Yandex Cloud
Поиск
Связаться с намиПопробовать бесплатно
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
  • Marketplace
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Истории успеха
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»
Yandex BareMetal
    • Все инструкции
    • Обзор сервиса
      • Обзор
      • Готовые конфигурации серверов
      • Своя конфигурация сервера
      • Конфигурация сервера под заказ
      • Обзор
      • Публичная сеть
      • Приватная сеть
      • DHCP
      • MC-LAG
      • Ограничения в сетях BareMetal
      • Обзор
      • Образы
      • Аудитные логи Audit Trails
      • Управление доступом
      • Дополнительные настройки серверов
      • Метрики Monitoring
    • Квоты и лимиты
  • Правила тарификации
  • Вопросы и ответы

В этой статье:

  • Приватная подсеть
  • Основная приватная подсеть
  • Дополнительная приватная подсеть
  • Виртуальный сегмент сети (VRF)
  • Приватное соединение с облачными сетями
  1. Концепции
  2. Сеть
  3. Приватная сеть

Приватная сеть

Статья создана
Yandex Cloud
Обновлена 16 февраля 2026 г.
  • Приватная подсеть
    • Основная приватная подсеть
    • Дополнительная приватная подсеть
  • Виртуальный сегмент сети (VRF)
  • Приватное соединение с облачными сетями

Приватная сеть — это локальная сеть к которой подключены все серверы одного пула серверов. Логически объединяет серверы в изолированные пользовательские сети. Некоторые конфигурации серверов BareMetal поддерживают резервирование каналов приватной сети MC-LAG.

В рамках одного пула между арендованными серверами возможна сетевая связность на уровнях сетевой модели OSI L2 (приватная подсеть) и L3 (VRF).

Между серверами, физически размещенными в разных пулах, доступна только L3-связность с помощью VRF.

Приватная подсетьПриватная подсеть

Приватная подсеть — это виртуальная сеть VLAN, объединяющая серверы в одном пуле, физически изолированная от интернета и логически — от виртуальных сетей других пользователей.

Приватной подсети автоматически присваивается уникальный идентификатор VLAN в соответствии со стандартом IEEE 802.1Q. При этом идентификатор VLAN присваивается подсети не при создании, а при ее привязке к любому серверу BareMetal.

Примечание

Идентификатор VLAN удаляется из приватной подсети, если она на протяжении 30 дней не была привязана ни к одному серверу. В дальнейшем при привязке такой подсети к серверу BareMetal ей снова будет присвоен идентификатор VLAN, но новый идентификатор может отличаться от того, который был удален ранее.

К сетевому интерфейсу (или группе агрегирования MC-LAG) сервера, которые подключены к приватной сети, можно привязать одновременно несколько приватных подсетей: одну основную и несколько дополнительных. При этом одна и та же приватная подсеть может одновременно являться основной на одних серверах и дополнительной — на других.

Основная приватная подсетьОсновная приватная подсеть

К любому серверу BareMetal должна быть привязана одна приватная подсеть, которая будет считаться для него основной. Основная приватная подсеть сервера представляет собой виртуальную сеть с нативным (native) VLAN. В нее направляется весь нетегированный трафик, поступающий на сетевой интерфейс (в группу агрегирования) сервера.

В основной приватной подсети сервера может использоваться сервис DHCP.

Заменить основную приватную подсеть можно только на серверах, к которым не привязаны дополнительные приватные подсети.

Совет

Если требуется заменить основную приватную подсеть на сервере с дополнительными подсетями:

  1. Отвяжите от сервера все дополнительные приватные подсети.
  2. Замените основную приватную подсеть.
  3. Повторно привяжите к серверу дополнительные приватные подсети.
  4. Обновите сетевые настройки в операционной системе сервера.

Дополнительная приватная подсетьДополнительная приватная подсеть

К серверу BareMetal можно привязать дополнительные приватные подсети. Дополнительная приватная подсеть сервера представляет собой виртуальную сеть с тегированным (tagged) VLAN. В дополнительную подсеть направляется трафик, поступающий на сетевой интерфейс (группу агрегирования) сервера и отмеченный тегом, который соответствует уникальному для этой подсети идентификатору VLAN (тегированный трафик).

По умолчанию к сетевому интерфейсу сервера BareMetal можно привязать только одну приватную подсеть — основную. Чтобы иметь возможность привязывать к серверу дополнительные приватные подсети, обратитесь в службу поддержки с запросом на увеличение квоты baremetal.privateSubnetsPerServerInterface.count.

Привязать дополнительную приватную подсеть к серверу можно при его изменении. Подробнее читайте в разделе Изменить сервер.

После привязки к серверу дополнительной приватной подсети необходимо вручную настроить VLAN на сетевом интерфейсе в операционной системе сервера. Подробнее читайте в разделе Настроить на сервере дополнительную приватную подсеть с тегированным VLAN.

Примечание

В качестве дополнительной подсети вы можете привязать к серверу только приватную подсеть с выключенным сервисом DHCP.

Виртуальный сегмент сети (VRF)Виртуальный сегмент сети (VRF)

Для обеспечения L3-маршрутизации приватные подсети, в которых настроена маршрутизация, объединяются в виртуальные сегменты сети (VRF).

Серверы из одного или разных пулов, подключенные к разным приватным подсетям, объединенным в VRF, смогут поддерживать между собой сетевой обмен по L3. Чтобы настроить такой сетевой обмен, для соответствующих подсетей в блоке IP-адресация и маршрутизация необходимо выбрать одинаковый VRF.

Для адресации в подсетях можно использовать любые CIDR в зарезервированных под частные сети диапазонах 10.0.0.0/8, 172.16.0.0/12 или 192.168.0.0/16 при условии, что в подсети не менее восьми адресов (префикс CIDR не более /29).

Приватное соединение с облачными сетямиПриватное соединение с облачными сетями

Сетевая связность между серверами BareMetal, приватными подсетями Yandex Virtual Private Cloud в облачной инфраструктуре и приватными подсетями в on-prem инфраструктуре настраивается с использованием сервиса Yandex Cloud Interconnect.

См. такжеСм. также

  • Сеть
  • Публичная сеть
  • Сервис DHCP в сети Yandex BareMetal
  • Резервирование сетевого подключения BareMetal с помощью технологии MC-LAG
  • Создать VRF
  • Создать приватную подсеть
  • Создать приватное соединение с облачными сетями

Была ли статья полезна?

Предыдущая
Публичная сеть
Следующая
DHCP
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ООО «Яндекс.Облако»