关于子网
IBM Cloud® 具有针对子网类型和用途的特定术语。 了解它们的预期用途可帮助您了解如何在云基础架构中最佳使用它们。
要了解子网和子网一般情况,请查看 子网。 此外,在 CIDR 表示法中引用了子网。
子网是在 VPC 中创建的网络。 子网是 VPC 中的一种基本机制,用于将地址分配给各个资源(例如虚拟服务器实例),并通过使用网络 ACL,路由表和资源组来启用对这些资源的各种控制。
子网绑定到单个区域; 但是,它们可以跨区域访问 VPC 中的所有其他子网。 它们是从 VPC 中称为地址前缀的更大地址空间创建的; 您可以为每个地址前缀供应多个子网。
子网功能
子网具有以下功能:
- 可通过 Transit Gateway 和 Direct Link在整个区域的整个 VPC 中进行路由,并在内部部署。
- 向 VPC 资源提供唯一 IP 地址,包括:
- Bare metal servers
- 虚拟服务器实例
- 虚拟专用端点
- 设备和虚拟设备
- IP 范围选择: 从任何 IP 地址空间供应大小为
/29且最多/9的任何大小的子网。 - 网络 ACL: 访问控制表 (ACL) 可用于控制 IBM Cloud VPC 中的所有传入和传出流量。
- 公共网关: 连接公共网关允许所有连接的资源与公共因特网进行通信。
- 路由表: IBM Cloud VPC 自动为 VPC 生成缺省路由表以管理区域中的流量。 缺省情况下,此路由表为空。 您可以将路由添加到缺省路由表,或者创建定制路由表,然后将路由添加到新表。