对云资源的分类和搜索。 关于标签更详细的说明，请参见[管理虚拟私有云标签](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0004.html)。 说明： 如您的组织已经设定虚拟私有云的相关标签策略，则需按照标签策略规则为虚拟私有云添加标签。标签如果不符合标签策略的规则，则可能会导致虚拟私有云创建失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | - 键：vpc_key1  - 值：vpc-01   |
   | 高级配置 \> 描述    | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901087690.png)，展开折叠的高级配置区域，可以设置该参数。 您可以根据需要在文本框中输入对该VPC的描述信息。 描述信息内容不能超过255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  | -                                                                                                                                                                                                      |
      
   表2子网参数说明 
   | 参数                   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 取值样例                                                                                                                                                                                                  |
   |:---|:---|:---|
   | 子网名称                  | 输入子网的名称。要求如下： - 长度范围为1\~64位。  - 名称由中文、英文字母、数字、下划线（_）、中划线（-）、点（.）组成。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | subnet-01                                                                                                                                                                                           |
   | 子网网段                   | 在未开启IPv4/IPv6双栈的区域，显示此参数。 设置VPC子网的IPv4网段范围，参数填写说明请参见"子网IPv4网段"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 10.0.0.0/24                                                                                                                                                                                         |
   | 子网IPv4网段               | 在开启IPv4/IPv6双栈的区域，显示此参数。 设置子网的IPv4网段范围，**子网是VPC内的IP地址块，可以将VPC的网段分成若干块**，建议您规划子网时，遵循以下原则： - **子网内可用IP数量：** **子网创建成功后，不支持修改网段** ，请您结合业务所需的IP地址数量，提前合理规划好子网网段。 - **子网网段不能太小，需要确保子网内可用IP地址数量可以满足业务需求。**子网网段中第一个地址和后三个地址为系统预留地址，不能供实际业务使用，比如子网（10.0.0.0/24）中，10.0.0.1为网关地址、10.0.0.253为系统接口、10.0.0.254为DHCP使用、10.0.0.255为广播地址。  - **子网网段也不能太大，以免后续扩展新的业务时，VPC内可用网段不够，无法再创建新的子网。**    - **子网网段避免冲突** ：如果子网所在的VPC与其他VPC、或者VPC与云下数据中心需要通信时，则VPC子网网段和网络对端网段不能相同，否则无法正常通信。 如果网络两端的子网网段已经相同，您可以创建新的子网，请参见[为虚拟私有云创建新的子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013748726.html)。    子网的网段必须在VPC网段范围内，子网网段的掩码长度范围为"子网所在VPC的掩码\~29"，比如VPC网段为10.0.0.0/16，掩码为16，则子网的掩码可在16\~29范围内选择。 关于VPC子网规划更详细的说明，请参见[VPC网络规划建议](https://support.huaweicloud.com/usermanual-vpc/vpc_0001.html)。 | 10.0.0.0/24                                                                                                                                                                                           |
   | 子网IPv6网段             | 在开启IPv4/IPv6双栈的区域，显示此参数。 开启IPv6功能后，将自动为子网分配IPv6网段，暂不支持自定义设置IPv6网段。该功能一旦开启，将不能关闭。 关于IPv4/IPv6双栈网络更详细的说明，请参见[IPv6网络](https://support.huaweicloud.com/usermanual-vpc/vpc_0002.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       | -                                                                                                                                                                                                    |
   | 关联路由表                 | 路由表由一系列路由规则组成，用于控制VPC内出入子网的流量走向。**创建VPC时会创建一个默认路由表，子网自动关联至默认路由表。**默认路由表可以确保VPC内子网之间网络互通。 如果默认路由表无法满足使用需求，VPC创建完成后，您还可以创建自定义路由表，并将子网关联至自定义路由表，此时子网入流量仍然依据默认路由表，出流量会依据自定义路由表。关于自定义路由表更详细的说明，请参见[创建自定义路由表](https://support.huaweicloud.com/usermanual-vpc/vpc_route01_0005.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | -                                                                                                                                                                                                    |
   | 高级配置 \> 网关           | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901298698.png)，展开折叠的高级配置区域，可以设置该参数。 子网的网关，如果没有特殊需求，建议保持系统默认设置。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | 10.0.0.1                                                                                                                                                                                             |
   | 高级配置 \> DNS服务器地址       | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901167982.png)，展开折叠的高级配置区域，可以设置该参数。 - DNS服务器地址已填写华为云提供的默认DNS服务器地址，该DNS同时具备公网解析和内网解析能力。 通过[配置内网解析](https://support.huaweicloud.com/qs-dns/dns_qs_0006.html)，可实现云服务器在VPC内直接通过内网域名互相访问。同时，还可以通过内网DNS解析，不经过公网直接访问SMN，OBS等云服务，访问时延小，性能高。   - 若您由于业务原因不想使用华为云提供的默认DNS服务器，需要使用其他公网DNS服务器进行解析，可以修改默认的DNS服务器地址。如果您使用其他公网DNS服务器，则无法使用内网域名解析功能。 通过"DNS服务器地址"右侧的"重置"可以将DNS服务器地址恢复为默认值。 **修改VPC子网的DNS服务器地址后，对ECS配置的影响以及生效机制，请单击[了解更多](https://support.huaweicloud.com/vpc_faq/faq_vpc_0095.html)**。                                                                                                                                                                                                                                                                                                                                                                                                                                                               | 100.125.x.x                                                                                                                                                                                           |
