【问题标题】:Conflict between IPv4 CIDR block for the VPC and recomended CIDR block sizeVPC 的 IPv4 CIDR 块与推荐的 CIDR 块大小之间的冲突
【发布时间】:2019-05-18 16:28:24
【问题描述】:

来自AWS VPC docs

创建 VPC 时,您必须为 VPC 指定一个 IPv4 CIDR 块。 允许的块大小介于 /16 网络掩码(65,536 个 IP 地址)和 /28 网络掩码(16 个 IP 地址)之间。

然后几句话后:

当您创建 VPC 时,我们建议您从 RFC 1918 中指定的私有 IPv4 地址范围中指定一个 CIDR 块(/16 或更小)

10.0.0.0 - 10.255.255.255 (10/8 prefix)

172.16.0.0 - 172.31.255.255 (172.16/12 prefix)

192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

在我看来,推荐的块大小中有 2/3 超出了允许的范围。

怎么了?

【问题讨论】:

  • 列出的 3 个块是 IANA RFC 1918 保留。 VPC 文档不建议您逐字使用其中之一,而是使用符合 VPC 要求(介于 /16 和 /28 之间)的其中之一的子范围。

标签: amazon-web-services vpc cidr


【解决方案1】:

列出的 3 个块是 IANA RFC 1918 保留。 VPC 文档不建议您逐字使用其中之一,而是使用符合 VPC 要求(介于 /16 和 /28 之间)的其中之一的子范围。例如:

  • 10.0.0.0/16
  • 172.16.0.0/16
  • 192.168.0.0/16

【讨论】:

  • 所以如果我想在一个区域中使用 3 个独立的 VPC,那么使用 10.0.0.0/16、10.1.0.0/16 和 10.2.0.0/16 是否有效?
  • @Chris 是的,或者如果你愿意,它们都可以是 10.0.0.0/16。使它们都具有相同 CIDR 的唯一问题是您以后打算对它们进行对等。但如果它们保持相互独立,那么一个账户中的多个 VPC 都具有相同的 VPC CIDR 是很正常的。
  • 谢谢@jarmod。考虑到这一点,我的意图是跨地区实际对等它们。
猜你喜欢
  • 1970-01-01
  • 2022-12-22
  • 1970-01-01
  • 2020-05-10
  • 2019-06-21
  • 1970-01-01
  • 1970-01-01
  • 2021-11-16
  • 1970-01-01
相关资源
最近更新 更多