關於子網路

IBM Cloud® 具有子網路類型及使用的特定術語。 瞭解其預期用途可協助您瞭解如何在雲端基礎架構中最佳使用它們。

若要瞭解一般的子網路及子網路,請檢閱 子網路。 此外,也會以 CIDR 表示法來參照子網路。

子網路是在 VPC 內建立的網路。 子網路是 VPC 內的基本機制,用來將位址配置給個別資源(例如虛擬伺服器實例),並透過使用網路 ACL、遞送表、資源群組來啟用對這些資源的各種控制。

子網路會連結至單一區域; 不過,它們可以跨地區呼叫到 VPC 內的所有其他子網路。 它們是從 VPC 內較大的位址空間建立的,稱為位址字首; 而且您可以為每個位址字首佈建多個子網路。

子網路特性

子網路具有下列特性:

  • 可透過 Transit Gateway 及 Direct Link在整個地區及進一步內部部署的整個 VPC 中遞送。
  • 提供 VPC 資源的唯一 IP 位址,包括:
  • 選取 IP 範圍: 從任何 IP 位址空間佈建任何大小的子網路,例如 /29,最多到 /9
  • 網路 ACL: 存取控制清單 (ACL) 可用來控制 IBM Cloud VPC 中所有送入及送出的資料流量。
  • 公用閘道: 連接公用閘道可讓所有連接的資源與公用網際網路進行通訊。
  • 遞送表: IBM Cloud VPC 會自動產生預設遞送表,供 VPC 管理區域中的資料流量。 依預設,此路由表是空的。 您可以將路由新增至預設路由表,或建立自訂路由表,然後將路由新增至新表格。