> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-create-a-vpc-and-associate-a-tier.md).

# Como criar um VPC e associar um TIER no Plenit

Uma VPC permite organizar a rede do teu ambiente de Servidores em sub-redes separadas, os TIERs.

Neste tutorial, crias uma VPC e associas-lhe o seu primeiro TIER, a base para segmentar por camadas (aplicação, base de dados) ou para montar depois uma VPN entre redes.

> #### 👍 O que obténs
>
> Uma rede VPC criada e com um TIER associado, pronta para ligares a ela os teus servidores e definires o acesso a partir do exterior.

### O que é uma VPC e o que é um TIER

Uma VPC define-se com um **Super CIDR**, a rede principal que contém todas as sub-redes. Cada sub-rede é um **TIER**, que corresponde a uma VLAN. Todos os TIERs de uma VPC comunicam entre si e com a Internet através de um router virtual.

<figure><img src="https://files.readme.io/d7c96edeef779f98e91d7916d27fbbd992d574387ffe09750e02e5e2e0dc316f-diagram-vpc-tiers-servidores.png" alt=""><figcaption></figcaption></figure>

| Conceito       | O que é                                                                              |
| -------------- | ------------------------------------------------------------------------------------ |
| Super CIDR     | O intervalo global da VPC, dentro do qual vivem os TIERs (por exemplo `10.1.0.0/16`) |
| TIER           | Uma sub-rede dentro da VPC (por exemplo `10.1.0.0/24`)                               |
| Router virtual | O que liga os TIERs entre si e à Internet                                            |

> #### 📘 Para que segmentar em TIERs
>
> Separar a camada de aplicação da de base de dados em TIERs diferentes permite-te controlar quem fala com quem, em vez de ter tudo numa rede plana.&#x20;
>
> Uma VPC admite até três TIERs sobre o mesmo router virtual.

### Antes de começar

* Ter uma subscrição de Servidores ativa.
* Se ainda não a tens, faz primeiro o deploy de um servidor: [Faz o deploy do teu servidor.](/docs-pt/productos/servers/quickstart.md)

### Passo 1. Acede à Subscrição de Servidores

Entra na subscrição de Servidores a partir do seu card no serviço.

{/\* 📸 CAPTURA 1 · card da subscrição de Servidores \*/}

![Acesso à subscrição de Servidores](https://REEMPLAZA-URL/servidores-howto-vpc-01.png)

### Passo 2. Abre Redes/IP e cria a rede VPC

No menu lateral esquerdo, abre **Redes/IP**, seleciona **Redes VPC** e clica **Criar rede VPC**.

{/\* 📸 CAPTURA 2 · menu lateral Redes/IP > Redes VPC com o botão Criar rede VPC \*/}

![Secção Redes VPC com o botão Criar rede VPC](https://REEMPLAZA-URL/servidores-howto-vpc-02.png)

### Passo 3. Dá um nome à VPC

Escreve um nome para a identificar facilmente, por exemplo `VPC1`. Se o deixares vazio, geramo-lo automaticamente. Clica em **Continuar**.

{/\* 📸 CAPTURA 3 · campo de nome da VPC e o Super CIDR gerado automaticamente destacado \*/}

![Atribuição de nome à VPC com o Super CIDR gerado automaticamente](https://REEMPLAZA-URL/servidores-howto-vpc-03.png)

> #### 📘 O Super CIDR, gerado automaticamente mas teu
>
> Geramos o Super CIDR automaticamente, mas podes alterá-lo. Se o fizeres, anota o intervalo: os TIERs que criares depois têm de caber dentro dele.

### Passo 4. Adiciona e dá nome a um TIER

Quando a VPC estiver criada, verás o aviso de que ainda não contém nenhum TIER. Clica nos **três pontos** da VPC e escolhe **Adicionar Tier**. Escreve um nome, por exemplo `TIER1`. Se o deixares vazio, nós completamos.

A plataforma atribui por defeito um intervalo `10.1.0.0/24`, que fica contido dentro do Super CIDR `10.1.0.0/16`. No fim, a VPC e o seu TIER aparecem em **Redes/IP → Redes VPC**.

{/\* 📸 CAPTURA 4 · menu de três pontos com \\"Adicionar Tier\\" e o campo de nome do TIER \*/}

![Adicionar um TIER à VPC a partir do menu de três pontos](https://REEMPLAZA-URL/servidores-howto-vpc-04.png)

> #### 👍 Usa nomes claros desde o início
>
> Nomear bem VPC e TIERs (pela função ou pela camada) poupa-te tempo quando a rede cresce e precisas de saber de relance o que é cada coisa.

### Verifica a rede a partir de um servidor

Quando ligares um servidor ao TIER, confirma de dentro que recebeu o IP e o gateway corretos.

Em Linux:

```shell
ip addr show      # o IP e a máscara atribuídos ao servidor
ip route          # a porta de ligação (o router virtual)
```

No Windows, a partir do PowerShell ou CMD:

```powershell
ipconfig /all
```

Para verificar a conectividade com outro servidor da rede, faz `ping` ao seu IP. No Windows, a firewall bloqueia o ICMP de entrada por defeito, por isso deves permiti-lo no servidor de destino com uma regra de entrada:

```powershell
New-NetFirewallRule -DisplayName "ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
```

### Planeia os intervalos antes de crescer

O maior descuido ao montar várias VPCs é sobrepor intervalos, o que rompe o encaminhamento assim que as ligas. Reserva desde o início um Super CIDR diferente por VPC.

| Elemento        | VPC1          | VPC2          |
| --------------- | ------------- | ------------- |
| Super CIDR      | `10.1.0.0/16` | `10.2.0.0/16` |
| TIER de exemplo | `10.1.0.0/24` | `10.2.0.0/24` |

### Próximos passos

* Para ligar duas VPCs, cria uma segunda (por exemplo `VPC2` com `10.2.0.0/16`, sem sobreposição) e levanta o túnel: [Como criar um túnel VPN site-to-site.](/docs-pt/productos/servers/how-to/how-to-create-a-site-to-site-vpn-tunnel.md)
* A VPC é o único tipo de rede com VPN IPSec site-to-site, e podes ligá-la a VPCs de outros fornecedores cloud ou a equipamentos compatíveis (Cisco ISR com IOS 12.4 ou superior, routers Juniper J-Series com JunOS 9.5 ou superior).
* Para rever os tipos de rede: [Redes do servidor.](/docs-pt/productos/servers/concepts/networks.md)

<br>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers-2/how-to/how-to-create-a-vpc-and-associate-a-tier.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
