虛擬私有云與子網類
更新時間 2023-05-31 17:04:37
最近更新時間: 2023-05-31 17:04:37
分享文章
本文匯總了使用虛擬私有云產品時常見的使用虛擬私有云與子網類問題。
什么是虛擬私有云?
虛擬私有云(Virtual Private Cloud,以下簡稱VPC),為彈性云服務器構建隔離的、用戶自主配置和管理的虛擬網絡環境,提升用戶云上資源的安全性,簡化用戶的網絡部署。
用戶可以通過VPC方便地管理、配置內部網絡,進行安全、快捷的網絡變更。同時,用戶可以自定義安全組內與組間彈性云服務器的訪問規則,加強彈性云服務器的安全保護。
圖 產品架構

VPC中可以使用哪些網段(CIDR)?
您可以在指定的私有IP網段范圍內,選擇VPC的網段。VPC網段的選擇需要考慮以下兩點:
- IP地址數量:要為業務預留足夠的IP地址,防止業務擴展給網絡帶來沖擊。
- IP地址網段:當前VPC與其他VPC、云下數據中心連通時,要避免IP地址沖突。
當前VPC支持的網段如下:
| VPC網段 | IP地址范圍 | 最大IP地址數 |
|---|---|---|
| 10.0.0.0/8~24 | 10.0.0.0-10.255.255.255 | 2^24-2=16777214 |
| 172.16.0.0/12~24 | 172.16.0.0-172.31.255.255 | 2^20-2=1048574 |
| 192.168.0.0/16~24 | 192.168.0.0-192.168.255.255 | 2^16-2=65534 |
子網間是否可以通信?
子網是屬于VPC的資源,一個VPC內的子網默認可以進行通信,不同VPC的子網默認不能進行通信,可以通過創建對等連接使不同VPC的子網通信。
說明:
若子網關聯了網絡ACL,需先放通網絡ACL。
子網可以使用的網段是什么?
子網的網段要在VPC的網段內部,VPC提供三段私網網段,10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24,子網的網段須在這些范圍內,且子網的掩碼范圍為子網所在VPC掩碼~29。
子網被相關資源占用時,會導致無法刪除子網,如何排查相關資源?
虛擬私有云允許您創建私有、隔離的虛擬網絡環境。在虛擬私有云中,可以對私有IP地址范圍、子網和網絡網關等進行控制。彈性云服務器、裸金屬服務器、數據庫和部分應用等會在虛擬私有云中創建的安全網絡。
子網被相關資源使用時,無法刪除子網。
您可以通過控制臺首頁查看帳戶下所有資源,根據子網信息排查各資源是否在待刪除的子網中。先刪除子網中的全部資源,再刪除子網。
可參考以下常用的資源實例進行排查,具體請以帳戶下資源為準。
- 彈性云服務器
- 裸金屬服務器
- RDS實例
- 彈性負載均衡器
- VPN
- 私有IP地址
- 自定義路由
- NAT網關
- 終端節點與終端節點服務