Subnetz-Blöcke CIDR - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Subnetz-Blöcke CIDR

Die IP-Adressen für Ihre Subnetze werden in der Classless Inter-Domain Routing () Notation dargestellt. CIDR Der CIDR Block eines Subnetzes kann derselbe sein wie der CIDR Block für VPC (um ein einzelnes Subnetz in der zu erstellenVPC) oder eine Teilmenge des CIDR Blocks für VPC (um mehrere Subnetze in der zu erstellen). VPC Wenn Sie mehr als ein Subnetz in einem erstellenVPC, dürfen sich die CIDR Blöcke der Subnetze nicht überschneiden.

Wenn Sie beispielsweise einen VPC CIDR With-Block erstellen10.0.0.0/24, unterstützt dieser 256 IP-Adressen. Sie können diesen CIDR Block in zwei Subnetze aufteilen, von denen jedes 128 IP-Adressen unterstützt. Ein Subnetz verwendet CIDR Block 10.0.0.0/25 (für Adressen 10.0.0.0 -10.0.0.127) und das andere verwendet CIDR Block 10.0.0.128/25 (für Adressen 10.0.0.128 -10.0.0.255).

A VPC mit CIDR Block 10.0.0.0/24, aufgeteilt in zwei Subnetze.

Im Internet stehen Tools zur Verfügung, mit denen Sie Subnetzblöcke berechnen und erstellen IPv4 können. IPv6 CIDR Sie können Tools finden, die Ihren Anforderungen entsprechen, indem Sie nach Begriffen wie „Subnetzrechner“ oder „Rechner“ suchen. CIDR Ihr Team für Netzwerktechnik kann Ihnen auch dabei helfen, die IPv6 CIDR Blöcke IPv4 und Blöcke zu bestimmen, die Sie für Ihre Subnetze angeben müssen.

Größe der Subnetze für IPv4

Die zulässige IPv4 CIDR Blockgröße für ein Subnetz liegt zwischen einer Netzmaske und einer /28 Netzmaske. /16 Die ersten vier IP-Adressen und die letzte IP-Adresse in jedem CIDR Subnetzblock stehen Ihnen nicht zur Verfügung und können keiner Ressource, z. B. einer Instanz, zugewiesen werden. EC2 In einem Subnetz mit CIDR Block sind 10.0.0.0/24 beispielsweise die folgenden fünf IP-Adressen reserviert:

  • 10.0.0.0: Netzwerkadresse.

  • 10.0.0.1: Reserviert von AWS für den Router. VPC

  • 10.0.0.2: Reserviert von. AWS Die IP-Adresse des DNS Servers ist die Basis des VPC Netzwerkbereichs plus zwei. VPCsBei mehreren CIDR Blöcken befindet sich die IP-Adresse des DNS Servers im primären BereichCIDR. Wir reservieren auch die Basis jedes Subnetzbereichs plus zwei für alle CIDR Blöcke imVPC. Weitere Informationen finden Sie unter DNSAmazon-Server.

  • 10.0.0.3: AWS Für die future Verwendung reserviert.

  • 10.0.0.255: Broadcast Adresse des Netzwerks. Wir unterstützen keine Übertragung in aVPC, daher behalten wir uns diese Adresse vor.

Wenn Sie ein Subnetz mit einem Befehlszeilentool oder Amazon erstellen EC2API, wird der CIDR Block automatisch in seine kanonische Form geändert. Wenn Sie beispielsweise 100.68.0.18/18 für den Block angeben, erstellen wir einen CIDR Block mit 100.68.0.0/18. CIDR

Wenn Sie einen IPv4 Adressbereich AWS verwenden BYOIP, können Sie alle IP-Adressen in diesem Bereich verwenden, einschließlich der ersten Adresse (der Netzwerkadresse) und der letzten Adresse (der Broadcast-Adresse).

Größe des Subnetzes für IPv6

Wenn Sie Ihrem einen IPv6 CIDR Block zugeordnet habenVPC, können Sie einen IPv6 CIDR Block einem vorhandenen Subnetz in Ihrem VPC oder beim Erstellen eines neuen Subnetzes zuordnen. Mögliche IPv6 Netzmaskenlängen liegen zwischen /44 und /64 in Schritten von. /4

Im Internet stehen Tools zur Verfügung, die Ihnen bei der Berechnung und Erstellung von IPv6 CIDR Subnetzblöcken helfen. Sie können Tools finden, die Ihren Anforderungen entsprechen, indem Sie nach Begriffen wie „IPv6Subnetzrechner“ oder „Rechner“ suchen. IPv6 CIDR Ihre Netzwerktechnikgruppe kann Ihnen auch dabei helfen, die IPv6 CIDR Blöcke zu bestimmen, die Sie für Ihre Subnetze spezifizieren müssen.

Die ersten vier IPv6 Adressen und die letzte IPv6 Adresse in jedem CIDR Subnetzblock stehen Ihnen nicht zur Verfügung und können keiner Instanz EC2 zugewiesen werden. In einem Subnetz mit CIDR Block sind 2001:db8:1234:1a00/64 beispielsweise die folgenden fünf IP-Adressen reserviert:

  • 2001:db8:1234:1a00::

  • 2001:db8:1234:1a00::1: Reserviert von AWS für den VPC Router.

  • 2001:db8:1234:1a00::2

  • 2001:db8:1234:1a00::3

  • 2001:db8:1234:1a00:ffff:ffff:ffff:ffff

Zusätzlich zu der IP-Adresse, die im obigen Beispiel AWS für den VPC Router reserviert wurde, sind die folgenden IPv6 Adressen für den VPC Standardrouter reserviert:

  • Eine link-lokale IPv6 Adresse im Bereich FE8 0: :/10, generiert mit -64. EUI Weitere Informationen zu Link-lokalen Adressen finden Sie unter Link-lokale Adresse.

  • Die verknüpfungslokale IPv6 AdresseFE80:ec2::1.

Wenn Sie mit dem VPC Router kommunizieren müssen, können Sie Ihre Anwendungen so konfigurierenIPv6, dass sie mit der Adresse kommunizieren, die Ihren Anforderungen am besten entspricht.