本教程將指引您搭建一個具有IPv4地址塊的專有網絡,并為專有網絡中的云服務器ECS(Elastic Compute Service)實例綁定一個彈性公網IP(Elastic IP Address,簡稱EIP)進行公網訪問。
前提條件
在專有網絡中使用云資源,您必須要先做好網絡規劃。更多信息,請參見網絡規劃。
操作步驟
快速搭建(ROS)
打開一鍵配置模板鏈接前往ROS控制臺,系統自動跳轉至資源編排管理控制臺中已經加載相應模板的創建資源棧頁面。
根據頁面提示,完成參數配置,然后單擊創建。
當資源棧信息頁簽下的狀態由創建中變為創建成功時,表示具有IPv4地址塊的專有網絡一鍵搭建完成。
單擊輸出頁簽,可以查看創建完成的VPC、EIP以及ECS實例信息。
手動搭建(控制臺)
步驟一:創建專有網絡和交換機
- 登錄專有網絡管理控制臺。
在頂部菜單欄處,選擇專有網絡的地域。
專有網絡的地域和要部署的云資源的地域必須相同,本文選擇華北1(青島)。
在專有網絡頁面,單擊創建專有網絡。
在創建專有網絡頁面,根據以下信息配置專有網絡和交換機,然后單擊確定。
說明本文選擇分配IPv6地址。
配置
說明
地域
顯示要創建VPC的地域。
名稱
輸入VPC的名稱。
IPv4網段
選擇分配IPv4網段的方式。
手動輸入IPv4地址段:手動輸入VPC的IPv4網段。
IPAM分配的IPv4地址段:從IPAM地址池分配IPv4網段。
說明IPAM地址池分配IPv4網段功能支持的地域:華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、中國香港、新加坡、馬來西亞(吉隆坡)、菲律賓(馬尼拉)、美國(硅谷)、美國(弗吉尼亞)。
輸入IPv4網段
輸入VPC的主IPv4網段。
建議您使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8三個RFC標準私網網段及其子網作為VPC的主IPv4網段,網段掩碼有效范圍為8~28位。填寫示例:192.168.0.0/24。
您也可以使用除100.64.0.0/10、224.0.0.0/4、127.0.0.0/8或169.254.0.0/16及其子網外的自定義地址段作為VPC的主IPv4網段。
如果有多VPC場景或VPC與本地數據中心構建混合云場景,建議您使用RFC標準私網網段的子網作為VPC的網段且掩碼不超過16位,且多個VPC間、VPC和本地數據中心的網段不能沖突。
說明僅當IPv4網段選擇手動輸入IPv4地址段時,該參數必選。
VPC創建后,您可以添加附加IPv4網段。具體操作,請參見添加附加網段。
選擇地址池
選擇已創建的IPAM地址池。
網絡掩碼
選擇網絡掩碼。僅當IPv4網段選擇IPAM分配的IPv4地址段,且選擇地址池已選擇IPAM地址池時,該參數必選。
若選擇的地址池有多個CIDR,則設置網絡掩碼后,系統會選擇符合地址池分配規則的可用CIDR。
重要網絡掩碼的取值范圍需要同時滿足以下三個條件。
在VPC網絡掩碼的有效范圍內,即8~28。
在地址池分配規則的范圍內。
在地址池預置CIDR的范圍內。
通過以下示例進行說明:
VPC網絡掩碼有效范圍:8~28。
IPAM地址池最小網絡掩碼長度為/4,最大網絡掩碼長度為/27。
IPAM地址池預置CIDR為10.0.0.0/12、10.16.0.0/14、10.20.0.0/15。
則從IPAM地址池分配IPv4網段的網絡掩碼取值范圍為:12~27。
IPv6網段
選擇是否為VPC分配IPv6網段,本文選擇分配BGP(多線)。
如果您選擇分配IPv6網段,系統將為您的VPC自動創建1個免費版的IPv6網關,并分配掩碼為/56的IPv6網段,例如2408:4005:3c5:6e00::/56。默認IPv6地址只具備私網通信能力。如果您需要通過該IPv6地址訪問互聯網或被互聯網中的IPv6客戶端訪問,您需要開通IPv6公網帶寬。具體操作,請參見開通和管理IPv6公網帶寬。
描述
輸入VPC的描述信息。
交換機
名稱
輸入交換機的名稱。
可用區
在下拉列表選擇交換機的可用區。同一VPC內不同可用區的交換機私網互通。
下拉列表中可以查詢各可用區支持創建的云服務器ECS(Elastic Compute Service)、云數據庫RDS(Relational Database Service)、私網負載均衡CLB和私網負載均衡ALB的狀態。不同時段各可用區下支持創建的云資源不同,具體實例規格的庫存狀況以售賣頁為準。
IPv4網段
配置交換機的IPv4網段。交換機的網段限制如下:
交換機的網段必須是其所屬VPC網段的真子集。
例如,VPC的網段是192.168.0.0/16,那么該VPC內交換機的網段必須是192.168.0.0/16的真子集,可以是192.168.0.0/17~192.168.0.0/29。