   | 高级配置 \> 域名               | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901327902.png)，展开折叠的高级配置区域，可以设置该参数。 此处填写DNS域名后缀：支持填写多个域名，不同的域名之间以空格分隔。**域名由字符串组成，单个字符串长度不超过63个字符，字符串间以点分隔** （以域名test.com为例，test和com是两个字符串），并且**域名总长度不超过254个字符**。 访问某个域名时，只需要输入域名前缀，子网内的云服务器会自动匹配设置的域名后缀。 域名设置完成后，子网内新创建的云服务器会自动同步该配置。 子网内的存量云服务器，需要更新DHCP配置使域名生效，您可以重启云服务器、重启DHCP Client服务或者重启网络服务。 说明： 对于不同操作系统云服务器，更新DHCP配置的命令不同，以下命令供您参考。 - 重启DHCP Client服务：**service dhcpd restart**  - 重启网络服务：**service network restart**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | test.com                                                                                                                                                                                               |
   | 高级配置 \> DHCP租约时间       | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939607429.png)，展开折叠的高级配置区域，可以设置该参数。 在未开启IPv4/IPv6双栈的区域，显示该参数。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间，IP地址将被收回，需要重新分配。 - 期限租约：设置DHCP租约期限，单位为天或者小时。  - 无限租约：设置DHCP不过期。   DHCP租约时间修改后，对于子网内的实例（比如ECS）来说，当实例下一次续租时，新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种，续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效，请在实例中手动更新租约或者重启实例。 详细信息请参见[修改子网的DHCP租约时间如何立即生效](https://support.huaweicloud.com/vpc_faq/zh-cn_topic_0177255344.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | -                                                                                                                                                                                                   |
   | 高级配置 \> IPv4 DHCP租约时间 | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901167978.png)，展开折叠的高级配置区域，可以设置该参数。 在开启IPv4/IPv6双栈的区域，显示该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间，IP地址将被收回，需要重新分配。 - 期限租约：设置DHCP租约期限，单位为天或者小时。  - 无限租约：设置DHCP不过期。   DHCP租约时间修改后，对于子网内的实例（比如ECS）来说，当实例下一次续租时，新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种，续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效，请在实例中手动更新租约或者重启实例。 详细信息请参见[修改子网的DHCP租约时间如何立即生效](https://support.huaweicloud.com/vpc_faq/zh-cn_topic_0177255344.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                | -                                                                                                                                                                                                    |
   | 高级配置 \> IPv6 DHCP租约时间  | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901327898.png)，展开折叠的高级配置区域，可以设置该参数。 在开启IPv4/IPv6双栈的区域，当"子网IPv6网段"选择"开启IPv6"时，显示该参数。 您可以设置IPv6地址的DHCP租约时间。IPv6 地址和IPv4地址的租约时间设置方法、生效情况相同。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             | -                                                                                                                                                                                                  |
   | 高级配置 \> NTP服务器地址     | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939607425.png)，展开折叠的高级配置区域，可以设置该参数。 如果您需要为当前子网新增NTP服务器地址，则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 - 新增或修改原有子网的NTP服务器地址后，需要子网内的ECS重新获取一次DHCP租约，或者重启ECS，才能生效。  - 清空NTP服务器地址时，需要子网内的ECS重新获取一次DHCP租约，重启ECS无法生效。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 192.168.2.1                                                                                                                                                                                        |
   | 高级配置 \> 标签           | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001939607433.png)，展开折叠的高级配置区域，可以设置该参数。 您可以在创建子网的时候为子网绑定标签，标签用于标识云资源，可通过标签实现对云资源的分类和搜索。 关于标签更详细的说明，请参见[管理子网标签](https://support.huaweicloud.com/usermanual-vpc/vpc_vpc_0005.html)。 说明： 如您的组织已经设定子网的相关标签策略，则需按照标签策略规则为子网添加标签。标签如果不符合标签策略的规则，则可能会导致子网创建失败，请联系组织管理员了解标签策略详情。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              | - 键：subnet_key1  - 值：subnet-01   |
   | 高级配置 \> 描述            | 单击![](https://support.huaweicloud.com/usermanual-vpc/zh-cn_image_0000001901327906.png)，展开折叠的高级配置区域，可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。 描述信息内容不能超过255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | -                                                                                                                                                                                                   |
      
   
3. 参数设置完成后，单击"立即创建"。 返回VPC列表，可以查看新创建的VPC。
   
 
#### 后续操作
VPC和子网无法独立使用，您需要在VPC和子网内创建其他云资源，详细操作请参见[通过VPC快速搭建IPV4网络](https://support.huaweicloud.com/qs-vpc/zh-cn_topic_0017816228.html)和[通过VPC快速搭建IPV4/IPv6双栈网络](https://support.huaweicloud.com/qs-vpc/qs_ipv6.html)。
