A propos des sous-réseaux
IBM Cloud® utilise une terminologie spécifique pour décrire les types et utilisations des sous-réseaux. Le fait de connaître l'utilisation prévue peut vous aider à comprendre comment les utiliser au mieux dans votre infrastructure de cloud.
Pour comprendre les sous-réseaux et les sous-réseaux en général, consultez la rubrique Sous-réseau. De plus, les sous-réseaux sont référencés dans la notation CIDR.
Les sous-réseaux sont des réseaux créés dans un VPC. Les sous-réseaux sont un mécanisme fondamental dans VPC qui sert à allouer des adresses aux différentes ressources (telles que les instances de serveur virtuel) et à permettre divers contrôles sur ces ressources via l'utilisation de listes de contrôle d'accès réseau, de tables de routage et de groupes de ressources.
Les sous-réseaux sont liés à une seule zone ; cependant, ils peuvent atteindre tous les autres sous-réseaux au sein d'un VPC, dans une région. Ils sont créés à partir d'un espace adresse plus grand dans le VPC appelé préfixe d'adresse et vous pouvez mettre à disposition plusieurs sous-réseaux par préfixe d'adresse.
Fonctions des sous-réseaux
Les sous-réseaux possèdent les fonctions suivantes:
- Routable dans votre VPC sur toute une région et plus sur site via Transit Gateway et Direct Link.
- Fournissez des adresses IP uniques aux ressources VPC, notamment:
- Serveurs bare metal
- Instances de serveur virtuel
- Points de terminaison virtuels privés
- Dispositifs et dispositifs virtuels
- Sélection de plage d'adresses IP: mettez à disposition des sous-réseaux de n'importe quelle taille, aussi petits que
/29et jusqu'à/9à partir de n'importe quel espace d'adresse IP. - Listes de contrôle d'accès au réseau: les listes de contrôle d'accès (ACL) peuvent être utilisées pour contrôler l'ensemble du trafic entrant et sortant dans IBM Cloud VPC.
- Passerelles publiques: la connexion d'une passerelle publique permet à toutes les ressources connectées de communiquer avec l'Internet public.
- Tables de routage: IBM Cloud VPC génère automatiquement une table de routage par défaut pour le VPC afin de gérer le trafic dans la zone. Par défaut, cette table de routage est vide. Vous pouvez ajouter des routes à la table de routage par défaut ou créer une table de routage personnalisée, puis ajouter des routes à la nouvelle table.