Erste Schritte mit öffentlichen Adressbereichen

Ein öffentlicher Adressbereich ist ein zusammenhängender Satz von öffentlichen IPs, die Sie reservieren und an eine VPC in einer Verfügbarkeitszone binden können.

Sie können öffentliche Adressbereiche erstellen, indem Sie von IBM verwaltete Pools öffentlicher IP-Adressen nutzen.

Sie können den für Adressen in diesem Bereich bestimmten Datenverkehr an eine Zielressource in der VPC weiterleiten, beispielsweise an eine virtuelle Serverinstanz, eine virtuelle Netzwerkfunktion (VNF) oder eine andere Rechenressource.

Sie können beispielsweise das öffentliche Ingress-Routing so konfigurieren, dass der Ziel-IP-Bereich an den Next-Hop einer VNF-Appliance gesendet wird. Der Antwortverkehr vom Ziel behält die ursprüngliche Quell-IP bei, wenn er die VPC verlässt, so dass der Rückverkehr nicht unterbrochen wird. Weitere Informationen zur Konfiguration des Ingress-Routings finden Sie unter Über Routing-Tabellen und Routen.

Hauptfunktionen und Vorteile

Öffentliche Adressbereiche tragen zur Unterstützung skalierbarer, sicherer und hochverfügbarer Netzwerkarchitekturen bei.

Zusammenhängender IP-Bereich
Ein öffentlicher Adressbereich bietet eine fortlaufende Reihe öffentlicher IP-Adressen für skalierbare und verwaltbare Routing- und Sicherheitsrichtlinien.
Ressourcenmanagement
Öffentliche Adressbereiche können die Zugriffskontrolle und Sicherheit vereinfachen und gleichzeitig eine einzige öffentliche Eingangsroute ermöglichen, um den Datenverkehr von mehreren Endpunkten zu prüfen und Unternehmensanwendungen in der VPC zu sichern.
Skalierbarkeit
Wenn zusätzliche öffentliche IP-Adressen benötigt werden, können Sie ein größeres Präfix reservieren, anstatt einzelne Adressen zu verwalten.
Hochverfügbarkeit
Öffentliche Adressbereiche sind regionale Ressourcen, die zwischen VPCs und Verfügbarkeitszonen verschoben werden können, um Hochverfügbarkeits- und Disaster-Recovery-Konzepte zu unterstützen.

Einführung

Bevor Sie beginnen, lesen Sie bitte die Planungshinweise für öffentliche Adressbereiche durch.

IPv4

Befolgen Sie diese Schritte, um mit den öffentlichen Adressbereichen von IPv4 zu beginnen.

  1. Stellen Sie sicher, dass Sie eine VPC und alle erforderlichen Ressourcen erstellt haben (sofern nicht bereits vorhanden).

  2. Erstellen Sie Ihren öffentlichen Adressbereich.

  3. Öffentliche Adressbereiche zuweisen, freigeben und verschieben nachdem ein öffentlicher Adressbereich angelegt wurde.

  4. Konfigurieren Sie eine Ingress-Routing-Tabelle für Ihre VPC, indem Sie Routen hinzufügen, die den Datenverkehr zur Next-Hop-IP der Ziel-Appliance leiten und den öffentlichen IP-Adressbereich als Ziel verwenden. Diese Routen leiten den öffentlichen Internetverkehr zu einem Next-Hop innerhalb der VPC, z. B. einer Network Functions Virtualization (NFV)-Instanz, einem Router, einer Firewall oder einem Load Balancer.

    Die Next-Hop-IP muss eine IP-Adresse sein, die an eine Netzwerkschnittstelle in einem Subnetz in der Zone der Route für das Ingress-Routing gebunden ist.