首页 > 其他分享 >创建 vpc 并自动添加 ipv6 地址

创建 vpc 并自动添加 ipv6 地址

时间:2024-06-19 23:43:25浏览次数:26  
标签:网关 子网 vpc 地址 添加 互联网 VPC ipv6 CIDR

VPC 必须有额外的资源,例如子网、路由表和网关,然后才能在 VPC 中创建 AWS 资源。
按照以下过程创建虚拟私有云(VPC)。

vpc就好像一块硬盘,子网好比是分区,路由表好比分区表,网关好比盘符,但又有区别,就是更多细节,更加复杂。

vpc配置选项

CIDR 块

您必须为您的 VPC 和子网指定 IP 地址范围。

子网

您的 VPC 内的一个 IP 地址范围。您可以在子网中启动 AWS 资源(如 EC2 实例)。每个子网都完全位于一个可用区之内。通过在至少两个可用区内启动实例,应用程序将不受单一可用区故障的影响。

公有子网有一条指向互联网网关的直接路由。公有子网中的资源可以访问公有互联网。私有子网不具有指向互联网网关的直接路由。私有子网中的资源需要使用另一个组件(例如 NAT 设备)才能访问公共互联网。

路由表

包含一组被称为路由的规则,用于决定来自您的子网或网关的网络流量将指向何处。

互联网网关

将您的 VPC 连接到互联网t。公有子网中的实例可以访问互联网,因为子网路由表包含一条将指向互联网的流量发送到互联网网关的路由。如果服务器不需要直接从互联网访问,则不应将其部署到公有子网中。

创建VPC

  1. 在vpc控制面板选择“创建vpc”。
  2. 右上角“操作”-》“编辑CIDR"
  3. 对于 IPv4 CIDR 块,输入 VPC 的 IPv4 地址范围。VPC 必须具有一个 IPv4 地址范围。要支持 IPv6 流量,请选择 IPv6 CIDR 块,然后选择 Amazon 提供的 IPv6 CIDR 块。

编辑子网

承接vpc的ipv6 cidr块,子网在这个范围内,选择一个更小的范围,来作为子网的空间。
”子网“-”操作“-”编辑ipv6 cidr“,一般用 /64 来定义子网规模。
例子:
子网 CIDR 块
VPC CIDR 块 2600:1f16:19e4:6000::/56
子网 CIDR 块 2600:1f16:19e4:6030::/64

在子网的”编辑子网设置“中,启用自动分配ipv6地址。关闭自动分配公有ipv4地址,因为ipv4收费了。

编辑路由表

在路由表下,”编辑路由“-》添加” ::/0 “,增加互联网网关,和ipv4一样就行。

好了,这样就可以为 ec2 自动添加ipv6地址,且关闭自动添加 ipv4 地址,但可以手动打开添加ipv4地址的选项。

附录1 CIDR的概念

在Amazon Web Services (AWS) 中,VPC(Virtual Private Cloud)的CIDR(Classless Inter-Domain Routing)是指定给VPC的一个IP地址范围的表示法。CIDR块使用IPv4或IPv6地址和一个后缀来定义地址空间,这个后缀表示IP地址中用于网络部分的位数。例如,一个常见的CIDR表示可能是“10.0.0.0/16”,这表示从10.0.0.0开始的地址空间,其中前16位用于网络部分,余下的16位可用于主机地址,总共可以容纳65,536个IP地址。

CIDR在VPC中的作用主要包括以下几点:

  1. 网络隔离:通过定义特定的CIDR块,VPC为用户提供了在云中构建逻辑上隔离的网络环境的能力,确保了不同VPC之间或VPC与互联网之间的网络流量可以被有效地控制和隔离。
  2. 地址规划:用户在创建VPC时选择的CIDR块决定了VPC内部可分配的IP地址数量,这对于网络资源的规划和管理至关重要。
  3. 子网划分:在VPC内部,用户可以进一步创建子网(Subnets),每个子网也需要指定一个CIDR块,这个子网CIDR必须是VPC CIDR的一个子集。通过这种方式,可以更细致地组织和控制云资源的布局和访问权限。
  4. 路由和通信:CIDR块也是定义路由规则的基础,它帮助决定哪些流量应该留在VPC内部,哪些应该路由到其他VPC或互联网。

总之,VPC的CIDR是构建和管理AWS云中虚拟网络的基础,它对于理解、设计和维护复杂的云架构至关重要。

标签:网关,子网,vpc,地址,添加,互联网,VPC,ipv6,CIDR
From: https://www.cnblogs.com/litifeng/p/18257802

