建立VPC後,您可以通過建立虛擬交換器(vSwitch)為VPC劃分一個或多個子網。預設同VPC下的子網互連。
背景資訊
建立交換器後,您可以在交換器中繼續執行以下操作:
建立交換器
同一VPC內的不同交換器之間內網互連。雲資源必須部署在交換器內,您可以將應用部署在不同可用性區域的交換器,提高應用的可用性。交換器不支援組播和廣播。
- 登入專用網路管理主控台。
在左側導覽列,單擊交換器。選擇要建立交換器的VPC所屬的地區。在交換器頁面,單擊建立交換器,根據以下資訊配置交換器。
配置
說明
專用網路
選擇交換器所屬的VPC。
IPv4網段
顯示VPC的IPv4網段。
如果交換器所屬的VPC添加了附加IPv4網段,您可以根據業務需要選擇主IPv4網段或附加IPv4網段作為交換器所屬的網段。
IPv6網段
在下拉式清單中選擇VPC的IPv6網段。
如果選擇不分配,則建立的交換器不開啟IPv6網段。
說明目前,支援分配IPv6網段的地區,請參見支援IPv4/IPv6雙棧的地區。
VPC建立後,您不能再修改IPv6網段,但您可以添加IPv6附加網段。
交換器
可用區
在下拉式清單選擇交換器的可用性區域。同一VPC內不同可用性區域的交換器私網互連。
下拉式清單中可以查詢各可用性區域支援建立的ECS、RDS、ALB、NLB、NAT Gateway、TR的狀態。不同時段各可用性區域下支援建立的雲資源不同,具體執行個體規格的庫存狀況以售賣頁為準。
IPv4網段
配置交換器的IPv4網段。交換器的網段限制如下:
交換器的網段必須是其所屬VPC網段的真子集,且網段掩碼最大不超過
/29
。例如,VPC的網段是
192.168.0.0/16
,那麼該VPC內交換器的網段必須是192.168.0.0/16
的真子集,可以是192.168.0.0/17~192.168.0.0/29
。由於
100.64.0.0/10
作為阿里雲保留位址區段,不允許將100.64.0.0/10
及其子網作為交換器的IPv4網段。每個交換器的第1個和最後3個IP地址為系統保留地址。
例如,交換器的網段為
192.168.1.0/24
,則192.168.1.0、192.168.1.253、192.168.1.254和192.168.1.255
這4個地址是系統保留地址。如果交換器有和其他VPC的交換器或本機資料中心通訊的需求,請確保交換器的網段和要通訊的網段不衝突。
說明交換器建立成功後,不能再修改網段。
IPv6網段
為交換器開啟IPv6網段並配置交換器的IPv6網段。
說明如果您的VPC已指派IPv6網段,則需要配置交換器的IPv6網段資訊。
交換器的IPv6網段的掩碼預設為/64,您可以輸入十進位數字0~255,來自訂交換器IPv6網段的最後8個位元位。
例如,VPC的IPv6網段為2408:XXXX:XXXX:6e00::/56,在交換器的IPv6網段輸入十進位數字255(對應十六進位為ff),則交換器的IPv6網段將為2408:XXXX:XXXX:6eff::/64。
每個交換器的第1個和最後9個IPv6 IP為系統保留IP。
例如,交換器的IPv6網段為2408:XXXX:XXXX:6eff::/64,則第1個2408:XXXX:XXXX:6eff::和最後9個2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff7、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff8、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fff9、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffa、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffb、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffc、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffd、2408:XXXX:XXXX:6eff:ffff:ffff:ffff:fffe和2408:XXXX:XXXX:6eff:ffff:ffff:ffff:ffff為系統保留IP。
可選:如果需要建立多個交換器,單擊交換器地區下方的添加,然後輸入交換器的配置資訊。
建立雲資源
您可在交換器中建立雲產品資源,以滿足業務需求。
在交換器頁面,單擊目標交換器執行個體ID,進入交換器詳情頁面。
在雲資源管理頁簽下,您可以根據需要建立基礎雲資源和網路雲資源。
在雲資源的建立頁面,建立雲資源。
綁定自訂路由表和交換器
您已經建立自訂路由表,可按照以下操作實現自訂路由表的綁定、更換或解除綁定,控制交換器的路由策略。
- 在交換器頁面,找到目標交換器,單擊交換器的ID。
單擊路由管理頁簽,在已綁定路由表地區,根據需要執行以下操作。
說明一個交換器只能綁定一張系統路由表或自訂路由表。
綁定自訂路由表(交換器已繫結系統路由表):您可以從路由表列表中選擇要綁定的自訂路由表,綁定後將自動解除綁定系統路由表。
更換自訂路由表(交換器已綁定自訂路由表):交換器中資源的流量路徑將與更換的自訂路由表中的路由策略進行匹配。
解除綁定路由表(交換器已綁定自訂路由表):解除綁定後,該交換器將自動綁定至該VPC內的系統路由表。
綁定網路ACL
您已經建立網路ACL,可按照以下操作實現網路ACL的綁定、更換或解除綁定,對交換器中ECS執行個體流量進行存取控制。
- 在交換器頁面,找到目標交換器,單擊交換器的ID。
在交換器基本資料地區,您可以根據需要,執行網路ACL右側的不同操作。
綁定:將交換器與網路ACL綁定,實現網路ACL對交換器中ECS執行個體流量的存取控制。
更換:更換綁定的網路ACL後,立即生效,更換後的網路ACL將過濾交換器中ECS執行個體的流量。
解除綁定:解除綁定關係後,網路ACL將不再過濾交換器中ECS執行個體的流量。
刪除交換器
您可以在交換器頁面找到目標交換器,通過操作>刪除,或單擊交換器ID進入詳情頁,進行刪除。
相關文檔
您可以通過其他方式,SDK、Terraform或ROS調用以下API管理交換器: