Chuyển tới nội dung chính
Cập nhật lần cuối:

Quản lý Network và Subnet

Network là mạng riêng ảo nội bộ trên LANIT Cloud — tương đương VPC trên các nền tảng khác. Mỗi tài khoản có thể tạo nhiều Network độc lập để phân tách workload (production, staging, internal, DMZ…). Trong mỗi Network, bạn tạo một hoặc nhiều Subnet — dải IP cụ thể được cấp cho các máy ảo.

Thuật ngữ

Khái niệmÝ nghĩa
NetworkMạng nội bộ ảo, không định tuyến trực tiếp ra Internet
SubnetDải IP (CIDR) thuộc một Network, gán cho máy ảo qua DHCP hoặc IP tĩnh
GatewayIP cổng ra của subnet (thường là IP đầu/cuối dải)
DHCPTự cấp IP cho máy ảo khi gắn vào subnet
Allocation PoolGiới hạn dải IP mà DHCP được cấp (để dành chỗ cho IP tĩnh)

Tạo Network

Bước 1. Mở trang Network

Vào Mạng → Networks và bấm + Tạo Network.

Trang Networks với nút Tạo Network

Bước 2. Đặt tên Network

Nhập tên gợi nhớ (ví dụ prod-net, staging-net, dmz-net) vào ô Tên Network, có thể thêm Mô tả (tùy chọn), rồi bấm Tạo Network.

Form đặt tên Network

Network mới chưa có subnet — cần thêm subnet trước khi máy ảo có thể gắn vào.

Thêm Subnet vào Network

Bước 1. Mở trang Tạo subnet

Trong danh sách Network, bấm nút + cạnh Network cần thêm — portal mở một trang Tạo subnet riêng (không phải hộp thoại).

Nút thêm subnet trên Network

Bước 2. Cấu hình subnet

TrườngÝ nghĩaVí dụ
Tên subnetTên gợi nhớapp-tier
Địa chỉ networkDải CIDR cấp cho subnet192.168.100.0/24
GatewayIP gateway nội bộ. Để trống thì hệ thống tự dùng IP đầu tiên khả dụng trong dải CIDR192.168.100.1
Tắt gatewayTick nếu subnet không có gateway (cô lập mạng, hiếm dùng)
Bật DHCPBật để tự cấp IP cho máy ảo (mặc định bật)Bật
Allocation poolsDải IP DHCP được cấp — bấm + Thêm allocation pool để thêm nhiều dải10.0.0.10 – 10.0.0.200
DNS serverDNS cho máy ảo trong subnet — mặc định điền sẵn 8.8.8.81.1.1.1, có thể sửa/thêm/xóa8.8.8.8, 1.1.1.1
Host routesRoute tĩnh thêm vào máy ảo — bấm + Thêm host route để thêm nhiều route

Form cấu hình Subnet

Tránh xung đột default gateway

Một máy ảo gắn vào nhiều subnet đều có gateway sẽ có nhiều default route → routing không xác định, có thể mất kết nối. Quy tắc an toàn:

  • 1 default gateway cho cả máy ảo — chỉ subnet "ra Internet" bật gateway.
  • Subnet nội bộ còn lại tick Tắt gateway, hoặc không gắn vào máy ảo đó.

Bước 3. Xác nhận

Bấm Tạo ở cuối trang. Subnet mới hiển thị trong phần Subnets của Network — bấm vào Network để xem chi tiết, sửa hoặc xóa subnet. Từ giờ máy ảo có thể gắn vào subnet này khi tạo mới hoặc khi thêm Network Interface.

Subnet đã tạo thành công trong Network

Mô hình phổ biến

Một subnet duy nhất

Dành cho dự án nhỏ — tất cả máy ảo dùng chung dải 10.0.0.0/24, ra Internet qua Router với S-NAT bật.

Tách application và database

  • app-subnet (10.0.1.0/24) — máy ảo app, có gateway ra Internet, gắn Floating IP.
  • db-subnet (10.0.2.0/24) — máy ảo database, không Floating IP, không gateway → chỉ máy app trong cùng Network mới gọi được.

Mạng quản trị riêng

Thêm mgmt-subnet (10.0.99.0/24) cho SSH/RDP và monitoring, tách khỏi mạng dữ liệu để giảm phạm vi tấn công.

Liên kết