相关文章

  • Spring Boot应用中添加定时任务
    下面是一个使用@EnableScheduling的完整解决方案,包括了如何在SpringBoot应用中设置定时任务以及如何编写和管理这些任务。步骤1:添加依赖确保你的pom.xml或build.gradle中包含了SpringBootStarterWeb和SpringBootStarterAOP的依赖,因为@Scheduled注解的执行依赖于AOP......
  • C#使用 NPOI 添加图片到 Excel 单元格
    入参:工作簿对象,某个单元格对象,将要写入的图片字节数组 对象解释:XSSFClientAnchor:可设置图片放置的开始、结束单元格,X、Y起始点位(这里挖个坑,具体设置多少可以根据行高等进行计算,具体可参考pic.Resize()的实现)///<summary>///将图片添加到工作簿///</summary>/......
  • Fi6S:一款功能强大且高效的IPv6端口扫描工具
    关于Fi6SFi6S是一款功能强大且高效的IPv6端口扫描工具,该工具的运行速度非常快,支持通过异步发送和处理原始数据包来实现其功能。该工具的设计原理和目标与Masscan非常相似,并且目前处于积极开发中,未来版本将新增更多高级功能。工具安装由于该工具基于C语言开发,因此我们首先......
  • IPv6转换技术是什么?浅谈IPv6转换的两种技术方式
    与双栈技术和隧道技术相比,IPv6转换技术具备改造周期短、成本低、部署灵活等优势,是目前各大政企网站进行IPv6升级改造的主要方式。采用协议转换实现IPv4到IPv6过渡的优点是不需要进行IPv4、IPv6节点的升级改造,缺点是用来实现IPv4节点和IPv6节点相互访问的方法比较复杂,网络设备......
  • 华为AR系列路由器ipv6 有状态dhcpv6注意事项
    问题:近期家用宽带某通的ipv6剧烈变动,原本一周都不变的前缀现在一天都要变,然后局域网内linux设备更新地址较为迟缓,经常出现前缀更新但主机未更新,导致路由失效,无法连接的故障。分析:华为AR路由的dhcpv6地址分配中有有效时间、首选时间的参数,有效时间表示不更新前缀的主机必须下线......
  • 【YOLOv10改进[注意力]】在YOLOv10中添加坐标注意力CoordAtt + 含全部代码和详细修改
    本文将进行在YOLOv10中添加坐标注意力CoordAtt的实践,助力YOLOv10目标检测效果的实践,文中含全部代码、详细修改方式以及手撕结构图。助您轻松理解改进的方法。改进前和改进后的参数对比: 目录一CoordAtt二在YOLOv10中添加注意力CoordAtt的实践1整体修改......
  • 【YOLOv8改进[注意力]】在YOLOv8中添加MLCA混合局部通道注意力的实践 + 含全部代码和
    本文将进行在YOLOv8中添加MLCA混合局部通道注意力的实践,助力YOLOv8目标检测效果的实践,文中含全部代码、详细修改方式以及手撕结构图。助您轻松理解改进的方法。改进前和改进后的参数对比:目录一MLCA二在YOLOv8中添加MLCA注意力1整体修改2......
  • 关于活化盐添加剂成分分析丨配方还原技术讲解
    活化盐添加剂通常是指用于提高盐类物质(如NaCl、KCl等)溶解性能的化学物质。这些添加剂可以提高盐类在水中的溶解度,从而提高盐类离子的生物利用度。活化盐添加剂的配方因不同产品和应用领域而异,但以下是一种可能的配方和生成方法:配方:1.氯化钠(NaCl):90%2.碳酸氢钠(NaHCO3):5%3.......
  • pdf代码添加水印
    一段自写的pyhton代码,用于给pdf文件添加水印,参考了网上搜来的代码(原文说是转载的,图片是一段英文和Chicago图片,文字中文翻译过来就”有谁怀疑靓靓国是一切都有可能的地方,怀疑其初创者是否仍活在这个时空,是否怀疑其民主的原力,这图就是明证。咋一看这是靓国自产的小迷糊或靓粉写的码,......
  • 领导让前端实习生在网页上添加一个长时间不操作锁定电脑的功能
    接上文:屠龙少年终成恶龙,前端转产品的我给前端挖了个坑前情提要大约一个月前,公司的医疗管理系统终于完工上线。后面一个周一,领导叫大家开会,说后面没有项目进来了,用不了这么多开发人员,原地宣布裁员。再后一周后,花2000招了个实习生,工作内容为系统维护。工作内容领导:由于我们工......