专有网络VPC(Virtual Private Cloud)是您自己独有的云上私有网络。您可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等。您可以创建专有网络,然后在专有网络中使用阿里云资源,例如云服务器ECS(Elastic Compute Service)、云数据库RDS(Relational Database Service)和负载均衡SLB(Server Load Balancer)等。专有网络创建后,您也可以添加附加IPv4网段扩充专有网络的网段。本文为您介绍如何使用专有网络完成这些功能。

任务

创建专有网络

创建专有网络前,您必须先做好网络规划。更多信息,请参见网络规划

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择专有网络的地域。
    说明 专有网络的地域和要部署的云资源的地域必须相同。
  3. 专有网络页面,单击创建专有网络
  4. 创建专有网络页面,根据以下信息配置专有网络和交换机,然后单击确定
    配置 说明
    专有网络
    地域 显示要创建专有网络的地域。
    名称 输入专有网络的名称。

    名称长度为2~128个字符,以英文字母或中文开头,可包含数字、下划线(_)和短划线(-)。

    IPv4网段 填写专有网络的主IPv4网段。
    建议您可以使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8及其子网作为专有网络的主IPv4网段,网段掩码有效范围为8~24位。填写示例:192.168.0.0/24。如需使用公网地址段作为专有网络地址段,请提交申请
    说明 专有网络创建后,您不能修改专有网络的主IPv4网段,但您可以添加附加IPv4网段。具体操作,请参见添加附加IPv4网段
    IPv6网段 选择是否为专有网络分配IPv6网段,默认不分配IPv6网段。

    如果您选择分配IPv6网段,系统将为您的专有网络自动创建一个免费版的IPv6网关,并分配掩码为/56的IPv6网段,例如2xx1:db8::/56。默认IPv6地址只具备私网通信能力。如果您需要通过该IPv6地址访问互联网或被互联网中的IPv6客户端访问,您需要开通IPv6公网带宽。具体操作,请参见开通IPv6公网带宽

    说明
    • 目前,仅以下地域支持分配IPv6网段:华东1(杭州)、华东2(上海)、华南1(深圳)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、西南1(成都)、中国(香港)和新加坡
    • 专有网络创建后,不能再修改IPv6网段。
    描述 输入专有网络的描述信息。

    描述长度为2~256个字符,不能以http://https://开头。

    资源组 选择专有网络所属的资源组。
    交换机
    名称 交换机的名称。

    名称长度为2~128个字符,以英文字母或中文开头,可包含数字、下划线(_)和短划线(-)。

    可用区 交换机的可用区。同一专有网络内不同可用区的交换机内网互通。
    可用区资源 显示可用区下可创建的云资源实例。

    不同时段各可用区下支持创建的云资源不同,具体实例规格的库存状况以售卖页为准。目前暂只支持查询ECS、RDS、SLB三种云资源的状态。

    IPv4网段 交换机的IPv4网段。
    交换机的网段限制如下。
    • 交换机的网段必须是其所属专有网络网段的子集。

      例如专有网络的网段是192.168.0.0/16,那么该专有网络内的交换机的网段必须是192.168.0.0/16的子集,可以是192.168.0.0/17,一直到192.168.0.0/29。

    • 每个交换机的第一个和最后三个IP地址为系统保留地址。

      例如交换机的网段为192.168.1.0/24,则192.168.1.0、192.168.1.253、192.168.1.254和192.168.1.255 4个地址是系统保留地址。

    • 如果交换机有和其他专有网络的交换机或本地数据中心通信的需求,请确保交换机的网段和要通信的网段不冲突。
    说明 交换机创建后,不能再修改网段。
    可用IP数 显示可以使用的IP地址的数量。
    IPv6网段 交换机的IPv6网段。

    交换机的IPv6网段的掩码默认为/64,您可以输入十进制数字0~255,来自定义交换机IPv6网段的最后8个比特位。

    例如专有网络的IPv6网段为2xx8:4004:c0:b900::/56,在交换机的IPv6网段输入十进制数字255(对应十六进制为ff),则交换机的IPv6网段将为2xx8:4004:c0:b9ff::/64。

    描述 输入交换机的描述信息。

    描述长度为2~256个字符,不能以http://https://开头。

查看专有网络

  1. 登录专有网络管理控制台
  2. 在顶部状态栏处,选择专有网络的地域。
  3. 专有网络页面,找到目标专有网络,单击专有网络的ID。查看VPC
  4. 查看专有网络基本信息路由器基本信息资源管理网段管理等信息。
    您可以在专有网络基本信息区域处,查看该专有网络是否支持高级特性信息。更多信息,请参见VPC高级功能

