開始使用公共位址範圍

公用位址範圍是一組連續的公用 IP,您可以預留這些 IP 並將其綁定到可用性區域中的 VPC。

您可以透過使用 IBM 所管理的公共 IP 位址池,來建立公共位址範圍。

您可以將目的地位於該範圍內的流量路由至 VPC 中的目標資源,例如虛擬伺服器執行個體、虛擬網路功能 (VNF) 或其他運算資源。

例如,您可以設定公共入口路由,將目的地 IP 範圍傳送至 VNF Appliance 下一跳。 來自目標的回應流量在離開 VPC 時會保留原始來源 IP,確保回傳流量不會被丟棄。 有關設定入口路由的詳細資訊,請參閱「關於路由表和路由」。

主要功能與優勢

公用位址範圍有助於支援可擴展、安全且高可用性的網路架構。

連續 IP 範圍
公共位址範圍提供一組連續的公共 IP 位址,用以支援可擴展且易於管理的路由與安全性政策。
資源管理
公用位址範圍可以簡化存取控制和安全性,同時啟用單一公用入口路由,以檢查來自 VPC 上多個端點和安全企業應用程式的流量。
可調整性
當需要額外的公共 IP 位址時,您可以預留較大的前綴,而非逐個管理個別位址。
高可用性
公共位址範圍屬於區域性資源,可於虛擬私人雲端(VPC)與可用區域之間移動,以支援高可用性與災難復原設計。

開始使用

開始之前,請先參閱《 公共廣播範圍的規劃考量事項 》。

IPv4

請依照以下步驟,開始使用 IPv4 的廣播地址範圍。

  1. 確保您已 建立 VPC 和所有需要的資源 (如果尚未存在)。

  2. 建立您的公用位址範圍

  3. 綁定、解除綁定及移動公共位址範圍 在建立公共位址範圍之後。

  4. 為您的 VPC 設定入口路由表,方法是新增路由,使用公用 IP 位址範圍作為目的地,將流量導向目標裝置的下一跳 IP。 這些路由會將公共網際網路流量導向 VPC 內的下一跳,例如 Network Functions Virtualization (NFV) 實例、路由器、防火牆或負載平衡器。

    下一跳 IP 必須是綁定到路由區域內子網路的網路介面的 IP 位址,以便進行入口路由。