You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS中如何确定子网IPv4 CIDR地址?遇创建问题求解

子网CIDR块的规则与问题解决

为什么你的子网CIDR不合法?

你的VPC CIDR是10.0.0.0/16,这个网段覆盖的IP范围是10.0.0.0 到 10.0.255.255。而你尝试创建的子网CIDR172.31.1.0/16属于独立的172.31.0.0/16网段,和VPC的CIDR完全没有交集,所以系统会提示“不在范围内”。

如何正确确定子网CIDR?

子网CIDR必须是VPC CIDR的子集,同时要遵守以下规则:

  • 子网的掩码长度必须比VPC的掩码更长(比如VPC是/16,子网可以是/17、/18…/28),保证子网IP范围完全被VPC包含。
  • 子网CIDR的起始IP必须是对应掩码下的合法网络地址(比如/24掩码的话,起始IP最后一段必须为0,如10.0.1.0/24)。
  • 同一VPC下的多个子网CIDR不能重叠。

给你几个适配当前VPC的合法子网示例:

  • 10.0.1.0/24:覆盖10.0.1.0到10.0.1.255的IP
  • 10.0.0.0/17:覆盖10.0.0.0到10.0.127.255的IP
  • 10.0.128.0/18:覆盖10.0.128.0到10.0.191.255的IP

解决当前问题的步骤

  1. 直接放弃172.31.1.0/16这个CIDR,它不属于你的VPC网段。
  2. 从10.0.0.0/16范围内选择符合掩码规则的子网段:
    • 需要大量IP时选短掩码(比如/17,可容纳16382个可用IP)
    • 仅需少量IP时选长掩码(比如/24,可容纳254个可用IP)
  3. 确认新子网CIDR和VPC内已存在的子网没有重叠。

内容的提问来源于stack exchange,提问作者Sandip Pawar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 03:35:28