自帶子網路
您可以透過建立位址前綴,將您自己的 IPv4 位址範圍 (公用和私有) 從您的內部部署帶到您的 IBM Cloud® Virtual Private Cloud (VPC)。 然後,可以在這些 IP 範圍中建立子網路。
VPC 的每個區域都指派有一個預設位址字首,用於指定可以建立子網路的位址範圍。 如果預設位址架構不符合您的需求,則可以自訂位址字首。
建立新的 VPC 時,系統會將預設的位址前綴指派給該區域內的各區,如下表所示。
| 地區名稱 | 區域 | 位址字首 |
|---|---|---|
| 達拉斯 | us-south-1 |
10.240.0.0/18 |
| 達拉斯 | us-south-2 |
10.240.64.0/18 |
| 達拉斯 | us-south-3 |
10.240.128.0/18 |
| 華盛頓哥倫比亞特區 | us-east-1 |
10.241.0.0/18 |
| 華盛頓哥倫比亞特區 | us-east-2 |
10.241.64.0/18 |
| 華盛頓哥倫比亞特區 | us-east-3 |
10.241.128.0/18 |
| 倫敦 | eu-gb-1 |
10.242.0.0/18 |
| 倫敦 | eu-gb-2 |
10.242.64.0/18 |
| 倫敦 | eu-gb-3 |
10.242.128.0/18 |
| 法蘭克福 | eu-de-1 |
10.243.0.0/18 |
| 法蘭克福 | eu-de-2 |
10.243.64.0/18 |
| 法蘭克福 | eu-de-3 |
10.243.128.0/18 |
| 馬德里 | eu-es-1 |
10.251.0.0/18 |
| 馬德里 | eu-es-2 |
10.251.64.0/18 |
| 馬德里 | eu-es-3 |
10.251.128.0/18 |
| 東京 | jp-tok-1 |
10.244.0.0/18 |
| 東京 | jp-tok-2 |
10.244.64.0/18 |
| 東京 | jp-tok-3 |
10.244.128.0/18 |
| 雪梨 | au-syd-1 |
10.245.0.0/18 |
| 雪梨 | au-syd-2 |
10.245.64.0/18 |
| 雪梨 | au-syd-3 |
10.245.128.0/18 |
| 大阪 | jp-osa-1 |
10.248.0.0/18 |
| 大阪 | jp-osa-2 |
10.248.64.0/18 |
| 大阪 | jp-osa-3 |
10.248.128.0/18 |
| 欽奈 - Airtel | in-che-1 |
10.254.0.0/18 |
| 欽奈 - Airtel | in-che-2 |
10.254.64.0/18 |
| 欽奈 - Airtel | in-che-3 |
10.254.128.0/18 |
| 孟買 - Airtel | in-mum-1 |
10.255.0.0/18 |
| 孟買 - Airtel | in-mum-2 |
10.255.64.0/18 |
| 孟買 - Airtel | in-mum-3 |
10.255.128.0/18 |
| 蒙特婁 | ca-mon-1 |
10.253.0.0/18 |
| 蒙特婁 | ca-mon-2 |
10.253.64.0/18 |
| 蒙特婁 | ca-mon-3 |
10.253.128.0/18 |
| 多倫多 | ca-tor-1 |
10.249.0.0/18 |
| 多倫多 | ca-tor-2 |
10.249.64.0/18 |
| 多倫多 | ca-tor-3 |
10.249.128.0/18 |
| 聖保羅 | br-sao-1 |
10.250.0.0/18 |
| 聖保羅 | br-sao-2 |
10.250.64.0/18 |
| 聖保羅 | br-sao-3 |
10.250.128.0/18 |
對於 x86-64 專用主機設定檔,馬德里區域只支援具備實例儲存的專用主機設定檔。 如需相關資訊,請參閱 專用主機設定檔。
如果您不想要這些預設位址字首,則可以選擇在建立 VPC 時不指派它們。 例如,當您使用 API 來建立 VPC 時,請新增 "address_prefix_management": "manual" 參數。
若要使用自帶子網路,請執行下列動作:
- 建立 VPC。
- 對於計劃在其中建立子網路的每個區域,建立一個以上的位址字首。
- 在各區域中建立子網時,請指定位於您為該區域所建立的其中一個位址前綴範圍內的 IP 範圍。
若您使用的 IP 範圍超出 RFC 1918 (10.0.0.0/8、172.16.0.0/12 或 192.168.0.0/16 )為子網所定義的範圍,則您將實例連接至該子網時,這些實例可能無法連通公共網際網路的部分區域。
如果您打算設定同時使用 non-RFC-1918 位址,並且也有公共連線 (浮動 IP 或公共閘道) 的 VPC,請務必使用包含 Delegate-VPC 動作的自訂路由。
位址字首和 IBM Cloud 主控台
當您使用 IBM Cloud 控制台建立 VPC 時,系統會自動選取您的位址前綴,並要求您在預設前綴範圍內建立子網。 如果此位址架構不符合您的需求,您可以清除 預設位址字首 選項,以不將預設位址字首指派給 VPC 中的每一個區域。 建立 VPC 後,請前往其詳細資訊頁面,並設定您自己的位址前綴。 然後,您可以在指定的位址字首內建立子網路。
CLI 範例
以下範例將向您展示如何使用 CLI,為 VPC 中的「us-south-1」和「us-south-2」區域中的子網帶入自定義 IP 位址。
-
在「
us-south-1」區域中建立一個名為「my-first-prefix」的位址前綴:ibmcloud is vpc-address-prefix-create my-first-prefix $VPC us-south-1 172.16.0.0/23 -
在「
us-south-2」區域中建立一個名為「another-prefix」的位址前綴:ibmcloud is vpc-address-prefix-create another-prefix $VPC us-south-2 172.16.2.0/23 -
在「
us-south-1」區域內,於您的新位址前綴中建立一個名為「my-subnet」的子網:ibmcloud is subnet-create my-subnet $vpc us-south-1 --ipv4-cidr-block "172.16.0.0/25" -
在「
us-south-2」區域內,於您的新位址前綴中建立一個名為「another-subnet」的子網:ibmcloud is subnet-create another-subnet $vpc us-south-2 --ipv4-cidr-block "172.16.2.0/25"