腾讯云服务器自定义配置方式购买,为什么要创建创建私有网络及子网?对服务器购买有啥影响吗?网络规划,如何选择子网掩码位数?创建私有网络及子网,创建安全组指定IP注意事项,修改hostname

创建一个私有网络的完整流程如下:

  1. 创建私有网络:私有网络(Virtual Private Cloud,简称VPC)是云计算环境中的一种网络隔离技术,它允许您在云上创建一个隔离的、与传统网络类似的虚拟网络环境。在VPC中,您可以自定义IP地址范围、子网、路由表和网络访问控制列表等网络组件,以满足您的特定需求。在云服务提供商的控制台中,通常会有一个创建VPC的选项。您可以按照提示步骤创建一个新的VPC,其中包括指定VPC的名称、CIDR地址范围、子网等。
  2. 子网设置:在VPC中,子网是一个逻辑隔离的网络分区。您可以在VPC中创建多个子网,每个子网可以位于不同的可用区域。子网通常用于划分不同的网络段,以便更好地管理和控制网络流量。在创建子网时,您需要指定子网的CIDR地址范围、可用区域等。
  3. 路由设置:路由是控制网络流量的关键组件。在VPC中,您可以创建和管理路由表,以定义网络流量的转发规则。您可以设置默认路由、自定义路由和静态路由等。默认路由表通常用于将流量从VPC中的子网发送到Internet网关,而自定义路由表则可以用于将流量从一个子网转发到另一个子网。
  4. 网络访问控制列表(ACL)设置:网络访问控制列表(Network Access Control List,简称ACL)是一种用于控制进出VPC的网络流量的安全性工具。您可以在VPC中创建和管理ACL,以定义允许或拒绝特定IP地址或IP地址范围的流量。ACL通常与子网相关联,以提供更细粒度的网络访问控制。
  5. 安全组设置:安全组是一种虚拟防火墙,用于控制云服务器实例的入站和出站流量。您可以在VPC中创建和管理安全组,以定义允许或拒绝特定协议和端口的流量。安全组通常与云服务器实例相关联,以提供更细粒度的安全控制。
  6. 连接其他网络:如果您需要将VPC与其他网络进行连接,您可以使用VPN(Virtual Private Network)或专线等技术。VPN可以通过Internet连接不同的VPC或本地网络,而专线则提供了更高带宽和更低延迟的连接选项。

通过以上步骤,您可以成功设置和配置云服务器私有网络。请根据您的具体需求和云服务提供商的文档进行操作。记得定期审查和更新您的网络设置,以确保网络的安全和性能。

腾讯云服务器自定义配置方式购买

快速配置就不用管,我这里说的是自定义配置。

不要忽略官方链接介绍(官方链接有的,我不再赘述),否则很多东西不知道为什么这么配置。

为什么要创建创建私有网络及子网?对服务器购买有啥影响吗?

在我们自定义配置服务器的时候,会有一个可用区的选项,这个和子网设置时的可用区选择时相关的
在这里插入图片描述
在下一步,配置网络的时候,如果没有特殊需求,可以使用默认的私有网络及子网,如果不想使用默认的,就可以新建私有网络及新建子网
在这里插入图片描述
如果配置了对应私有网络以及对应区域的子网信息
在这里插入图片描述
那么网络这里就会有对应的下拉选项
在这里插入图片描述

0.网络规划

官方链接介绍网络规划
https://cloud.tencent.com/document/product/215/30313

规划私有网络网段
对于给定的IP地址范围,我们可以使用以下公式来计算可用主机的数量:
可用主机数 = 2 ( 32 − 子网掩码位数 ) − 2 可用主机数 = 2^{(32 - 子网掩码位数)} - 2 可用主机数=2(32子网掩码位数)2
其中,子网掩码位数表示网络部分在IP地址中占据的位数。

这个公式通过计算主机位中可能的组合数量来确定可用的主机数。我们需要从结果中减去两个特殊地址:网络地址和广播地址。

请注意,这个公式适用于IPv4地址范围(32位),并且假设子网掩码位数是正确配置的。

如何选择子网掩码位数?

在选择子网掩码位数时,将值设置得较小可能会导致以下一些潜在问题:

  • IP地址不足:较小的子网掩码位数意味着主机位较多,这会降低可用的IP地址数量。如果在一个网络中有大量设备需要分配IP地址,较小的子网掩码位数可能无法提供足够的地址空间。
  • 子网划分受限:较小的子网掩码位数会限制可用的子网数量。这意味着无法在网络内进行更细粒度的子网划分,而仅能将网络划分为少数几个较大的子网。
  • 广播风暴:在较小的子网中,广播消息可能会发送到所有主机。当网络中的主机数量增加时,广播消息的数量也会增加,这可能导致网络拥塞和性能下降。
  • 网络管理复杂:较小的子网掩码位数会增加网络管理的复杂性。需要更多的配置和管理来确保正确地划分子网,并处理网络中的路由和转发问题。

因此,选择合适的子网掩码位数很重要。它应该基于网络规模、设备数量、可用IP地址需求以及网络管理的灵活性等因素进行权衡。适当的子网掩码位数可以提供足够的IP地址,并允许灵活的子网划分,同时避免广播风暴和管理复杂性。

