AWS中如何确定子网IPv4 CIDR地址?遇创建问题求解
子网CIDR块的规则与问题解决
为什么你的子网CIDR不合法?
你的VPC CIDR是10.0.0.0/16,这个网段覆盖的IP范围是10.0.0.0 到 10.0.255.255。而你尝试创建的子网CIDR172.31.1.0/16属于独立的172.31.0.0/16网段,和VPC的CIDR完全没有交集,所以系统会提示“不在范围内”。
如何正确确定子网CIDR?
子网CIDR必须是VPC CIDR的子集,同时要遵守以下规则:
- 子网的掩码长度必须比VPC的掩码更长(比如VPC是/16,子网可以是/17、/18…/28),保证子网IP范围完全被VPC包含。
- 子网CIDR的起始IP必须是对应掩码下的合法网络地址(比如/24掩码的话,起始IP最后一段必须为0,如
10.0.1.0/24)。 - 同一VPC下的多个子网CIDR不能重叠。
给你几个适配当前VPC的合法子网示例:
10.0.1.0/24:覆盖10.0.1.0到10.0.1.255的IP10.0.0.0/17:覆盖10.0.0.0到10.0.127.255的IP10.0.128.0/18:覆盖10.0.128.0到10.0.191.255的IP
解决当前问题的步骤
- 直接放弃
172.31.1.0/16这个CIDR,它不属于你的VPC网段。 - 从
10.0.0.0/16范围内选择符合掩码规则的子网段:- 需要大量IP时选短掩码(比如/17,可容纳16382个可用IP)
- 仅需少量IP时选长掩码(比如/24,可容纳254个可用IP)
- 确认新子网CIDR和VPC内已存在的子网没有重叠。
内容的提问来源于stack exchange,提问作者Sandip Pawar
相关产品推荐
相关产品推荐

