Todos os produtos
Search
Central de documentação

Cloud Enterprise Network:CreateTransitRouterCidr

Última atualização: Sep 02, 2026

Um bloco CIDR de roteador de trânsito é um bloco CIDR personalizado que você define para um roteador de trânsito, semelhante a um bloco CIDR usado para atribuir endereços IP a uma interface de loopback de roteador. Chame a operação CreateTransitRouterCidr para criar um bloco CIDR para um roteador de trânsito.

Descrição da operação

Um bloco CIDR de roteador de trânsito é um bloco CIDR personalizado que você define para um roteador de trânsito, semelhante a um bloco CIDR usado para atribuir endereços IP a uma interface de loopback de roteador. Os blocos CIDR de roteador de trânsito são usados para atribuir endereços a conexões de instância de rede. Para mais informações, consulte Blocos CIDR de roteador de trânsito.

A operação CreateTransitRouterCidr é usada apenas para adicionar um bloco CIDR a um roteador de trânsito após a criação do roteador de trânsito.

Antes de criar um bloco CIDR de roteador de trânsito, observe as seguintes informações:

  • Apenas roteadores de trânsito da Enterprise Edition suportam blocos CIDR de roteador de trânsito.

  • Para limites sobre blocos CIDR de roteador de trânsito, consulte Limites sobre blocos CIDR de roteador de trânsito.

  • Um máximo de cinco blocos CIDR pode ser configurado para um roteador de trânsito. A máscara de sub-rede de cada bloco CIDR deve ter de 16 a 24 bits de comprimento.

  • Blocos CIDR que estão dentro de 100.64.0.0/10, 224.0.0.0/4, 127.0.0.0/8 ou 169.254.0.0/16 e suas sub-redes não são suportados.

  • Cada bloco CIDR não pode entrar em conflito com nenhum bloco CIDR que precise se comunicar dentro da instância da Cloud Enterprise Network (CEN).

  • Cada bloco CIDR deve ser único dentro da mesma instância CEN.

  • Após adicionar um bloco CIDR a um roteador de trânsito, o sistema reserva automaticamente três blocos CIDR do bloco CIDR quando você cria a primeira conexão VPN no roteador de trânsito. Os blocos CIDR reservados são usados pelo sistema para criar conexões VPN em segundo plano. O sistema atribui endereços IP às conexões IPsec a partir dos blocos CIDR restantes.

    Você pode chamar a operação ListTransitRouterCidrAllocation para consultar os blocos CIDR que são reservados pelo sistema ou dos quais endereços IP são alocados.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cen:CreateTransitRouterCidr

create

*TransitRouter

acs:cen:*:{#accountId}:centransitrouter/{#centransitrouterId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

ClientToken

string

Não

O token de cliente usado para garantir a idempotência da solicitação.

Você pode usar o cliente para gerar o token, mas deve garantir que o token seja exclusivo entre diferentes solicitações. O token de cliente pode conter apenas caracteres ASCII.

Nota

Se você não especificar este parâmetro, o sistema usa automaticamente o RequestId da solicitação de API como ClientToken. O RequestId pode ser diferente para cada solicitação de API.

123e4567-e89b-12d3-a456-426****

TransitRouterId

string

Sim

O ID da instância do roteador de trânsito.

tr-p0w3x8c9em72a40nw****

RegionId

string

Sim

O ID da região do roteador de trânsito.

Você pode chamar a operação DescribeChildInstanceRegions para consultar o ID da região.

cn-hangzhou

Name

string

Não

O nome do bloco CIDR do roteador de trânsito.

O nome pode estar vazio ou ter de 1 a 128 caracteres de comprimento, e não pode começar com http:// ou https://.

nametest

Description

string

Não

A descrição do bloco CIDR do roteador de trânsito.

A descrição pode estar vazia ou ter de 1 a 256 caracteres de comprimento, e não pode começar com http:// ou https://.

desctest

DryRun

boolean

Não

Especifica se deve ser realizado um dry run. Valores válidos:

  • true: realiza um dry run. O sistema verifica os parâmetros obrigatórios, a sintaxe da solicitação e os limites. Se a solicitação falhar no dry run, uma mensagem de erro será retornada. Se a solicitação passar no dry run, o código de erro DryRunOperation será retornado.

  • false (padrão): realiza um dry run e envia a solicitação. Se a solicitação passar no dry run, o bloco CIDR do roteador de trânsito será criado.

false

Cidr

string

Sim

O bloco CIDR do roteador de trânsito.

192.168.10.0/24

PublishCidrRoute

boolean

Não

Especifica se o sistema tem permissão para adicionar automaticamente uma rota para o bloco CIDR do roteador de trânsito à tabela de rotas do roteador de trânsito.

  • true (padrão): permite que o sistema adicione automaticamente uma rota.

    Se você selecionar esta opção, após criar uma conexão VPN do tipo gateway privado e criar uma relação de aprendizado de rotas para a conexão VPN, o sistema adiciona automaticamente uma entrada de rota à tabela de rotas do roteador de trânsito que tem uma relação de aprendizado de rotas com a conexão VPN:

    Uma rota blackhole cujo bloco CIDR de destino é o bloco CIDR do roteador de trânsito do qual endereços IP de gateway são alocados para conexões IPsec. Esta rota blackhole é propagada apenas para as tabelas de rotas das instâncias de Virtual Border Router (VBR) associadas ao roteador de trânsito.

  • false: não permite que o sistema adicione automaticamente uma rota.

true

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

TransitRouterCidrId

string

O ID do bloco CIDR do roteador de trânsito.

cidr-0zv0q9crqpntzz****

RequestId

string

O ID da solicitação.

0876E54E-3E36-5C31-89F0-9EE8A9266F9A

Exemplos

Resposta de sucesso

JSON formato

{
  "TransitRouterCidrId": "cidr-0zv0q9crqpntzz****",
  "RequestId": "0876E54E-3E36-5C31-89F0-9EE8A9266F9A"
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 OverLappingExist.Cidr The cidr overlapping exist. A sobreposição de blocos CIDR já existe.
400 OperationUnsupported.TransitRouterCidr Transit region does not support the operation. A região atual não suporta esta operação.
400 IllegalParam.Cidr The specified cidr is invalid. O bloco CIDR especificado nos parâmetros da solicitação é inválido.
400 IllegalParam.RegionId The specified RegionId is illegal. A Region especificada na solicitação é inválida.
400 InstanceNotExist The instance is not exist. A instância especificada não existe.
400 InvalidTransitRouterMode.NeedUpgrade TransitRouter need to upgrade. O modo atual do roteador de trânsito não é suportado.
400 IncorrectStatus.TransitRouterInstance The status of TransitRouter is incorrect. O roteador de trânsito está em um estado inválido.
400 InvalidParameter Invalid parameter. O parâmetro é inválido.
400 Unauthorized The AccessKeyId is unauthorized. A conta não tem as permissões necessárias para realizar esta operação.
400 InvalidParameter.TransitRouterId The specified parameter TransitRouterId is invalid. O parâmetro TransitRouterId é inválido.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.