【问题标题】:What is a valid ip range?什么是有效的 IP 范围?
【发布时间】:2018-08-07 19:26:38
【问题描述】:

azure terraform 资源管理器有一个字段source_address_prefix

CIDR 或来源 IP 范围 或 * 以匹配任何 IP。标签如 也可以使用“VirtualNetwork”、“AzureLoadBalancer”和“Internet”。 如果未指定 source_address_prefixes,则这是必需的。

在这种情况下,什么是有效的 IP 范围?

【问题讨论】:

    标签: azure ip azure-web-app-service terraform


    【解决方案1】:

    Source_address_prefix,您可以使用单个 IP 地址(例如:10.10.10.10)。 CIDR,IP 子网(例如:192.168.1.0/24)。

    您也可以使用默认标签

    默认标记是系统提供的标识符,用于寻址一类 IP 地址。您可以在任何规则的 源地址前缀 和目标地址前缀属性中使用默认标记。您可以使用三个默认标签:

    VirtualNetwork(资源管理器)(VIRTUAL_NETWORK 用于经典):此标记包括虚拟网络地址空间(Azure 中定义的 CIDR 范围),所有连接的本地地址空间和连接的 Azure VNet(本地网络)。

    AzureLoadBalancer(资源管理器)(AZURE_LOADBALANCER 代表经典):此标记表示 Azure 的基础架构负载均衡器。该标记转换为 Azure 运行状况探测的来源 Azure 数据中心 IP。

    Internet(资源管理器)(INTERNET 代表经典):此标记表示虚拟网络之外且可通过公共 Internet 访问的 IP 地址空间。范围包括Azure owned public IP space

    更多关于默认标签的信息,请参考这个article

    【讨论】:

    • 取决于您要允许哪个 IP 访问该资源。例如,您想允许您的本地机器访问它,您可以将您的本地公共 IP 地址添加到它(单个 IP 地址)。目前Azure NSG不支持添加IP地址的一部分,例如10.1.0.1 - 10.1.0.50,这个范围是不支持的。
    • @lf215 如果要添加CIDR,可以使用这个,10.0.0.0/16
    • 我不想要 CIDR 表示法。
    • @lf215 你的意思是要使用10.0.0.0-10.255.255.255 来作为源地址前缀吗?
    【解决方案2】:

    简短回答,任何有效的 IP 地址/范围。

    长答案,了解IP notation

    您是否特别询问未使用 CIDR 指定的 IP 范围的格式?

    【讨论】:

    • "您是否特别询问未使用 CIDR 指定的 IP 范围的格式?"是的,例如我可以做“10.0.0.0 – 10.255.255.255”吗?
    • 我可能猜想它是 [ip address]/[subnet] 形式的东西。不过 CIDR 表示法更简洁。
    猜你喜欢
    • 1970-01-01
    • 2016-05-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-10-31
    • 2015-03-20
    • 2020-03-12
    相关资源
    最近更新 更多