> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/docs-pt/productos/servers/how-to/how-to-create-a-vpc-and-associate-a-tier.md).

# Como criar um VPC e associar um TIER no Plenit

Uma VPC permite organizar a rede do teu ambiente de Servidores em sub-redes separadas, os TIERs.

Neste tutorial crias uma VPC e associas-lhe o seu primeiro TIER, a base para segmentar por camadas (aplicação, base de dados) ou para montar depois uma VPN entre redes.

> #### 👍 O que consegues
>
> Uma rede VPC criada e com um TIER associado, pronta para nela ligares os teus servidores e definires o acesso a partir do exterior.

### O que é uma VPC e o que é um TIER

Uma VPC é definida por um **Super CIDR**, a rede principal que contém todas as sub-redes. Cada sub-rede é um **TIER**, que corresponde a uma VLAN. Todos os TIERs de uma VPC comunicam entre si e com a Internet através de um router virtual.

<figure><img src="https://files.readme.io/d7c96edeef779f98e91d7916d27fbbd992d574387ffe09750e02e5e2e0dc316f-diagram-vpc-tiers-servidores.png" alt=""><figcaption></figcaption></figure>

| Conceito       | O que é                                                                              |
| -------------- | ------------------------------------------------------------------------------------ |
| Super CIDR     | O intervalo global da VPC, dentro do qual vivem os TIERs (por exemplo `10.1.0.0/16`) |
| TIER           | Uma sub-rede dentro da VPC (por exemplo `10.1.0.0/24`)                               |
| Router virtual | O que liga os TIERs entre si e à Internet                                            |

> #### 📘 Para que segmentar em TIERs
>
> Separar a camada de aplicação da de base de dados em TIERs distintos permite-te controlar quem fala com quem, em vez de teres tudo numa rede plana.&#x20;
>
> Uma VPC admite até três TIERs sobre o mesmo router virtual.

### Antes de começar

* Ter uma subscrição de Servidores ativa.
* Se ainda não a tens, implementa primeiro um servidor: [Implementa o teu servidor.](/docs-pt/productos/servers/quickstart.md)

### Passo 1. Acede à subscrição de Servidores

Entra na subscrição de Servidores a partir do respetivo cartão no serviço.

![Acesso à subscrição de Servidores](/files/5a2d5343e6728fa33464b2047bde58920e4df4b0)

### Passo 2. Abre Redes/IP e cria a rede VPC

Nos campos por baixo do nome do teu servidor, abre **Redes/IP**, seleciona **Redes VPC** e clica em **Criar rede VPC**.

![Secção Redes VPC com o botão Criar rede VPC](/files/c235bd3b0651b3b9ab3646289e577944f7c36f18)

### Passo 3. Dá nome e Localiza a VPC&#x20;

Escreve um nome para a identificar facilmente, por exemplo `VPC1`. Depois, adiciona a localização onde queres criar esta rede.&#x20;

Se o deixares vazio, geramo-lo automaticamente. Clica em **Continuar**.

![Atribuição de nome à VPC com o Super CIDR gerado automaticamente](/files/4d88fbcda4a6e3962db4a0dda1cf42b0cd0a8a15)

> #### 📘 O Super CIDR, gerado automaticamente mas teu
>
> Geramos o Super CIDR automaticamente, mas podes alterá-lo. Se o fizeres, anota o intervalo: os TIERs que criares depois têm de caber dentro dele.

### Passo 4. Adiciona e nomeia um TIER

Quando a VPC estiver criada, verás o aviso de que ainda não contém nenhum TIER. Clica nos **três pontos** da VPC e escolhe **Adicionar Tier**. Escreve um nome, por exemplo `TIER1`. Se o deixares vazio, completamo-lo nós.

A plataforma atribui por defeito um intervalo `10.1.0.0/24`, que fica contido dentro do Super CIDR `10.1.0.0/16`. Ao terminar, a VPC e o seu TIER aparecem em **Redes/IP → Redes VPC**.

![Adicionar um TIER à VPC a partir do menu de três pontos](/files/8606c300c426f88459aeeb37a59d088bf846b92c)

> #### 👍 Usa nomes claros desde o início
>
> Nomear bem VPC e TIERs (por função ou por camada) poupa-te tempo quando a rede cresce e tens de saber à primeira vista o que é cada coisa.

### Verifica a rede a partir de um servidor

Quando ligares um servidor ao TIER, confirma de dentro que recebeu o IP e o gateway corretos.

Em Linux:

```shell
ip addr show      # o IP e a máscara atribuídos ao servidor
ip route          # a porta de ligação (o router virtual)
```

No Windows, a partir do PowerShell ou do CMD:

```powershell
ipconfig /all
```

Para verificar a conectividade com outro servidor da rede, faz `ping` ao respetivo IP. No Windows, o Firewall bloqueia o ICMP de entrada por defeito, por isso permite-o no servidor de destino com uma regra de entrada:

```powershell
New-NetFirewallRule -DisplayName "ICMPv4-In" -Protocol ICMPv4 -IcmpType 8 -Direction Inbound -Action Allow
```

### Planeia os intervalos antes de crescer

O maior descuido ao montar várias VPCs é sobrepor intervalos, o que quebra o encaminhamento assim que as ligas. Reserva um Super CIDR diferente por VPC desde o início.

| Elemento        | VPC1          | VPC2          |
| --------------- | ------------- | ------------- |
| Super CIDR      | `10.1.0.0/16` | `10.2.0.0/16` |
| TIER de exemplo | `10.1.0.0/24` | `10.2.0.0/24` |

### Passos seguintes

* Para ligar duas VPCs, cria uma segunda (por exemplo `VPC2` com `10.2.0.0/16`, sem sobrepor) e levanta o túnel: [Como criar um túnel VPN site-to-site.](/docs-pt/productos/servers/how-to/how-to-create-a-site-to-site-vpn-tunnel.md)
* A VPC é o único tipo de rede com VPN IPSec site-to-site, e podes ligá-la com VPCs de outros fornecedores cloud ou com equipamentos compatíveis (Cisco ISR com IOS 12.4 ou superior, routers Juniper J-Series com JunOS 9.5 ou superior).
* Para rever os tipos de rede: [Redes do servidor.](/docs-pt/productos/servers/concepts/networks.md)

<br>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/docs-pt/productos/servers/how-to/how-to-create-a-vpc-and-associate-a-tier.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
