All Products
Search
Document Center

Virtual Private Cloud:Gunakan IPAM untuk merencanakan dan membuat VPC

Last Updated:Jul 17, 2026

IP Address Manager (IPAM) mengotomatiskan penugasan Blok CIDR dan mendeteksi konflik saat Anda membuat virtual private cloud (VPC). Tanpa IPAM, koordinasi manual rentang alamat di berbagai tim dan lingkungan berisiko menyebabkan tumpang tindih yang mahal untuk diperbaiki setelah penerapan.

Tutorial ini memandu Anda melalui skenario perusahaan umum: sebuah perusahaan dengan beberapa departemen bisnis yang masing-masing memerlukan VPC terisolasi untuk lingkungan produksi dan pengujian. Anda akan membuat hierarki kolam IPAM, lalu menggunakannya untuk mengalokasikan Blok CIDR secara otomatis saat membuat VPC1 di lingkungan produksi.

不同业务分配给VPC.png

Prasyarat

Sebelum memulai, pastikan Anda telah memiliki:

Cara kerja

IPAM mengorganisasi ruang alamat dalam hierarki:

  1. IPAM — kontainer tingkat atas yang menentukan wilayah efektif tempat manajemen alamat berlaku.

  2. Kolam tingkat atas — menyimpan seluruh Blok CIDR yang tersedia untuk organisasi Anda (misalnya, 192.168.0.0/16).

  3. Subpool — bagian dari kolam tingkat atas yang dialokasikan untuk lingkungan atau departemen tertentu (misalnya, 192.168.0.0/20 untuk produksi).

  4. VPC — dialokasikan Blok CIDR dari subpool pada saat pembuatan.

Dalam tutorial ini, subpool produksi menyimpan 192.168.0.0/20 (4.096 alamat). VPC1 menerima blok /26 (64 alamat) dari subpool tersebut, mengonsumsi 1,6% dari kolam.

Langkah 1: Buat IPAM

  1. Masuk ke Konsol IPAM. Di bilah navigasi atas, pilih wilayah tempat Anda ingin membuat IPAM.

  2. Pada halaman IPAM, klik Create IPAM dan atur Effective Region. Biarkan parameter lain tetap pada nilai default, atau sesuaikan sesuai kebutuhan.

    Pilih minimal satu wilayah efektif. Wilayah tempat IPAM di-host harus disertakan dan tidak dapat dihapus setelah IPAM dibuat.

    Pada kotak dialog Create IPAM, atur Name (misalnya, IPAM) dan pilih Operating Region (misalnya, China (Beijing)).

Langkah 2: Buat kolam tingkat atas

  1. Di panel navigasi kiri, klik IPAM Pool.

  2. Pada halaman IPAM Pool, klik Create IPAM Pool dan konfigurasikan parameter di bawah ini. Biarkan parameter lain tetap pada nilai default. Untuk referensi lengkap parameter, lihat Create and manage IPAM pools.

    Parameter

    Description

    IPAM Scope

    Hanya cakupan IPAM privat yang didukung.

    CIDR Range

    Pilih IPAM untuk membuat kolam tingkat atas.

    Effective Region

    Harus berada dalam wilayah efektif IPAM. Tidak dapat diubah setelah pembuatan.

    Automatically Import Discovered Resource

    Jika diaktifkan, IPAM terus-menerus melakukan pemindaian terhadap VPC melalui penemuan resource dan secara otomatis mengimpor resource yang belum dialokasikan dalam rentang CIDR kolam ini.

    Provision CIDR Block

    Klik Add CIDR Block untuk menambahkan satu atau beberapa CIDR. Hanya IPv4 yang didukung. Untuk tutorial ini, tambahkan 192.168.0.0/16.

    Allocate Rule

    Atur Minimum Mask Length, Default Mask Length, dan Maximum Mask Length untuk resource yang dialokasikan dari kolam ini.