每個交換機的第1個和最后3個IP地址為系統保留地址。
例如,交換機的網段為192.168.1.0/24,則192.168.1.0、192.168.1.253、192.168.1.254和192.168.1.255這4個地址是系統保留地址。
如果交換機有和其他VPC的交換機或本地數據中心通信的需求,請確保交換機的網段和要通信的網段不沖突。
說明交換機創建后,不能再修改網段。
IPv6網段
為交換機開啟IPv6網段并配置交換機的IPv6網段。
說明如果您的VPC已分配IPv6網段,則需要配置交換機的IPv6網段信息。
如果您的VPC未分配IPv6網段,則您無需配置交換機的IPv6網段信息。
交換機的IPv6網段的掩碼默認為/64,您可以輸入十進制數字0~255,來自定義交換機IPv6網段的最后8個比特位。
例如,VPC的IPv6網段為2408:XXXX:XXXX:6e00::/56,在交換機的IPv6網段輸入十進制數字255(對應十六進制為ff),則交換機的IPv6網段將為2408:XXXX:XXXX:6eff::/64。
每個交換機的第1個和最后9個IPv6 IP為系統保留IP。
例如,交換機的IPv6網段為2408:XXXX:XXXX:6eff::/64,則第1個2408:XXXX:XXXX:6eff::和最后9個2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff7、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff8、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff9、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffa、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffb、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffc、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffd、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffe和2408:XXXX:XXXX:6eff:ffff:ffff:ffff:ffff為系統保留IP。
單擊所屬資源組和標簽,配置資源組和標簽。
資源組
選擇VPC所屬的資源組。
標簽鍵
選擇或輸入完整的標簽鍵。最多支持輸入20個標簽鍵。
標簽鍵最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。標簽值
選擇或輸入完整的標簽值。最多支持輸入20個標簽值。
標簽值最多支持128個字符,不能以
aliyun
或acs:
開頭,也不能包含http://
或https://
。可選:如果需要為VPC創建多個交換機,單擊交換機區域下方的添加,然后輸入交換機的配置信息。
最多支持創建10個交換機,即額外添加9個交換機。
單擊確定。
步驟二:創建ECS實例
在已創建的專有網絡中創建一個ECS實例。
登錄專有網絡管理控制臺。
在左側導航欄,單擊交換機。
在頂部菜單欄處,選擇交換機的地域。本文選擇華北1(青島)。
在交換機頁面,找到目標交換機,然后在操作列選擇 。
在自定義購買頁簽,根據以下信息配置ECS實例。
本操作中ECS實例的網絡配置如下,其他配置請參見自定義購買實例。
網絡及可用區:選擇已創建的專有網絡和交換機。
公網IP:選擇不分配。
安全組:選擇使用默認安全組。
單擊確認下單并完成支付。
單擊管理控制臺,在實例頁面查看已創建的ECS實例。
步驟三:創建EIP并將EIP綁定到ECS實例
EIP是可以獨立購買和持有的公網IP地址資源。您可以將EIP綁定到一個專有網絡的ECS實例上,為其提供公網訪問能力。
- 登錄彈性公網IP管理控制臺。
在頂部菜單欄處,選擇要創建EIP的地域。本文選擇華北1(青島)。
在彈性公網IP頁面,單擊創建彈性公網IP。
在彈性公網IP頁面,配置EIP的信息,然后完成購買。
具體操作,請參見申請EIP。
在彈性公網IP頁面,找到目標EIP,然后在操作列單擊綁定資源。
在綁定彈性公網IP至資源對話框,完成以下配置,然后單擊確定。
配置
說明
實例類型
選擇云服務器ECS實例。
所在資源組
選擇ECS實例所屬資源組。
綁定模式
選擇EIP綁定到ECS實例的綁定模式。
目前,僅支持普通模式。
選擇要綁定的實例
選擇步驟二創建的ECS實例。
結果驗證:測試公網訪問
登錄綁定了EIP的ECS實例。具體操作,請參見ECS遠程連接方式概述。
執行
ping
命令,驗證公網通信是否正常。經驗證,ECS實例可以與公網通信。