🌐 什么是 VPC?(Virtual Private Cloud)
VPC(Virtual Private Cloud,虚拟私有云) 是公有云服务商提供的一种网络隔离服务,允许用户在云中创建一个逻辑隔离的私有网络环境。你可以在这个私有网络中自由定义子网、IP地址范围、路由表和安全策略等,就像在传统数据中心一样管理网络资源。



CIDR 是基于二进制位数划分的
CIDR 的写法如 192.168.1.100/24,其含义是:
前 24 位是网络地址(network prefix)--- 不变
后 8 位是主机地址(host identifier) --- 可选范围(1~254)
特殊地址,不分配给任何主机使用:
.0通常作为整个子网的标识符。在路由表中使用,表示某个网络段;
.255 用于向该子网内的所有设备发送广播消息,该子网内的所有设备都会接收到数据包;
🧠 举个例子说明
以 IP 地址:192.168.0.100/24
转换成二进制形式是:
11000000 . 10101000 . 00000000 . 01100100
前 24 位是网络位是红色部分;后 8 位是主机位是部分紫色部分
所以网络地址是:192.168.0.0/24
可用主机范围是:192.168.1.1 ~ 192.168.1.254
192.168.1是固定的,剩下最后一位是1~254 ,一共可分配254台机器
再举一个例子:172.16.0.0/12 可分配机器有多少台?
计算方法:2^(32-12) - 2 = 1048574(台)
子网:上面计算可分配机器是 1048574(台),但是实际不需要那么多,就需要使用交换机进行规划,如下面是就508台

安全组:安全组功能好比防火墙,用于防开端口,还有注意同一个交换机下的ECS不互同,有可能ECS使用了不同的安全组