当Internet地址与VPC内部地址冲突时,AWS如何确定目标

问题描述 投票:1回答:2

例如:您的VPC CIDR为10.0.0.0/16你有那些路由器表:

10.0.0.0/16目标:本地0.0.0.0/0目标:MyInternetGateway

您有一个IP地址10.0.3.20的EC2实例

现在您尝试连接Internet地址10.0.3.20,AWS如何连接到它?

amazon-web-services vpc
2个回答
1
投票

AWS使用最特定的路由匹配,因为按照逻辑将流量路由到特定路由(如果有的话,然后再使用诸如0.0.0.0之类的更宽泛的路由规则将其野外传播)>

如果您的路由表有多个路由,我们将使用最具体的匹配流量(最长前缀匹配)的路由,以确定如何路由流量。

来源:https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Route_Tables.html

因此,在您的方案中,将使用最特定的匹配路由IP地址10.0.3.20,>]

10.0.0.0/16 target: local

刚刚找到答案:

某些IPv4和IPV6地址范围保留用于特殊目的:

Reserved_IP_addresses

例如:

10.0.0.0/8保留用于专用网络。

因此没有使用Internet地址10.0.0.0/8。

因此,如果您遵循预订规则,您将不会遇到地址冲突。


0
投票

刚刚找到答案:

© www.soinside.com 2019 - 2024. All rights reserved.