簡體   English   中英

AWS EC2實例路由表和VPC路由表

[英]AWS EC2 instance route table and VPC route table

是否應該將VPC路由表安裝為我的ec2實例上的路由表? 我的實例位於關聯的子網中,但它的路由表似乎與我在VPC路由表中的操作無關。 我正在設置NAT並希望讓我的實例獲取VPC路由表,以便他們使用我的NAT實例作為默認網關。

編輯:如果VPC路由表應該以某種方式傳播到我的實例(4.1.10-17.31.amzn1.x86_64),是否有任何關於這種機制的文檔? 我找不到任何東西。

通常,正確的配置是單獨保留實例路由表,並忽略它們。

VPC內的EC2實例使用其默認路由將所有流量發送到VPC自身提供的虛擬路由器。

然后,VPC路由器根據實例子網的VPC路由表轉發流量。

VPC路由表中的路由不會傳播回實例本身,但它們用於為所有流量做出轉發決策。

在VPC中“直接”從一個實例轉發到另一個實例的流量並不是一個有意義的概念,因為VPC網絡不是“真正的”以太網網絡,盡管有相反的表現 - 一切都是虛擬的(它是軟件定義的)網絡)。 任何兩個實例之間的所有流量,無論它們是否在同一子網上,總是以幾乎相同的方式遍歷VPC網絡基礎結構。

如果實例位於子網的VPC路由表中具有NAT實例作為其默認路由的子網上,則實例將自動使用NAT計算機作為VPC超網外部所有流量的默認網關,實例中無需配置本身。

請注意,與傳統網絡不同,NAT實例需要與使用它作為其網關的任何實例位於不同的子網上。 實際安裝NAT實例的子網的路由表必須具有igw-xxxxxxxx Internet Gateway對象作為其默認路由。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM