Amazon web services 如何从netmask/30到netmask/28访问特定IP地址

Amazon web services 如何从netmask/30到netmask/28访问特定IP地址,amazon-web-services,amazon-ec2,amazon-cloudformation,Amazon Web Services,Amazon Ec2,Amazon Cloudformation,我正在通过控制台设置一个新的Amazon VPC,但它被限制在/16网络掩码和/28网络掩码之间 另一方面,客户机希望在其隧道末端从网络掩码为/30的内部网络获取EC2实例 那么,我如何创建一个能够承载CIDR块172.30.228.184/30上的EC2实例的VPC呢?如何配置该子网以与/30块通信?AWS在每个子网上保留4个IP以用于该目的,因此您无法创建/30子网。看 每个子网CIDR块中的前四个IP地址和最后一个IP地址不可供您使用,并且无法分配给实例。例如,在具有CIDR block

我正在通过控制台设置一个新的Amazon VPC,但它被限制在/16网络掩码和/28网络掩码之间

另一方面,客户机希望在其隧道末端从网络掩码为/30的内部网络获取EC2实例


那么,我如何创建一个能够承载CIDR块172.30.228.184/30上的EC2实例的VPC呢?如何配置该子网以与/30块通信?

AWS在每个子网上保留4个IP以用于该目的,因此您无法创建/30子网。看

每个子网CIDR块中的前四个IP地址和最后一个IP地址不可供您使用,并且无法分配给实例。例如,在具有CIDR block 10.0.0.0/24的子网中,保留以下五个IP地址:

10.0.0.0:网络地址

10.0.0.1:由AWS为VPC路由器保留

10.0.0.2:由AWS保留。DNS服务器的IP地址始终是VPC网络范围的基础加上2;但是,我们也保留每个子网范围的基数加上两个。对于具有多个CIDR块的VPC,DNS服务器的IP地址位于主CIDR中。有关更多信息,请参阅Amazon DNS服务器

10.0.0.3:由AWS保留,以备将来使用

10.0.0.255:网络广播地址。我们不支持在专有网络中广播,因此我们保留此地址


另一方面,客户机希望从网络掩码为/30的内部网络在隧道末端获得EC2实例-为什么?只要你没有坏的(重叠的)ip网络设计,它应该不会真的很重要,即使这样,我很肯定,你可以找到一些未使用的私人范围。