1、创建VPC

服务中找到网路与内容分发,点击VPC,再点击“1个VPC”,进入VPC管理控制台,进来后会看到一个默认的VPC

1.png

1.png

image.png


点击创建VPC,注意VPC的网段通常用16位掩码,且不能大于/16,我这里是设置10.0.0.0/16,也可以是其他的,比如:192.168.0.0/16,或者172.16.0.0/16,不同VPC使用不同的地址段

image.png


2、创建子网

控制台左边点击子网,点击创建子网,注意创建子网时要选择前面创建的VPC,而不是默认的VPC,还要指定一个可用区,子网的IP地址段一般是24位掩码。

不同的可用区通常使用不同的子网

image.png


同样的操作,再创建一个子网,关联到us-east-2b

image.png



3、创建IGW网关,并附加到VPC1上

image.png

image.png



4、创建路由表

image.png

两个子网都要关联到路由表中

image.png



添加一条访问外网的路由,如果不加这条路由,则子网内机器无法跟外网通讯,就算机器上绑定了弹性IP也不行

image.png


5、创建EC2实例

在配置实例时,选择VPC1和任意一个子网

image.png


配置安全组时,选择创建一个新的安全组,然后添加规则


image.png

6、EC2实例绑定弹性IP,并测试本地是否能连接EC2实例

image.png

image.png

可以看到,本地是能连上EC2实例的。


二、多个VPC直接如何打通?

多个VPC要打通网络,需要在VPC之间建立对等连接

image.png


image.png

建立对等连接的请求后,一定要记得接收请求,否则不生效

image.png


两个VPC网路的路由上添加路由一条到达对方的路由策略

image.png

image.png

在两个VPC的安全组上添加规则,方形来源是对方IP段的所有流量即可