創(chuàng)建和管理IPAM地址池
當(dāng)您需要有效管理阿里云賬號內(nèi)的私網(wǎng)IP地址,以防止IP地址沖突或重疊,您可以使用IPAM地址池并預(yù)置CIDR。此時該地址池可以為專有網(wǎng)絡(luò)VPC分配資源并檢測可能的地址沖突。您也可以從該地址池中分配自定義CIDR,將其保留供以后使用。
前提條件
您已經(jīng)創(chuàng)建了IPAM。具體操作,請參見創(chuàng)建和管理IPAM。
創(chuàng)建IPAM地址池
登錄IPAM管理控制臺。
在頂部菜單欄,選擇創(chuàng)建地址池的地域。在左側(cè)導(dǎo)航欄,單擊IPAM地址池。
在IPAM地址池頁面,單擊創(chuàng)建地址池,配置以下信息,其他參數(shù)可保持默認(rèn)值或根據(jù)實際情況修改。
配置
說明
歸屬IPAM作用范圍
選擇所屬的IPAM作用范圍。
說明只支持選擇私網(wǎng)類型的IPAM作用范圍。
CIDR范圍
選擇要創(chuàng)建的CIDR范圍。
IPAM:選擇IPAM后,創(chuàng)建的當(dāng)前地址池為頂級池。
IPAM地址池:選擇IPAM地址池后,創(chuàng)建的當(dāng)前地址池為源池的子地址池。
源IPAM地址池
選擇子地址池所屬的源IPAM地址池。
說明該參數(shù)僅在CIDR范圍為IPAM地址池時生效。
生效地域
選擇IPAM地址池的生效地域。
說明IPAM地址池設(shè)置的生效地域需在所屬IPAM生效地域的范圍內(nèi),且一旦設(shè)置不允許修改。
當(dāng)源IPAM地址池設(shè)置生效地域時,子地址池?zé)o需設(shè)置生效地域,直接繼承源地址池的生效地域。
當(dāng)源IPAM地址池未設(shè)置生效地域時,子地址池設(shè)置的生效地域需在所屬IPAM生效地域范圍內(nèi)。
從IPAM地址池分配資源給VPC時,該IPAM地址池必須設(shè)置生效的地域,且VPC所屬的地域需在地址池設(shè)置的生效地址范圍內(nèi)。
自動導(dǎo)入
選擇是否在IPAM地址池中自動導(dǎo)入發(fā)現(xiàn)的資源。
說明該參數(shù)僅在設(shè)置生效地域后生效,即地址池沒有設(shè)置生效地域時,無法開啟自動導(dǎo)入。
若您在此處未選擇自動導(dǎo)入,后續(xù)可在以下頁面開啟自動導(dǎo)入:
IPAM地址池實例詳情頁的詳細(xì)信息頁簽。
IPAM地址池實例編輯頁面。
IPAM將通過資源發(fā)現(xiàn)能力持續(xù)查找VPC,并將CIDR在當(dāng)前地址池范圍內(nèi)且CIDR在IPAM中未分配的資源自動導(dǎo)入到IPAM中。
如果IPAM發(fā)現(xiàn)的多個CIDR存在重疊關(guān)系,IPAM僅自動導(dǎo)入地址段最大的CIDR。
如果IPAM發(fā)現(xiàn)多個相同的CIDR,IPAM將只隨機導(dǎo)入其中一個。
預(yù)置CIDR
根據(jù)需要輸入預(yù)置的CIDR。
您可以單擊添加CIDR,添加多個CIDR。
說明當(dāng)該地址池為子地址池時,您可以根據(jù)可視化展示的源地址池CIDR來判斷該地址池需要輸入的CIDR。確保輸入的預(yù)置CIDR不會與源地址池的CIDR重疊。
只支持創(chuàng)建IPv4類型的CIDR。
分配規(guī)則
設(shè)置地址池內(nèi)分配給資源的最小網(wǎng)絡(luò)掩碼長度、默認(rèn)網(wǎng)絡(luò)掩碼長度以及最大網(wǎng)絡(luò)掩碼長度。
