關於子網路和 IP

IBM Cloud® 針對子網的類型與用途,設有專門的術語。 了解這些服務的預定用途,有助於您掌握如何在雲端基礎架構中最佳化其運用。

若要瞭解一般的子網路及子網路,請檢閱 子網路。 此外,請查閱更多關於 CIDR 表示法中子網的相關資訊。

主要子網路

主要子網路由 IBM Cloud自動指派並管理。 IBM 會視需要指派及移除主要子網路,以履行其他服務。 IBM 會根據需要提供主要子網路中資源的 IP 位址。 所有伺服器均會配置至少一個來自主要子網的 IP 位址,通常稱為主要 IP 位址。 某些服務和選項會導致被指派多個主要 IP 位址。

主要子網路中尚未指派給資源的 IP 位址無法使用。 嘗試使用主要子網路中未指派的 IP 位址可能會導致網路上的 IP 衝突及一般服務毀壞。 IBM 保留阻止或以其他方式使任何位於主要子網中、且在提供其他服務時未被分配的 IP 位址無法使用的權利。 使用次要子網路作為外部面對服務/應用程式 IP 位址。

主要子網路中的 IP 位址無法手動指派給特定資源,且無法由客戶保留。

次要子網路

次級子網可為您的運算資源提供額外的獨立 IP 位址,非常適合用作外部應用程式或服務的位址。 次要子網路可以是資料中心或廣域的本端子網路。 與主要子網路不同,次要子網路是獨立於其他資源來管理。

處於未遞送狀態的次要子網路可能會受到自動收回的限制。 如需此原則的詳細資料,請參閱 常見問題

特性及使用案例

次要子網路具有下列特性:

  • 資料中心以及可全球路由的公共 IPv4 和 IPv6 IP 位址
  • 資料中心可路由的私有 IPv4 IP位址
  • IPv4 可用的 /32 至 /24 以及 IPv6 /64 區塊
  • 將唯一的 IP 位址提供給具備跨主機可攜性功能的虛擬機器
  • 個別為您的服務定址,以在移轉至新的運算資源時保持穩定的 IP 位址
  • 採用虛擬/浮動 IP 位址協定的高可用性配置
  • 通往任何使用全球 IP 的資料中心中災難復原站點的路徑
  • 可以隨需應變遞送及取消遞送,因為應用程式需要變更。 如需相關資訊,請參閱 重新遞送次要子網路

次級子網可為您提供多個 IP 位址,以滿足各種需求。 當您需要不依賴任何特定運算裝置的穩定 IP 位址時,請使用次要子網路。 範例用途包括:

  • 您可以指派給自身本機虛擬機器的 IP 位址
  • 由單一伺服器託管的多個獨立服務 IP 位址,讓您能輕鬆辨識流量(通常用於網頁伺服器及 TLS )
  • 關聯於 DNS 的服務 IP 位址,因此在將工作負載移至新伺服器時,您可以避免 DNS 快取延遲; 換句話說,服務 IP 不會因為伺服器的主要 IP 位址而變更
  • 採用浮動 IP 位址協定的高可用性配置

IBM 為次要子網路提供不同的遞送選項。 為了協助說明這些遞送選項之間的差異,進一步說明中參照下列範例。

子網路 10.0.0.0/29 提供的可用 IP 位址:

10.0.0.0
10.0.0.1
10.0.0.2
10.0.0.3
10.0.0.4
10.0.0.5
10.0.0.6
10.0.0.7

靜態子網路

「次要靜態子網路」提供單一目的地,以及對該子網路所定義之所有 IP 位址的存取。 使用靜態子網的一大好處在於,目標裝置能夠使用所有已定義的 IP 位址,而不必承受一般情況下因網路位址、閘道位址及廣播位址使用所造成的效能損失。 因此,以子網 10.0.0.0/29 為例,所有位址皆可使用:

10.0.0.0 - Usable by device
10.0.0.1 - Usable by device
10.0.0.2 - Usable by device
10.0.0.3 - Usable by device
10.0.0.4 - Usable by device
10.0.0.5 - Usable by device
10.0.0.6 - Usable by device
10.0.0.7 - Usable by device

