开始使用公共地址范围
公共地址范围是一组连续的公共 IP,您可以将其保留并绑定到可用性区域中的 VPC。
您可以使用由 IBM 管理的公共IP地址池来创建公共地址范围。
您可以将发往该地址范围内的流量路由到 VPC 中的目标资源,例如虚拟服务器实例、虚拟网络功能 (VNF) 或其他计算资源。
例如,您可以配置公共入口路由,将目标 IP 范围发送到 VNF 设备的下一跳。 来自目标的响应流量在流出 VPC 时会保留原始源 IP,确保返回流量不会被丢弃。 有关配置入口路由的更多信息,请参阅 关于路由表和路由。
主要能力和优势
公共地址范围有助于支持可扩展、安全且高可用性的网络架构。
- 连续 IP 范围
- 公共地址范围提供了一组连续的公共 IP 地址,用于实现可扩展且易于管理的路由和安全策略。
- 资源管理
- 公共地址范围可简化访问控制和安全性,同时使单一公共入口路由能够检查来自多个端点的流量,并确保 VPC 上企业应用的安全。
- 可伸缩性
- 当需要额外的公共 IP 地址时,您可以预留一个更大的前缀,而无需单独管理每个地址。
- 高可用性
- 公共地址范围是区域性资源,可在虚拟私有云(VPC)和可用区之间迁移,以支持高可用性和灾难恢复方案。
入门
开始之前,请先阅读《 公共广播覆盖范围的规划注意事项 》。
IPv4
请按照以下步骤开始使用 IPv4 的广播地址范围。
-
确保您已 创建 VPC 和所有需要的资源(如果尚不存在)。
-
绑定、解除绑定和移动公共地址范围 在创建公共地址范围之后。
-
为 VPC 配置入口路由表,添加将流量导向目标设备下一跳 IP 的路由,并使用公共 IP 地址范围作为目标。 这些路由将公共互联网流量导向 VPC 内的下一跳,如 Network Functions Virtualization (NFV) 实例、路由器、防火墙或负载平衡器。
下一跳 IP 必须是绑定到路由入口路由区域内子网的网络接口上的 IP 地址。