Configuration des tables de routage - Amazon Virtual Private Cloud

Configuration des tables de routage

Une table de routage contient un ensemble de règles, appelées acheminements, qui déterminent la direction du trafic réseau à partir de votre sous-réseau ou de votre passerelle.

Priorité d'acheminement

En général, nous dirigeons le trafic en utilisant l'acheminement le plus spécifique qui correspond au trafic. C'est ce qu'on appelle la correspondance du préfixe le plus long. Si votre table de routage comporte des acheminements qui se chevauchent ou correspondent, les règles suivantes s'appliquent :

La liste suivante présente un résumé des priorités de routage avec des liens vers les sections ci-dessous contenant des informations plus détaillées et des exemples :

  1. Préfixe le plus long (par exemple, 10.10.2.15/32 prévaut sur 10.10.2.0/24)

  2. Routes statiques (comme l’appairage de VPC et les connexions par passerelle Internet)

  3. Route par liste de préfixes

  4. Routes propagées

    1. Routes BGP Direct Connect (routes dynamiques)

    2. Routes VPN statiques

    3. Routes VPN BGP (routes dynamiques) (comme les passerelles privées virtuelles)

Correspondance du préfixe le plus long

Les acheminements vers des adresses IPv4 et IPv6 ou des blocs d'adresse CIDR sont indépendantes les unes des autres. Nous utilisons l'acheminement le plus spécifique correspondant au trafic IPv4 ou au trafic IPv6 pour déterminer comment acheminer le trafic.

Par exemple, la table de routage de sous-réseau ci-après comporte un acheminement pour le trafic Internet IPv4 (0.0.0.0/0) qui pointe vers une passerelle Internet, et un acheminement pour le trafic IPv4 (172.31.0.0/16) qui pointe vers une connexion d'appairage (pcx-11223344556677889). Tout le trafic en provenance du sous-réseau qui est destiné à la plage d'adresses IP 172.31.0.0/16 utilise la connexion d'appairage, car cet acheminement est plus spécifique que l'acheminement vers la passerelle Internet. Tout trafic destiné à une cible au sein du VPC (10.0.0.0/16) est couvert par la route local et, par conséquent, routé au sein du VPC. Tout autre trafic en provenance du sous-réseau utilise la passerelle Internet.

Destination Cible
10.0.0.0/16 local
172.31.0.0/16 pcx-11223344556677889
0.0.0.0/0 igw-12345678901234567

Priorité de routage pour les routes statiques et propagées de manière dynamique

Si vous avez attaché une passerelle réseau privé virtuel à votre VPC et activé la propagation d'acheminement sur votre table de routage de sous-réseau, les acheminements représentant votre connexion Site-to-Site VPN apparaissent automatiquement comme des acheminements propagés dans votre table de routage.

Si la destination d’un acheminement propagé est identique à la destination d’un acheminement statique, l’acheminement statique est prioritaire. Les ressources suivantes utilisent des routes statiques :

  • Passerelle Internet

  • Passerelle NAT

  • Interface réseau

  • ID d'instance

  • Point de terminaison d'un VPC de passerelle

  • Passerelle de transit

  • Connexion d'appairage de VPC

  • Point de terminaison d'équilibreur de charge de passerelle

Pour de plus amples informations, consultez Tables de routage et priorité d'acheminement VPN dans le Guide de l'utilisateur AWS Site-to-Site VPN.

L'exemple de table de routage suivant a un acheminement statique vers une passerelle Internet et un acheminement propagé vers une passerelle réseau privé virtuel. Les deux acheminements ont pour destination : 172.31.0.0/24. Étant donné qu'un acheminement statique vers une passerelle Internet est prioritaire, tout le trafic destiné à 172.31.0.0/24 est acheminé vers la passerelle Internet.

Destination Cible Propagé
10.0.0.0/16 local Non
172.31.0.0/24 vgw-11223344556677889 Oui
172.31.0.0/24 igw-12345678901234567 Non

Priorité d'acheminement pour les listes de préfixes

Si votre table de routage fait référence à une liste de préfixes, les règles suivantes s'appliquent :

  • Si votre table de routage contient un acheminement statique qui chevauche un autre acheminement faisant référence à une liste de préfixes, l'acheminement statique avec le bloc d'adresse CIDR de destination est prioritaire.

  • Si votre table de routage contient un acheminement propagé qui correspond à un acheminement qui fait référence à une liste de préfixes, l'acheminement qui fait référence à la liste de préfixes est prioritaire. Veuillez noter que pour les acheminements qui se chevauchent, les acheminements plus spécifiques sont toujours prioritaires, qu'il s'agisse d'acheminements propagés, d'acheminements statiques ou d'acheminements faisant référence à des listes de préfixes.

  • Si votre table de routage fait référence à plusieurs listes de préfixes dont les blocs d'adresse CIDR se chevauchent vers des cibles différentes, nous choisissons aléatoirement le chevauchement prioritaire. Par la suite, le même acheminement est toujours prioritaire.

Dissocier une passerelle d'une table de routage

Vous pouvez dissocier une passerelle Internet ou une passerelle réseau privé virtuel d'une table de routage.

Pour associer une passerelle à une table de routage à l'aide de la console
  1. Ouvrez la console Amazon VPC sur https://console.aws.amazon.com/vpc/.

  2. Dans le panneau de navigation, choisissez Tables de routage, puis sélectionnez la table de routage.

  3. Sur l'onglet Associations périphériques, choisissez Modifier les associations périphériques.

  4. Désactivez la case correspondante à la passerelle.

  5. Sélectionnez Enregistrer les modifications.

Pour dissocier une passerelle d'une table de routage à l'aide de la ligne de commande