A propos des sous-réseaux et adresses IP

IBM Cloud® utilise une terminologie spécifique pour désigner les types et les utilisations des sous-réseaux. Le fait de connaître l'utilisation prévue peut vous aider à comprendre comment les utiliser au mieux dans votre infrastructure de cloud.

Pour comprendre les sous-réseaux et le découpage en sous-réseaux en général, consultez la section « Sous-réseau ». Vous trouverez également plus d'informations sur les sous-réseaux en notation CIDR.

Sous-réseaux principaux

Les sous-réseaux principaux sont affectés automatiquement et gérés par IBM Cloud. IBM affecte et retire des sous-réseaux principaux afin de répondre, si nécessaire, aux exigences d'autres services. IBM fournit des adresses IP aux ressources des sous-réseaux principaux, selon les besoins. Tous les serveurs sont mis à disposition avec au moins une adresse IP à partir d'un sous-réseau principal, communément appelée adresse IP principale. Certains services et options peuvent nécessiter l'affectation de plusieurs adresses IP principales.

Les adresses IP des sous-réseaux principaux qui ne sont pas encore affectées à des ressources ne peuvent pas être utilisées. Si vous tentez d'utiliser des adresses IP de sous-réseaux principaux qui ne sont pas affectées, des conflits IP peuvent survenir sur le réseau et entraîner une interruption de service générale. IBM se réserve le droit de bloquer ou rendre inutilisable toute adresse IP sur un réseau principal qui n'est pas affectée à l'exécution d'autres services. Utilisez des sous-réseaux secondaires comme adresses IP de service/d'application externe.

Les adresses IP des sous-réseaux principaux ne peuvent pas être affectées manuellement à des ressources spécifiques et ne peuvent pas être réservées par les clients.

Sous-réseaux secondaires

Les sous-réseaux secondaires fournissent des adresses IP supplémentaires indépendantes pour vos ressources de calcul, et conviennent parfaitement pour les adresses IP des applications et services externes. Les sous-réseaux secondaires peuvent être locaux (au sein du centre de données) ou globaux. Contrairement aux sous-réseaux principaux, les sous-réseaux secondaires sont gérés indépendamment des autres ressources.

Les sous-réseaux secondaires à l'état non routé peuvent faire l'objet d'une récupération automatique. Pour plus de détails sur cette règle, voir la foire aux questions.

Caractéristiques et cas d'utilisation

Les sous-réseaux secondaires possèdent les caractéristiques suivantes :

  • Adresses IP de centre de données et publiques IPv4 et IPv6 globalement routables
  • Adresses IP de centre de données IPv4 privées routables
  • Blocs IPv4 /32 à /24 et IPv6 /64 disponibles
  • Fournit des adresses IP uniques aux machines virtuelles capables de portabilité entre hôtes
  • S'occupe de vos services de manière individuelle, en conservant une adresse IP stable lors de la migration vers de nouvelles ressources de calcul
  • Configurations à haute disponibilité utilisant des protocoles d'adresses IP virtuelles/flottantes
  • Routage vers un site de reprise après incident sur tout centre de données qui utilise une IP globale
  • Peut être routé et non routé à la demande à mesure que les besoins de l'application changent. Pour plus d'informations, voir Réacheminement des sous-réseaux secondaires.

Les sous-réseaux secondaires fournissent les adresses IP supplémentaires dont vous avez besoin. Utilisez-les lorsque vous avez besoin d'une adresse IP stable qui ne doit pas dépendre d'un dispositif spécifique. Parmi les exemples possibles, citons :

  • Les adresses IP que vous pouvez affecter à vos propres machines virtuelles en local.
  • Les adresses IP de plusieurs services distincts, hébergées par un seul serveur pour vous permettre d'identifier plus facilement le trafic (couramment utilisées avec les serveurs Web et TLS)
  • Une adresse IP de service associée au système de noms de domaine, pour éviter tout délai de mise en cache DNS lorsque vous basculez des charges de travail vers de nouveaux serveurs. En d'autres termes, l'adresse IP du service ne changera pas simplement parce que l'adresse IP principale du serveur change
  • Configurations à haute disponibilité utilisant des protocoles d'adresses IP flottante

IBM propose différentes options de routage pour les sous-réseaux secondaires. Afin d'illustrer les différences entre ces options de routage, l'exemple suivant est utilisé dans les explications suivantes.

Adresses IP disponibles fournies par le sous-réseau 10.0.0.0/29 :

10.0.0.0
10.0.0.1
10.0.0.2
10.0.0.3
10.0.0.4
10.0.0.5
10.0.0.6
10.0.0.7

Sous-réseaux statiques

Un sous-réseau statique secondaire fournit une seule destination avec accès à toutes les adresses IP définies par ce sous-réseau. L'un des avantages de l'utilisation d'un sous-réseau statique est que l'appareil cible peut utiliser toutes les adresses IP définies, sans pour autant subir les habituelles pénalités d'utilisation de réseau, de passerelle et d'adresse de diffusion. Ainsi, dans l'exemple de sous-réseau 10.0.0.0/29, toutes les adresses sont utilisables :

10.0.0.0 - Usable by device
10.0.0.1 - Usable by device
10.0.0.2 - Usable by device
10.0.0.3 - Usable by device
10.0.0.4 - Usable by device
10.0.0.5 - Usable by device
10.0.0.6 - Usable by device
10.0.0.7 - Usable by device

Par conséquent, si un serveur possède l'adresse IP 10.0.0.13 et que vous avez configuré un routage statique redirigeant 10.0.0.0/29 vers 10.0.0.13, ce serveur peut désormais se lier à huit adresses IP supplémentaires et recevoir du trafic sur chacune d'entre elles individuellement. Notez qu'aucune conversion d'adresses réseau (NAT) n'est effectuée sur les adresses fournies. Chaque adresse peut être utilisée en mode natif sur les serveurs et donc être utilisée à des fins distinctes.

