靈駿網段即靈駿叢集網段,是使用者建立與使用的專用私人網路。您可以在自己建立的靈駿網段內選擇IP位址範圍、配置網關,也可以使用彈性基礎設施資源如裸金屬伺服器、私網負載平衡等。本文為您介紹如何管理靈駿網段和靈駿子網。
靈駿叢集網段概述
每個靈駿叢集網段由一個虛擬專有路由器(Virtual Private Router)、至少一個私網網段和至少一個子網(Subnet)組成,每個部分介紹如下:
虛擬專有路由器(VPR)是靈駿叢集網段的樞紐。作為靈駿叢集網段中重要的功能組件,它負責串連靈駿叢集網段內的各個子網(Subnet),同時也是串連靈駿網段和其他網路的網關裝置。
每個靈駿叢集網段建立成功後,系統會自動建立一個專有路由器,每個專有路由器關聯一張路由表。一個靈駿網段只有一張系統路由表,您不能手動建立也不能刪除系統路由表。
子網(Subnet)是組成靈駿叢集網段的基礎組件,用來串連不同的靈駿節點。建立靈駿網段後,您可以通過建立子網將靈駿網段劃分為一個或多個子網。同一靈駿網段內的不同子網之間內網互連。
靈駿網段是地區層級的資源,不能跨地區但包含所屬地區的所有可用性區域。
建立靈駿網段
登入靈駿控制台。
在左側導覽列,選擇網路資源>靈駿網段。
單擊建立靈駿網段。
在建立靈駿網段頁面,配置靈駿網段參數。
輸入靈駿網段的名稱和節點IPv4網段。在建立靈駿網段和子網時,推薦您使用下表中標準的私網網段及其子網,作為靈駿叢集的私網網段。更多資訊,請參見叢集和分組配置。
網段
可用私網IP數量(不包括系統保留地址)
192.168.0.0/16
65,532
172.16.0.0/12
1,048,572
10.0.0.0/8
16,777,212
重要不能使用 100.64.0.0/10、224.0.0.0/4、127.0.0.0/8 或 169.254.0.0/16 網段作為靈駿網段的網段地址。
在選取網段時,注意避免與靈駿待連通的其他網路環境(如使用者其他VPC網路、線下IDC網段)衝突。
在建立靈駿子網地區,確定靈駿子網的名稱、可用性區域等資訊。
(可選)單擊添加,在當前靈駿網段下建立新的靈駿子網。
單擊確定,完成靈駿網段的建立。
查看靈駿網段基本資料
在左側導覽列,選擇網路資源>靈駿網段。
基於執行個體ID、執行個體名稱條件對已配置的靈駿叢集網段進行搜尋。
查看執行個體ID/名稱、叢集網段、狀態等資訊。在相應執行個體ID/名稱後的操作列,可以添加靈駿計算節點或刪除靈駿網段。
單擊相應靈駿網段的執行個體ID/名稱,可以查看靈駿網段的基本資料和靈駿資源。
查看靈駿網段路由條目
在靈駿網段頁面,單擊相應靈駿網段的執行個體ID/名稱。
單擊路由條目頁簽,查看路由條目資訊。
欄位
說明
目的網段
靈駿網段路由的目的網段。
下一跳類型
靈駿網段路由的下一跳類型:
靈駿網段
靈駿串連
靈駿HUB
下一跳執行個體
靈駿網段路由的下一跳執行個體。
路由類型
靈駿網段路由的路由類型:
系統路由(SYSTEM):目的網段為當前靈駿網段的路由。
BGP路由(BGP):當前靈駿網段通過BGP動態路由協議自動學習的路由。
狀態
靈駿網段路由的狀態。
更新時間
靈駿網段路由條目的更新時間。
綁定靈駿HUB
在左側導覽列,選擇網路資源>靈駿網段。
在相應執行個體ID/名稱後的綁定靈駿HUB列,單擊。
在靈駿HUB頁面,將目標靈駿網段綁定靈駿HUB。更多資訊,請參見管理靈駿HUB。
跨帳號授權靈駿HUB
在靈駿網段頁面,單擊相應靈駿網段的執行個體ID/名稱。
單擊靈駿HUB跨帳號授權頁簽,查看跨帳號授權資訊。
單擊靈駿HUB跨帳號授權,在對話方塊中輸入對方的阿里雲帳號ID及靈駿HUB執行個體ID。