因此,如果某台伺服器的 IP 位址為 10.0.0.13,而您已將 10.0.0.0/29 靜態路由至 10.0.0.13,該伺服器現在便能綁定另外八個 IP 位址,並分別接收每個位址的流量。 請注意,不會針對提供的任何位址執行「網址轉換 (NAT)」。 每個位址皆可在伺服器上原生使用,因此可用於不同的用途。

以下 IP 位址可作為同一資料中心內靜態子網的路由目標:

  • 任何指派給實體伺服器或虛擬伺服器實例的主要 IP 位址
  • 指派給閘道或 Virtual Router Appliance (VRA) 的任何虛擬 (浮動) IP 位址
  • 任何可攜式子網段 IP 位址,不包括網路位址、閘道位址及廣播位址

以下 IP 位址_不符合_靜態子網的路由目標資格:

  • 任何靜態子網 IP 位址
  • 任何 IPv6 位址,作為 IPv4 的靜態子網路由目標
  • 任何 IPv4 位址,作為 IPv6 的靜態子網路由目標
靜態 IP 位址可用性
可用性 IPv4 IPv6
公用網路
專用網路

可攜式子網路

次要可攜式子網路提供其 IP 位址給 VLAN 上的所有資源。 因此,同一 VLAN 上的任何運算資源皆可使用該子網所提供的任何位址。 此機制有助於將位址跨多個資源進行浮動配置,並將子網與任何特定資源解耦。 在可攜式子網路中,並非子網路所定義的所有 IP 位址都可供裝置使用。 網路化機制需要耗用部分的 IP 位址。 這些已被佔用的位址被稱為網路位址、閘道位址及廣播位址。 請注意範例中提供的這些網址:

10.0.0.0 - Network
10.0.0.1 - Gateway
10.0.0.2 - Usable by devices
10.0.0.3 - Usable by devices
10.0.0.4 - Usable by devices
10.0.0.5 - Usable by devices
10.0.0.6 - Usable by devices
10.0.0.7 - Broadcast
廣播、網路和網關 IP 位址可用性
可用性 IPv4 IPv6
公用網路
專用網路

廣域 IP 位址

廣域 IP 位址是可隨需應變遞送至任何資料中心的特殊化次要靜態子網路。

廣域 IP 位址可作為 IPv4 /32 子網路 (單一 IP 位址) 或 IPv6 /64 子網路。 每一個版本只能遞送至相符版本的目的地 IP 位址 (不執行位址轉換)。 可接受的路由目標包括您的伺服器正在使用的公開主要 IP 位址,以及您所擁有的任何公開次要可攜式子網 IP 位址。 全球 IP 位址的獨特功能包括:

  • 廣域、隨需應變遞送至您帳戶上的 IP 位址
  • 所有 IBM Cloud 邊緣路由器的廣域 IP 位址網際網路公告

因此,您的資料會採用 IBM Cloud 網路的最短路徑,而您的資料流量會從該處遍訪 IBM Cloud 專用廣域骨幹,以抵達您所配置的目的地。

全球 IP 位址提供了在伺服器之間(甚至橫跨地理位置相距甚遠的資料中心)靈活調配工作負載的彈性。 全球 IP 位址還能透過允許在無需進行調整的情況下進行轉換(例如,以避開 DNS 快取),從而提供 IP 位址的持續性。 全球路由功能非常適合將工作負載在災難復原站點之間進行轉移,或無縫遷移至能更好地服務您目標受眾的地理區域內的新部署環境。

全球 IP 位址可用性
可用性 IPv4 IPv6
公用網路
專用網路

訂購子網路時的產品特定考量

訂購子網路時,請記下下列產品特定考量。

Hardware Firewall

依預設,可攜式子網路不受防火牆保護。 若您需要此功能,請與您的 IBM 業務代表商討。 大於 /29 的次要子網路無法透過此防火牆供應項目遞送。

Virtual Router Appliance

為位於高可用性 (HA) Virtual Router Appliance (VRA) 後方的 VLAN 訂購子網時,請確保子網已正確設定,以便兩台設備之間能進行故障轉移。 如需相關資訊,請參閱 使用高可用性(HA)和 VRRP