> For the complete documentation index, see [llms.txt](https://docs.console.zenlayer.com/welcome/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.console.zenlayer.com/welcome/cn/virtual-machine/overview/vpc.md).

# 三层网络

虚拟私有云 (VPC) 是您在 Zenlayer Cloud 上的专属私有网络。您对 VPC 拥有完全控制权。例如，您可以指定 CIDR 地址块并划分子网。虚拟机实例将在 VPC 下进行管理。

## **组件**

每个 VPC 至少包含一个私有 CIDR 地址块和一个子网。

### **私有 CIDR 地址块**

创建 VPC 和子网时，您必须指定 VPC 的私有 IP 地址范围，采用 CIDR 表示法。

您可以使用下表中列出的标准私有 CIDR 地址块之一或其子网作为 VPC 的私有 CIDR 地址块。有关更多信息，请参见网络规划。

| 私有 CIDR 地址块    | 可用私有 IP 地址数量               |
| -------------- | -------------------------- |
| 192.168.0.0/16 | 65,532（不包括系统预留的 IP 地址）     |
| 172.16.0.0/12  | 1,048,572（不包括系统预留的 IP 地址）  |
| 10.0.0.0/8     | 16,777,212（不包括系统预留的 IP 地址） |

### **子网**

子网是基本的网络组件。创建 VPC 后，您可以创建子网来将 VPC 划分为一个或多个子网。部署在 VPC 内的子网可以通过私有网络相互通信。您可以在不同的子网中部署应用程序以提高服务可用性。

{% hint style="info" %} <mark style="color:blue;">**注意**</mark>

<mark style="color:blue;">您不能直接在 VPC 中部署虚拟机实例。您必须在 VPC 的子网中部署它们。</mark>
{% endhint %}

## **应用场景**

VPC 是完全隔离的虚拟网络。VPC 支持灵活配置以满足不同场景的需求。

#### **安全部署应用程序**

您可以在 VPC 中部署提供外部服务的应用程序，并创建安全组来控制来自互联网的访问。您还可以通过将 Web 服务器部署在一个可以访问互联网的子网中，将数据库服务器部署在另一个不能访问互联网的子网中，来隔离应用程序服务器和数据库服务器。

#### **隔离业务系统**

VPC 在逻辑上是相互隔离的。您可以使用多个 VPC 来隔离不同环境（如生产环境和测试环境）中的业务系统。如果您希望使一个 VPC 能够与另一个 VPC 通信，可以将这些 VPC 连接到云网络。

如需更多信息，请联系 Zenlayer 销售或在 zenConsole 提交支持工单。

#### **构建混合云**

为了扩展您的本地网络，您可以在 VPC 和数据中心之间建立专用连接。这允许您无缝将数据中心中的应用程序迁移到云端。您不需要更改应用程序的访问方法。

{% hint style="info" %} <mark style="color:blue;">**注意**</mark>

<mark style="color:blue;">如果您需要 VPC 之间的专用连接，或 VPC 与本地数据中心之间的专用连接，请在 zenConsole 提交支持工单，或联系 Zenlayer 销售。</mark>
{% endhint %}

## **限制**

| 项目                  | 限制                                                 |
| ------------------- | -------------------------------------------------- |
| 每个地域可以创建的 VPC 数量    | 2                                                  |
| 每个 VPC 可以创建的子网数量    | 3                                                  |
| 每个 VPC 可用的 CIDR 地址块 | 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16，或其中一个子网。 |