重要您如果向對方帳號授權,對方帳號便可將您的靈駿網段執行個體載入到其靈駿HUB中,對方網路將會和您的網路連通,請謹慎操作。
取消跨帳號授權靈駿HUB
取消授權前,請確保該靈駿網段沒有關聯到授權的靈駿HUB。
選擇網路資源>靈駿網段,單擊目標靈駿網段ID。
單擊靈駿HUB跨帳號授權頁簽,在目標授權項的操作列單擊取消授權。
在取消授權對話方塊,單擊確定。
建立靈駿子網
靈駿子網建立後,不能再修改網段。
如果靈駿子網內的靈駿節點需要和其他靈駿子網、VPC網路或線下IDC網路通訊,請確保靈駿子網的網段和目標網段不衝突。
靈駿子網(Subnet)是組成靈駿網路的基礎組件,靈駿節點不能直接部署在靈駿網段中,必須屬於靈駿網路內的一個子網(Subnet)內。靈駿子網的網段必須是其所屬靈駿網段的真子集,而且每個靈駿子網的第一個和最後三個IP地址為系統保留地址。
例如,靈駿網段的地址是192.168.0.0/16
,那麼該靈駿網段內子網的網段必須是192.168.0.0/16
的真子集,可以是192.168.0.0/17~192.168.0.0/29
。如果靈駿子網的地址是192.168.1.0/24
,則192.168.1.0
、192.168.1.253
、192.168.1.254
和192.168.1.255
這4個地址是系統保留地址。
在左側導覽列,選擇網路資源>靈駿子網。
單擊建立靈駿子網。
在建立靈駿子網頁面,配置靈駿子網的名稱、所屬靈駿網段等資訊。
單擊確定,完成建立。
查看靈駿子網基本資料
在左側導覽列,選擇網路資源>靈駿子網。
基於執行個體ID、執行個體名稱條件對已配置的靈駿叢集網段進行搜尋。
查看執行個體ID/名稱、所屬靈駿網段、狀態等資訊。
說明執行個體ID/名稱後帶OOB尾碼的子網是預留給檔案儲存體 CPFS的子網。每個靈駿網段為檔案儲存體CPFS預留了兩個子網地址,請參見網路設定。
單擊相應靈駿子網的執行個體ID/名稱,可以查看靈駿子網的基本資料和靈駿資源。
建立靈駿網段的附加網段
如果靈駿網段的IP地址數量不滿足業務需求,可以為靈駿網段建立附加網段。
使用限制
每個阿里雲帳號在每個地區預設最多建立3個附加網段。如果需要提升附加網段的配額,請參見管理配額。
附加網段不能以0開頭,掩碼長度有效範圍為8~28位。
不能使用
100.64.0.0/10
、224.0.0.0/4
、127.0.0.0/8
或169.254.0.0/16
網段作為靈駿網段的附加網段。附加IPv4網段不得與靈駿網段的主IPv4網段或已添加的附加IPv4網段重疊。例如在主IPv4網段
192.168.0.0/16
的靈駿網段中,不能添加以下網段作為附加IPv4網段。與
192.168.0.0/16
範圍相同的網段。比
192.168.0.0/16
範圍更大的網段,例如:192.168.0.0/8
。比
192.168.0.0/16
範圍更小的網段,例如:192.168.0.0/24
。
操作步驟
在左側導覽列,選擇網路資源>靈駿網段。
在頂部功能表列左上方處,選擇目標附加網段所在地區。
在靈駿網段頁面,單擊目標靈駿網段執行個體的執行個體ID/名稱。
在目標靈駿網段的執行個體詳情頁面,單擊網段管理頁簽。
單擊添加附加網段。
在添加附加網段對話方塊中,輸入附加網段,單擊確定。
刪除靈駿網段的附加網段
刪除附加網段前,需要先刪除附加網段下的靈駿子網。
在左側導覽列,選擇網路資源>靈駿網段。
在頂部功能表列左上方處,選擇目標附加網段所在地區。
在靈駿網段頁面,單擊目標靈駿網段執行個體的執行個體ID/名稱。
在目標靈駿網段的執行個體詳情頁面,單擊網段管理頁簽。
單擊目標附加網段後操作列的刪除,在對話方塊中單擊確定。