编辑专有网络的基本信息

您可以编辑专有网络的名称和描述信息。

  1. 登录专有网络管理控制台
  2. 在顶部状态栏处,选择专有网络的地域。
  3. 专有网络页面,找到目标专有网络,单击专有网络的ID。
  4. 专有网络基本信息区域,单击名称右侧的编辑,在弹出的对话框中修改专有网络的名称,然后单击确定
    名称长度为2~128个字符,以英文字母或中文开头,可包含数字、下划线(_)或短划线(-)。
  5. 单击描述右侧的编辑,在弹出的对话框中修改描述信息,然后单击确定
    描述长度为2~256个字符,不能以http://https://开头。

添加附加IPv4网段

添加附加IPv4网段前,请确保您已经创建了专有网络。

创建专有网络时配置的IPv4网段是专有网络的主IPv4网段。专有网络创建后,您不能修改专有网络的主IPv4网段,但您可以添加附加IPv4网段来扩充专有网络的网段。添加后,主IPv4网段和附加IPv4网段同时生效。您可以选择使用主IPv4网段或附加IPv4网段来创建交换机,但每个交换机的网段只能属于一个专有网络的网段。

同主IPv4网段一样,使用附加IPv4网段创建交换机时,系统也会在专有网络的路由表中自动添加一条交换机路由。交换机路由的目标网段是交换机使用的网段,该网段范围不得与所属专有网络的路由表中其它路由的目标网段范围相同或大于该范围。

例如,您已经为专有网络添加了172.16.0.0/16作为附加IPv4网段,该专有网络的路由表中已有云企业网(已开启路由重叠功能)路由,目标网段为172.16.0.0/24,则您不能创建相同或更大范围的网段作为交换机的网段。但是,您可以创建172.16.0.0/25或更小范围的网段作为交换机的网段。

附加IPv4网段

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择专有网络的地域。
  3. 专有网络页面,找到目标专有网络,单击专有网络的ID。
  4. 专有网络基本信息页面,单击网段管理页签,然后单击添加附加IPv4网段
  5. 添加附加网段对话框,根据以下信息配置附加IPv4网段,然后单击确定
    配置 说明
    专有网络 显示要添加附加IPv4网段的专有网络。
    附加网段 选择一种方式配置附加网段。
    • 推荐网段:您可以使用192.168.0.0/16、172.16.0.0/12和10.0.0.0/8三个标准网段作为专有网络的附加IPv4网段。
    • 高级配置网段:您可以使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8及其子网作为专有网络的附加IPv4网段。

      如需使用公网地址段作为专有网络的附加IPv4网段,请提交工单

    添加附加IPv4网段时,应遵循以下原则。
    • 不能以0开头,掩码长度有效范围为8~24位。
    • 附加IPv4网段不得与专有网络的主IPv4网段及已添加的附加IPv4网段重叠。
      例如,在主IPv4网段为192.168.0.0/16的专有网络中,您不能添加以下网段作为附加IPv4网段。
      • 比192.168.0.0/16范围更大的网段,例如192.168.0.0/8。
      • 与192.168.0.0/16范围相同的网段。
      • 比192.168.0.0/16范围更小的网段,例如192.168.0.0/24。

删除附加IPv4网段

您可以删除附加IPv4网段,但您不能删除主IPv4网段。

请确保您已经删除了在附加IPv4网段下创建的交换机。具体操作,请参见删除交换机

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择专有网络的地域。
  3. 专有网络页面,找到目标专有网络,单击专有网络的ID。
  4. 专有网络基本信息页面,单击网段管理页签。
  5. 网段管理页签下,找到目标附加IPv4网段,然后单击操作列下的删除
  6. 在弹出的对话框中,单击确定

删除专有网络

您可以删除一个不需要的专有网络。删除专有网络后,专有网络关联的路由器和路由表也会被删除。删除专有网络前,请您确保满足以下条件:

  • 要删除的专有网络下没有交换机,如有请先删除交换机。具体操作,请参见删除交换机
  • 要删除的专有网络下没有IPv6网关,如有请先删除IPv6网关。更多信息,请参见删除IPv6网关
  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择专有网络的地域。
  3. 专有网络页面,找到目标专有网络,单击操作列下删除
  4. 删除专有网络对话框中,单击确定