将子网掩码位数设置得过大也可能导致一些潜在问题:

  • IP地址浪费:较大的子网掩码位数会导致网络中每个子网可用IP地址的数量减少。如果每个子网只有很少的设备,较大的子网掩码位数可能会导致IP地址浪费。
  • 子网划分不足:较大的子网掩码位数限制了可以在网络中进行的子网划分的数量。这可能会导致无法根据需求创建足够细粒度的子网结构。
  • 广播域扩大:较大的子网掩码位数会增加广播域的大小,从而使广播消息在网络中传播更远。这可能会导致更多的广播流量和性能下降。
  • 安全隐患:较大的子网掩码位数可能会增加安全隐患,因为主机之间的隔离程度较低。攻击者可能更容易通过广播或其他手段在整个网络中进行网络侦听、欺骗或攻击。

因此,在选择子网掩码位数时,需要考虑网络规模、可用IP地址需求、子网划分灵活性以及网络性能和安全等因素。合理地选择子网掩码位数可以平衡IP地址利用率、子网划分和网络性能与安全之间的需求。

1.创建私有网络及子网

官方链接介绍创建私有网络https://cloud.tencent.com/document/product/215/36515
官方链接介绍创建子网https://cloud.tencent.com/document/product/215/36517
请添加图片描述
创建私有网络的时候,我只关心私有网络的IP范围,计算该范围内可用主机的数量,以及该私有网络下的子网个数,子网是分区域性的(比如购买服务器时的可选区域:上海二区,上海五区等),满足需求即可。

对于私有网络的IP范围为10.0.0.0/16,我们可以计算该范围内可用主机的数量。

在这种情况下,子网掩码为/16,意味着前16位是网络部分,剩下的16位是主机部分。对于32位的IPv4地址,我们需要考虑到主机位中的两个特殊地址(网络地址和广播地址),因此可用主机数的计算公式为216 - 2。

计算步骤如下:

  • 子网掩码位数为16,所以剩下的16位用于主机。
  • 计算可用主机的数量:216 - 2 = 65536 - 2 = 65534。 因此,在私有网络的IP范围为10.0.0.0/16时,有65534个可用的主机端口。

如果您希望每个子网支持更少的端口数量,您可以选择更大的子网掩码位数。较小的子网掩码位数将提供更少的可用IP地址范围给每个子网使用。

如果您希望满足3个子网(一般高可用至少三台服务器做集群),每个子网支持4094个端口,并且想要达到最佳效果,以下是一种可能的设置方式:

选择一个足够大的私有网络网段,以容纳3个子网所需的IP地址。

对于每个子网,我们需要计算所需的子网掩码位数来满足4094个主机端口的要求。计算公式为2^x ≥ 4094,其中 x 表示子网掩码位数。

根据计算结果,假设我们选择每个子网的子网掩码位数为 /20,这样每个子网可以容纳2^12 - 2 = 4094 个可用主机地址(减去两个特殊地址:网络地址和广播地址)。

您需要选择一个适当的私有网络网段,如 10.0.0.0/16 或其他合适的范围。

将该私有网络划分为三个子网,每个子网的范围可以如下设置:

  • 子网1: 10.0.0.0/20
  • 子网2: 10.0.16.0/20
  • 子网3: 10.0.32.0/20


这样设置后,每个子网都有足够的IP地址范围支持4094个主机 端口,并且它们在同一个私有网络下。

2. 创建安全组指定IP注意事项

官方链接介绍创建安全组https://cloud.tencent.com/document/product/215/20398
安全组没啥好说的,看官方文档就可以了,如果指定IP的时候,注意你使用cmd黑窗口ipconfig查出来的IPv4地址并不一定是你的ip地址
在这里插入图片描述
推荐使用IP地址网址进行查询,https://www.ip138.com/,开VPN的话,要关掉再查看IP,否则识别的是虚拟IP
在这里插入图片描述

修改hostname

要在 Linux 上修改主机名(hostname),您可以按照以下步骤进行操作:

1. 以 root 用户或具有足够权限的用户身份登录到 Linux 系统。

打开终端,使用编辑器(如 vi、nano 等)打开 /etc/hostname 文件:

sudo vim /etc/hostname

在打开的文件中,将当前的主机名替换为您想要设置的新主机名。保存并关闭文件。
我这里命名VM-16-2-shanghai_5
前面VM-16-2是云服务器的内网网段标识,保留,
在这里插入图片描述
后面的shanghai_5是对应云服务器的区域
在这里插入图片描述

2. 编辑 /etc/hosts 文件,将旧主机名替换为新主机名。找到包含旧主机名的行,并相应地修改它:

sudo vi /etc/hosts

在 hosts 文件中,将旧主机名替换为新主机名。请注意,此处的更改只需修改与旧主机名对应的行,确保其他部分保持不变。保存并关闭文件。
在这里插入图片描述

3. 重新启动系统,使新主机名生效:

sudo reboot

系统重启后,新的主机名将会生效。
在这里插入图片描述
请注意,修改主机名可能会影响某些服务和应用程序的正常运行,因此请确认您的系统和相关应用程序对主机名的更改没有特定的依赖关系。

  • 12
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值