說明最小、默認(rèn)以及最大網(wǎng)絡(luò)掩碼長度取值范圍均為0~32。實際VPC在分配地址池中的地址時,掩碼長度需要滿足VPC的掩碼取值范圍要求。
最小網(wǎng)絡(luò)掩碼長度≤默認(rèn)網(wǎng)絡(luò)掩碼長度≤最大網(wǎng)絡(luò)掩碼長度。
(可選)IPAM地址池創(chuàng)建完成后,單擊查看實例詳情,在詳情頁面右上方進行以下操作:
單擊創(chuàng)建IPAM地址池,可以繼續(xù)創(chuàng)建當(dāng)前地址池的子地址池。
單擊創(chuàng)建VPC,可以跳轉(zhuǎn)到專有網(wǎng)絡(luò)管理控制臺,為VPC分配該地址池的資源。
說明創(chuàng)建VPC前請確保您已經(jīng)在該地址池中預(yù)置CIDR。
預(yù)置和取消預(yù)置CIDR
只有為IPAM地址池預(yù)置CIDR,該地址池才會為資源分配CIDR。預(yù)置CIDR前,請確保:
您已經(jīng)創(chuàng)建了地址池。具體操作,請參見創(chuàng)建IPAM地址池。
若當(dāng)前地址池為子地址池,則當(dāng)前地址池的源地址池已預(yù)置CIDR。
預(yù)置CIDR
登錄IPAM管理控制臺。
在頂部菜單欄,選擇目標(biāo)地址池的地域。在左側(cè)導(dǎo)航欄,單擊IPAM地址池。
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。在CIDR頁簽,單擊預(yù)置CIDR。
在預(yù)置CIDR頁面,您可以根據(jù)以下情況輸入CIDR。
若該地址池為頂級池,直接輸入CIDR。
若該地址池為子地址池,則可以根據(jù)以下兩種方式設(shè)置CIDR。
單擊源地址池的CIDR可分配區(qū)域,作為該地址池的CIDR。
直接輸入CIDR,通過可視化界面確保輸入的CIDR不會和已有的CIDR重疊。
說明您可以單擊添加CIDR,添加多個CIDR網(wǎng)段。
取消預(yù)置CIDR
取消預(yù)置CIDR時,請確保該預(yù)置CIDR下沒有分配給專有網(wǎng)絡(luò)、IPAM地址池以及自定義分配的資源。
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。
在CIDR頁簽找到目標(biāo)CIDR,在操作列單擊取消預(yù)置并確定。
創(chuàng)建和釋放自定義分配
您可以在以下場景中使用自定義分配:
混合云組網(wǎng)場景。
該場景下用戶的數(shù)據(jù)中心與云上VPC互通且云上VPC業(yè)務(wù)復(fù)雜。您可以將本地數(shù)據(jù)中心IDC地址段標(biāo)記為自定義CIDR,用于保留地址。以防止云上地址分配與數(shù)據(jù)中心網(wǎng)段沖突,確保IP地址的合理使用。
多云互聯(lián)場景。
阿里云與其他云廠商通過專線打通多云互聯(lián)場景下,你可以將其他云廠商使用的業(yè)務(wù)IP地址段標(biāo)記為自定義CIDR,用于保留地址。使其專用于特定的云平臺或業(yè)務(wù)。以防止跨云環(huán)境中出現(xiàn)地址沖突,確保IP地址的合理使用。
創(chuàng)建自定義分配
您可以為用戶創(chuàng)建自定義分配的CIDR地址段。創(chuàng)建自定義分配前,請確保您已為該地址池預(yù)置CIDR。具體操作,請參見預(yù)置CIDR。
從IPAM地址池分配CIDR有以下幾種方式:
創(chuàng)建專有網(wǎng)絡(luò)VPC時,選擇從該地址池中分配CIDR。具體操作,請參見創(chuàng)建專有網(wǎng)絡(luò)和交換機。