    Pada contoh ini, atur Name menjadi IPAM-Pool, pilih China (Beijing) untuk Effective Region, atur Provisioned CIDRs menjadi 192.168.0.0/16, pilih /16 untuk Minimum Mask Length, dan pilih /32 untuk Maximum Mask Length.

Langkah 3: Buat subpool

  1. Pada halaman IPAM Pool, klik Create IPAM Pool dan konfigurasikan parameter di bawah ini untuk membuat subpool bagi lingkungan produksi. Biarkan parameter lain tetap pada nilai default. Untuk referensi lengkap parameter, lihat Create and manage IPAM pools.

    Parameter

    Description

    IPAM Scope

    Hanya cakupan IPAM privat yang didukung.

    CIDR Range

    Pilih IPAM Pool untuk membuat subpool, lalu pilih kolam tingkat atas yang dibuat di Langkah 2 sebagai Source IPAM Pool.

    Effective Region

    Diwariskan dari kolam induk secara otomatis. Tidak perlu konfigurasi terpisah.

    Automatically Import Discovered Resource

    Jika diaktifkan, IPAM terus-menerus melakukan pemindaian terhadap VPC melalui penemuan resource dan secara otomatis mengimpor resource yang belum dialokasikan dalam rentang CIDR subpool ini.

    Provision CIDR Block

    Klik Add CIDR Block. Hanya IPv4 yang didukung. Untuk tutorial ini, tambahkan 192.168.0.0/20.

    Allocate Rule

    Atur Minimum Mask Length, Default Mask Length, dan Maximum Mask Length untuk resource yang dialokasikan dari subpool ini.

    Konfigurasikan parameter subpool: atur Name menjadi IPAM-Pool-Sub. Pada Allocation Rule, atur Minimum Mask Length menjadi /20 (4.096 IP) dan Maximum Mask Length menjadi /32 (1 IP).

  2. Setelah pembuatan, hierarki kolam tampak seperti berikut:

    Daftar kolam berisi kolam tingkat atas (CIDR: 192.168.0.0/16) dan subpool-nya (CIDR: 192.168.0.0/20). Kedua kolam berstatus Available di bawah cakupan IPAM privat.

Langkah 4: Buat VPC1 dan alokasikan Blok CIDR

  1. Masuk ke Konsol VPC.

  2. Di bilah navigasi atas, pilih wilayah yang ditetapkan sebagai Effective Region subpool.

  3. Pada halaman VPC, klik Create VPC, konfigurasikan parameter di bawah ini, lalu klik OK. Untuk referensi lengkap parameter, lihat Create and manage a VPC.

    Parameter

    Description

    IPv4 CIDR Block

    Pilih IPv4 CIDR block allocated by IPAM.

    IPv4 Pool

    Pilih subpool yang dibuat di Langkah 3.

    IPv4 Mask

    Setelah Anda menentukan mask IPv4, sistem akan mengalokasikan Blok CIDR pertama yang tersedia dan memenuhi aturan alokasi. Atau, tentukan Blok CIDR dari rentang yang telah disediakan dalam subpool.

    IPv4 CIDR Block (vSwitch)

    Harus berada dalam Blok CIDR IPv4 yang dialokasikan oleh IPAM.

    Contoh nilai konfigurasi:

    • Wilayah: China (Beijing)

    • Nama VPC: VPC1

    • IPv4 Netmask: /26 (64 IP), sistem secara otomatis menetapkan CIDR 192.168.16.0/26

    • Nama vSwitch: vSwitch1

    • Zona: Beijing Zone F

    • CIDR IPv4 vSwitch: 192.168.16.0/27 (32 IP)

  4. Setelah VPC dibuat, buka tab Details subpool untuk meninjau penggunaan alamat.

    CIDR subpool adalah 192.168.0.0/20, yang menyediakan 4.096 alamat. Dengan mask jaringan /26, 64 alamat dialokasikan ke VPC1, setara dengan 1,6% dari kolam (64 / 4.096 = 1,6%).

    image

  5. Buka tab Allocate untuk melihat alamat spesifik yang ditugaskan ke VPC1.

Langkah berikutnya