Um conflito de bloco CIDR pode impedir a criação de uma office network ou o provisionamento da quantidade necessária de cloud computers. Planeje os blocos CIDR antes de criar uma office network. O bloco CIDR da VPC não pode ser alterado após a criação; portanto, dimensione-o com margem para crescimento futuro.
Uma office network era anteriormente conhecida como workspace. Uma office network básica corresponde a uma workspace básica, e uma office network avançada corresponde a uma workspace padrão.
Quando planejar um bloco CIDR
Planeje os blocos CIDR com antecedência nos seguintes cenários:
Office network com AD: Ao criar uma office network com Active Directory (AD), anexe a office network e o AD a uma instância do Cloud Enterprise Network (CEN). Planeje o bloco CIDR para evitar conflitos entre a virtual private cloud (VPC) da office network e a instância do CEN.
Conexão com VPC da Alibaba Cloud: Para acessar um cloud computer pela VPC da Alibaba Cloud usando circuito Express Connect, Smart Access Gateway (SAG) ou VPN Gateway, planeje o bloco CIDR para evitar conflitos entre a office network e a rede local.
Conexão de rede interna: Se os cloud computers precisarem se comunicar com recursos como instâncias do Elastic Compute Service (ECS), crie uma instância do CEN para ative o acesso mútuo. Planeje os blocos CIDR da VPC da instância ECS, da office network e do transit router.
Planejar o bloco CIDR da VPC da office network
A VPC da office network define o espaço de rede dos cloud computers. O bloco CIDR não pode ser alterado após a criação; portanto, dimensione-o com margem para crescimento futuro antes de criar a office network.
Escolha um dos seguintes blocos CIDR privados:
|
Bloco CIDR |
Máscara de sub-rede válida |
|
10.0.0.0 |
12–24 |
|
172.16.0.0 |
12–24 |
|
192.168.0.0 |
16–24 |
Os blocos CIDR disponíveis podem variar. Considere os blocos CIDR exibidos no console do Elastic Desktop Service como referência oficial.
Exemplo: Atribuição de bloco CIDR da VPC
A tabela a seguir mostra um exemplo de configuração para conectar um data center local a uma VPC de office network por meio de um circuito Express Connect usando um Virtual Border Router (VBR).
|
Item |
Bloco CIDR |
|
VPC da office network |
192.168.0.0/16 |
|
Rede do data center local |
172.30.0.0/24 |
|
Endereço IP peer do VBR (lado da VPC) |
10.0.0.1/30 |
|
Endereço IP peer do VBR (lado do data center) |
10.0.0.2/30 |
|
Máscara de sub-rede |
255.255.255.252 |
Dimensionar o bloco CIDR para a capacidade de cloud computers
Cada cloud computer em uma office network recebe automaticamente um endereço IP privado do bloco CIDR da VPC. Como cada cloud computer requer um endereço IP e alguns endereços são reservados para roteamento e alta disponibilidade quando há implantação em várias zonas, escolha um bloco CIDR que forneça pelo menos o dobro de endereços IP em relação à quantidade de cloud computers necessária.
Considere as seguintes regras:
Prefixo da máscara de sub-rede e capacidade de IPs: Quanto maior o prefixo (por exemplo, /24 é maior que /16), menor a quantidade de endereços IP disponíveis. Um prefixo menor oferece mais endereços IP e suporta mais cloud computers.
Margem de capacidade: O console do Elastic Desktop Service exibe o número máximo teórico de endereços IP privados disponíveis. Como alguns endereços são reservados para roteamento e alta disponibilidade, selecione um bloco CIDR que ofereça pelo menos o dobro de endereços IP necessários.
Blocos CIDR reservados: Não utilize os seguintes blocos CIDR para uma VPC de office network:
100.64.0.0/10,127.0.0.0/8,169.254.0.0/16,198.18.0.0/15.
Exemplo: Dimensionamento de bloco CIDR para 190 cloud computers
O exemplo a seguir ilustra o processo de planejamento. As configurações exibidas no console do Elastic Desktop Service são a referência oficial.
Para criar 190 cloud computers, use uma VPC com pelo menos 380 endereços IP disponíveis (o dobro da quantidade necessária) para contabilizar os endereços reservados.
Comece com o bloco CIDR
10.0.0.0e defina a máscara de sub-rede como/24. O console exibe 196 endereços IP disponíveis. Esse valor é inferior aos 380 necessários; portanto, ajuste a máscara de sub-rede.Redefina a máscara de sub-rede para
/23. O console passa a exibir 420 endereços IP disponíveis, o que supera os 380 necessários.
Use 10.0.0.0/23 como bloco CIDR da VPC da office network para suportar 190 cloud computers.