> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/zh/wang-luo/internal-networks.md).

# 内部网络（一般说明）

内部网络是在 VergeOS 内部创建的 VNet；内部网络可以创建为 [**三层**](/run-the-platform/zh/wang-luo/internal-layer3.md) （通常推荐）或 [**二层**](/run-the-platform/zh/wang-luo/internal-layer2.md).

## 创建内部网络

1. 导航到 **网络** > **仪表板** 从顶部菜单。
2. 单击 **内部** 快速链接。
3. 单击 **新建内部网络** 左侧菜单中的。
4. 输入一个 **名称** 用于网络（必填）。注意：不允许使用空格。
5. 输入一个 **描述** 用于网络（可选）。
6. 可选地，可以指定 **HA 组** 。HA 组定义两个或更多网络，以提供高可用性。当多个网络分配到同一 HA 组时，系统会尝试将这些网络运行在不同的物理节点上，以提高可用性。
7. 选择一个 **集群** 让网络在其上运行，或保持为 ***-- 默认 --*** 设置，以使用系统定义的默认集群（系统 > 设置 > 高级 > *网络默认集群*).
8. 选择一个 **故障转移集群** 以定义在主集群不可用时运行网络的集群——或者保持为 ***-- 默认 --*** 设置，以使用系统定义的默认故障转移集群（系统 > 设置 > 高级 > *网络默认故障转移集群*).
9. 选择一个 **首选节点** 以指定运行此网络的“首选”节点——或者保持为 ***-- 默认 --*** 设置，以使用系统定义的首选节点默认值。
10. 选择一个 **端口镜像** 设置。默认值为 ***关闭***。可以启用端口镜像，将网络流量复制到 VM 网卡，以便进行数据包分析：
    * ***南北向*** — 仅镜像经过路由器的流量
    * ***东西向*** — 镜像所有流量，包括网络中 VM 之间的流量以及经过路由器的流量

{% hint style="info" %}
**东西向端口镜像通常仅建议短时间使用。参见：** [**端口镜像**](/run-the-platform/zh/wang-luo/port-mirroring.md) **以获取更多说明。**
{% endhint %}

11. 选择 **IP 地址类型**:
    * ***静态（默认）*** — 创建一个可使用路由、DNS、DHCP 功能的三层网络
    * ***无*** — 创建一个简单的二层网络，网络管理需通过第三方应用程序进行

{% hint style="success" %}
**高级选项**

默认情况下，新内部网络会分配系统 > 设置 > 高级 > 默认内部网络地址中定义的地址。（此设置的安装默认值为 192.168.0.0/24，静态 IP 地址为 192.168.0.1。）由于每个内部网络都是独立的 VXLAN，因此对于仍位于 NAT 后面的每个内部网络，并不一定都需要唯一的网络地址。不过，如果内部网络之间需要直接路由，这些网络必须使用不同的地址。如果需要将网络/IP 地址更改为默认值以外的地址，请勾选“高级选项”复选框进行修改。
{% endhint %}

12. 选择一个 **DNS 选项**:
    * ***绑定*** — 运行功能完整的 DNS 服务器（权威等）
    * ***已禁用*** — 不运行 DNS 服务器，但向 DHCP 客户端提供 DNS 服务器列表
    * ***其他网络*** — 将 DNS 请求转发到另一个网络，并为 DHCP 客户端自动创建 A 记录
    * ***简单（默认）*** — 运行转发 DNS 服务器。如果未列出转发服务器，则使用默认网关网络 DNS
13. 如适用，请输入 **DNS 服务器列表**。列表管理界面提供以下功能：
    * **添加条目** - 单击 + 图标插入新行
    * **编辑条目** - 选择一个条目并单击铅笔图标
    * **删除条目** - 选择一个条目并单击垃圾桶图标
    * **选择多个** - 单击条目可切换选择，以进行批量操作
14. 从下拉列表中选择一个现有的 VergeOS 网络作为 **默认网关** —或— 保持为 ***-- 无 --*** ，则不选择网关。

{% hint style="success" %}
**要使内部网络访问此 VergeOS 系统之外的资源（例如互联网、外部企业网络），请将适当的外部网络选为默认网关；系统将自动创建相应的路由规则。如果在创建网络时未选择默认网关，则需要手动创建相应规则以通过外部网络进行路由。**
{% endhint %}

15. 该 **DHCP** 选项默认已勾选。这将设置 DHCP 服务器并显示相关配置选项。
16. 该 **监控网关** 可选择该选项对网关持续执行 ping，并将正常运行时间报告到 UI。启用此选项后，网络仪表板会新增卡片，显示网关质量和延迟统计的历史记录。
17. **断电时** 用于确定在网络恢复供电时采取的操作（这可能发生在物理节点断电之后，或者对于租户内的网络：在 VergeOS UI 中将租户关闭/开启之后。）
    * ***上次状态*** — 仅当网络在断电时处于开启状态时，才会重新开启
    * ***保持关闭*** — 恢复供电时网络不会开启（无论断电时其状态如何）
    * ***开机*** — 恢复供电时网络将开启（无论断电时其状态如何）
18. 该 **跟踪所有规则的统计信息** 该选项允许按规则跟踪分配给此网络的所有规则的总数据包/字节数。（跟踪不适用于路由规则。）
19. 该 **跟踪 DMZ 统计信息** 该选项允许跟踪从此网络经过 DMZ 网络的总数据包/字节数。
20. 该 **跟踪/调试规则** 该选项会跟踪通过防火墙的所有流量，以用于诊断。
21. 可选地， **在路由上启用限速** 可选择该项在网络路由器上设置节流。
    * **速率限制** — 限制数量
    * **速率类型** — 限制速率类型，例如每秒兆字节
    * **速率限制突发** — 当速率超过指定限制时允许的数量
22. **网络 DHCP 选项** — 选择（勾选）DHCP 选项后，会显示以下选项：
    * 输入 **此网络的域名** （可选）。这允许为来宾 VM 设置 DNS 域名（完全限定域名（FQDN））。
    * 可选地，可以指定 **网关** 可为 DHCP 客户端定义该选项。默认情况下，网络路由器地址用作 DHCP 客户端网关。
    * 该 **动态 DHCP** 该选项默认启用——允许网络向主机分配动态地址；可禁用此选项以仅允许通过 DHCP 服务器分配静态地址。
23. **动态 DHCP 选项** — 以下三个字段适用于启用 *动态 DHCP* 该选项时：
    * **DHCP 起始地址** 定义 DHCP 范围的起始位置（动态分配的地址范围）
    * **DHCP 结束地址** 定义 DHCP 范围的结束位置（动态分配的地址范围）
    * **DHCP 顺序地址** 允许按顺序分配动态地址（来自通过起始和结束地址定义的范围）。

{% hint style="success" %}
**默认（非顺序）DHCP 地址分配会根据客户端 MAC 地址的哈希值选择 IP，这大大增加了客户端在租约过期/重新租约后再次获得相同 IP 的可能性。**
{% endhint %}

24. 配置完成后，单击 **提交** 以完成网络创建。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/zh/wang-luo/internal-networks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
