开始使用公共地址范围

公共地址范围是一组连续的公共 IP,您可以将其保留并绑定到可用性区域中的 VPC。

您可以使用由 IBM 管理的公共IP地址池来创建公共地址范围。

您可以将发往该地址范围内的流量路由到 VPC 中的目标资源,例如虚拟服务器实例、虚拟网络功能 (VNF) 或其他计算资源。

例如,您可以配置公共入口路由,将目标 IP 范围发送到 VNF 设备的下一跳。 来自目标的响应流量在流出 VPC 时会保留原始源 IP,确保返回流量不会被丢弃。 有关配置入口路由的更多信息,请参阅 关于路由表和路由

主要能力和优势

公共地址范围有助于支持可扩展、安全且高可用性的网络架构。

连续 IP 范围
公共地址范围提供了一组连续的公共 IP 地址,用于实现可扩展且易于管理的路由和安全策略。
资源管理
公共地址范围可简化访问控制和安全性,同时使单一公共入口路由能够检查来自多个端点的流量,并确保 VPC 上企业应用的安全。
可伸缩性
当需要额外的公共 IP 地址时,您可以预留一个更大的前缀,而无需单独管理每个地址。
高可用性
公共地址范围是区域性资源,可在虚拟私有云(VPC)和可用区之间迁移,以支持高可用性和灾难恢复方案。

入门

开始之前,请先阅读《 公共广播覆盖范围的规划注意事项 》。

IPv4

请按照以下步骤开始使用 IPv4 的广播地址范围。

  1. 确保您已 创建 VPC 和所有需要的资源(如果尚不存在)。

  2. 创建公共地址范围

  3. 绑定、解除绑定和移动公共地址范围 在创建公共地址范围之后。

  4. 为 VPC 配置入口路由表,添加将流量导向目标设备下一跳 IP 的路由,并使用公共 IP 地址范围作为目标。 这些路由将公共互联网流量导向 VPC 内的下一跳,如 Network Functions Virtualization (NFV) 实例、路由器、防火墙或负载平衡器。

    下一跳 IP 必须是绑定到路由入口路由区域内子网的网络接口上的 IP 地址。