創(chuàng)建該地址池的子地址池時,選擇從該地址池中分配CIDR。具體操作,請參見創(chuàng)建IPAM地址池。
通過創(chuàng)建自定義CIDR時,選擇從該地址池中分配CIDR。該方式分配的CIDR為用戶的預(yù)留CIDR。具體操作,請參見以下操作步驟。
登錄IPAM管理控制臺。
在頂部菜單欄,選擇目標(biāo)地址池的地域。在左側(cè)導(dǎo)航欄,單擊IPAM地址池。
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。在分配頁簽,單擊創(chuàng)建自定義分配。
在創(chuàng)建自定義分配頁面,您可以通過以下方式輸入CIDR。
直接輸入CIDR,通過可視化界面確保輸入的CIDR不會和已有的CIDR重疊。
單擊已預(yù)置CIDR的可分配區(qū)域,作為該地址池的自定義CIDR。
說明您可以單擊添加CIDR,添加多個CIDR網(wǎng)段。
釋放自定義分配
當(dāng)前支持釋放分配的資源類型包括:專有網(wǎng)絡(luò)、自定義分配。
釋放專有網(wǎng)絡(luò)類型的分配時,僅解除VPC與地址池的分配關(guān)系,不會刪除VPC。若需刪除VPC和IPAM地址池類型的資源,請參見刪除專有網(wǎng)絡(luò)和刪除IPAM地址池。
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。
在分配頁簽找到目標(biāo)自定義分配CIDR,在操作列單擊釋放并確定。
更多操作
登錄IPAM管理控制臺。
在頂部菜單欄,選擇目標(biāo)地址池的地域。在左側(cè)導(dǎo)航欄,單擊IPAM地址池。
在IPAM地址池頁面,您可以根據(jù)需要配置以下操作。
查看池利用率
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。
詳細(xì)信息頁簽下,您可以查看該地址池和源地址池的以下信息。您可以根據(jù)該信息及時地調(diào)整地址規(guī)劃。
本池與源地址池可用IP的數(shù)量及利用率。
源地址池分配給本池IP的數(shù)量及利用率。
本池與源地址池分配給其他資源的IP數(shù)量及利用率。
說明若該地址池為頂級池,則只會顯示頂級池的利用率。
IP空間可視化
在IPAM地址池頁面,單擊目標(biāo)地址池實例ID或在操作列單擊管理。
在IP空間可視化頁簽,您可以查看該地址池下CIDR具體的分配情況。
編輯分配規(guī)則
找到目標(biāo)IPAM地址池,任選以下一種方式編輯分配規(guī)則。
在操作列單擊編輯。
單擊實例ID,在合規(guī)規(guī)則頁簽的分配規(guī)則右側(cè)單擊編輯。
在編輯分配規(guī)則對話框中,您可以根據(jù)需要修改最小、默認(rèn)或最大網(wǎng)絡(luò)掩碼長度。
刪除IPAM地址池
刪除IPAM地址池前,請確保該IPAM地址池下沒有預(yù)置的CIDR。關(guān)于如何取消預(yù)置CIDR,請參見取消預(yù)置CIDR。
找到目標(biāo)IPAM地址池,任選以下一種方式刪除IPAM地址池。
在操作列單擊刪除。
單擊實例ID,在IPAM詳情頁面的右上方,單擊刪除。
相關(guān)文檔
如果您需要查看當(dāng)前地址池所屬的作用范圍信息,請參見創(chuàng)建和管理IPAM。
如果您需要了解地址池的功能簡介及配額限制等信息,請參見IP地址管理(IPAM)。
創(chuàng)建VPC時,如果您選擇從IPAM地址池分配IPv4網(wǎng)段,請參見創(chuàng)建和管理專有網(wǎng)絡(luò)。