专有网络VPC是独有的云上私有网络,使用VPC可以将流量安全地路由到在Web+中运行应用的ECS实例。如果您在启动环境时未配置VPC,Web+将使用默认VPC。您可以在自定义 VPC 中启动您的环境以自定义网络和安全设置。

步骤一 创建专有网络和交换机

完成以下操作,创建专有网络和交换机。

  1. 登录专有网络管理控制台
  2. 在顶部状态栏处,选择专有网络的地域。

    专有网络的地域和要部署的云资源的地域必须相同,本操作选择华北1

  3. 专有网络页面,单击创建专有网络
  4. 创建专有网络页面,根据以下信息配置专有网络和交换机,然后单击确定
    说明 本操作中,选择不分配IPv6地址
    配置 说明
    专有网络
    地域 显示要创建专有网络的地域。
    名称 输入专有网络的名称。

    名称长度为2~128个字符,以英文字母或中文开头,可包含数字、下划线(_)和短横线(-)。

    IPv4网段 选择专有网络的主IPv4网段,支持以下两种方式选择主IPv4网段:
    • 推荐网段:您可以使用192.168.0.0/16、172.16.0.0/12和10.0.0.0/8三个标准IPv4网段。
    • 高级配置网段:您可以使用 192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 及其子网作为VPC的主IPv4网段,网段掩码有效范围为8~24位。填写示例:192.168.0.0/16。如需使用公网地址段作为专有网络地址段,请提交工单
    注意 VPC创建后,您不能修改VPC的主IPv4网段,但您可以添加附加IPv4网段。详细信息,请参见添加附加IPv4网段
    IPv6网段 选择是否为VPC分配IPv6网段,默认不分配IPv6网段。

    如果您选择分配IPv6网段,系统将为您的VPC自动创建一个免费版的IPv6网关,并分配掩码为/56的IPv6网段,例如2xx1:db8::/56。默认IPv6地址只具备私网通信能力。如果您需要通过该IPv6地址访问互联网或被互联网中的IPv6客户端访问,您需要开通IPv6公网带宽。详细信息,请参见开通IPv6公网带宽

    注意 VPC创建后,不能再修改IPv6网段。
    描述 输入VPC的描述信息。

    描述长度为2~256个字符,不能以http://https://开头。

    资源组 选择VPC所属的资源组。
    交换机
    名称 交换机的名称。

    名称长度为2~128个字符,以英文字母或中文开头,可包含数字,下划线(_)和短横线(-)。

    可用区 交换机的可用区。同一VPC内不同可用区的交换机内网互通。
    可用区资源 显示可用区下可创建的云资源实例。

    不同时段各可用区下支持创建的云资源不同,具体实例规格的库存状况以售卖页为准。目前暂只支持查询ECS、RDS、SLB三种云资源的状态。

    IPv4网段 交换机的IPv4网段。交换机的网段限制如下:
    • 交换机的网段必须是其所属VPC网段的子集。

      例如,VPC的网段是192.168.0.0/16,那么该VPC内的交换机的网段必须是192.168.0.0/16的子集,可以是192.168.0.0/17,一直到192.168.0.0/29。

    • 每个交换机的第一个和最后三个IP地址为系统保留地址。

      例如交换机的网段为192.168.1.0/24,则192.168.1.0、 192.168.1.253、 192.168.1.254和192.168.1.255 4个地址是系统保留地址。

    • 如果交换机有和其他专有网络的交换机或本地数据中心通信的需求,请确保交换机的网段和要通信的网段不冲突。
    注意 交换机创建后,不能再修改网段。
    可用IP数 显示可以使用的IP地址的数量。
    IPv6网段 交换机的IPv6网段。

    交换机的IPv6网段的掩码默认为/64,您可以输入十进制数字0~255,来自定义交换机IPv6网段的最后8比特位。

    例如VPC的IPv6网段为2xx8:4004:c0:b900::/56,在交换机的IPv6网段输入十进制数字255(对应十六进制为ff),则交换机的IPv6网段将为2xx8:4004:c0:b9ff::/64。

    描述 输入交换机的描述信息。

    描述长度为2~256个字符,不能以http://https://开头。

步骤二:在Web+控制台中配置VPC

  1. 进入部署环境配置页面
  2. 部署环境架构图内单击VPC
  3. 网络页面的VPC下拉框中选择一个专有网络,并在VSwitch的下拉框中选择一个或多个交换机。
    说明 Web+应用必须部署在交换机内,您可以将应用部署在不同可用区的交换机内,提高应用的可用性。
  4. 完成设置后可单击配置页面右上角的变更配置使更改生效。