Les adresses IP suivantes sont éligibles comme cibles de routage pour les sous-réseaux statiques dans le même centre de données :

  • Toute adresse IP principale affectée à un serveur bare metal ou à une instance de serveur virtuel
  • Toute adresse IP principale affectée à un serveur bare metal ou à une instance de serveur virtuel
  • Toute adresse IP de sous-réseau portable, à l'exclusion des adresses réseau, de passerelle et de diffusion

Les adresses IP suivantes ne sont pas éligibles comme cibles de route pour les sous-réseaux statiques :

  • Toute adresse IP de sous-réseau statique.
  • Toute adresse IPv6, en tant que cible de routage de sous-réseau statique IPv4.
  • Toute adresse IPv4, en tant que cible de routage de sous-réseau statique IPv6.
Disponibilité d'une adresse IP statique
Disponibilité IPv4 IPv6
Réseau public Oui Oui
Réseau privé Oui Non

Sous-réseaux portables

Un sous-réseau portable secondaire fournit ses adresses IP à toutes les ressources d'un réseau local virtuel (VLAN). C'est pourquoi toutes les ressources informatiques qui partagent le même VLAN peuvent utiliser n'importe quelle adresse fournie par le sous-réseau. Ce comportement est utile pour les adresses flottantes dans plusieurs ressources, et découple le sous-réseau d'une ressource spécifique. Dans un sous-réseau portable, les adresses IP définies par le sous-réseau ne sont pas toutes utilisables par les appareils. Le mécanisme de mise en réseau requiert, en effet, la consommation de certaines adresses IP. Ces adresses utilisées sont appelées respectivement adresse IP du réseau, adresse IP de la passerelle et adresse IP de diffusion. Notez les adresses qui sont disponibles dans l'exemple :

10.0.0.0 - Network
10.0.0.1 - Gateway
10.0.0.2 - Usable by devices
10.0.0.3 - Usable by devices
10.0.0.4 - Usable by devices
10.0.0.5 - Usable by devices
10.0.0.6 - Usable by devices
10.0.0.7 - Broadcast
Disponibilité des adresses IP de diffusion, de réseau et de passerelle
Disponibilité IPv4 IPv6
Réseau public Oui Oui
Réseau privé Oui Non

Adresse IP globales

Une adresse IP globale est un sous-réseau statique secondaire spécialisé qui peut être routé vers tout centre de données, à la demande.

Des adresses IP globales sont disponibles en tant que sous-réseau IPv4 /32 (adresse IP unique) ou sous-réseau IPv6 /64. Chaque version peut être routée uniquement vers une adresse IP de destination de version correspondante (aucune traduction d'adresse n'est effectuée). Les destinations de routage autorisées comprennent les adresses IP publiques principales utilisées par vos serveurs, ainsi que toutes les adresses IP publiques secondaires portables de sous-réseau dont vous êtes propriétaire. Les fonctionnalités uniques d'une adresse IP globale sont les suivantes :

  • Routage mondial à la demande vers les adresses IP de votre compte
  • Annonce Internet des adresses IP address globales par tous les routeurs de périphérie IBM Cloud

Ainsi, vos données empruntent le chemin le plus court vers le réseau IBM Cloud, puis votre trafic traverse le réseau dorsal mondial dédié de IBM Cloud pour atteindre la destination que vous avez configurée.

Les adresses IP globales permettent de transférer des charges de travail entre les serveurs, même dans des centres de données éloignés géographiquement. Les adresses IP globales assurent par ailleurs la persistance IP en autorisant les transitions sans avoir besoin d'adaptation (par exemple, pour éviter les caches DNS). La fonctionnalité de routage global est idéale pour répartir les charges de travail sur plusieurs sites de reprise après incident ou pour migrer en douceur vers un nouveau déploiement dans une zone géographique qui répond mieux aux besoins de votre audience.

Disponibilité des adresses IP au niveau mondial
Disponibilité IPv4 IPv6
Réseau public Oui Oui
Réseau privé Non Non

Considérations spécifiques au produit lors de la commande de sous-réseaux

Lors de la commande de vos sous-réseaux, tenez compte des remarques suivantes spécifiques au produit.

Hardware Firewall

Par défaut, les sous-réseaux portables ne sont pas protégés par des pare-feux. Si vous avez besoin de cette fonctionnalité, parlez-en à votre représentant commercial IBM. Les sous-réseaux secondaires au-delà de /29 ne peuvent pas être routés via cette offre de pare-feu.

Virtual Router Appliance

Lorsque vous commandez des sous-réseaux pour un réseau local virtuel (VLAN) derrière un dispositif de routeur virtuel (VRA) haute disponibilité (HA), vérifiez que le sous-réseau est configuré correctement pour permettre la reprise en ligne entre les deux dispositifs. Pour plus d'informations, voir Utilisation de la haute disponibilité et du protocole de redondance de routeur virtuel.