Periksa semua lalu lintas yang ditakdirkan untuk subnet - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Periksa semua lalu lintas yang ditakdirkan untuk subnet

Pertimbangkan skenario di mana Anda memiliki lalu lintas yang masuk ke VPC melalui gateway internet dan Anda ingin memeriksa semua lalu lintas yang ditakdirkan untuk subnet, katakanlah subnet B, menggunakan alat firewall yang diinstal pada instance EC2. Alat firewall harus diinstal dan dikonfigurasi pada instans EC2 dalam subnet terpisah dari subnet B di VPC Anda, mengatakan subnet C Anda kemudian dapat menggunakan middlebox routing wizard untuk mengkonfigurasi rute untuk lalu lintas antara subnet B dan gateway internet.

Wizard perutean middlebox, secara otomatis melakukan operasi berikut:

  • Menciptakan tabel rute berikut:

    • Sebuah tabel rute untuk gateway internet

    • Tabel rute untuk subnet tujuan

    • Tabel rute untuk subnet middlebox

  • Menambahkan rute yang diperlukan ke tabel rute baru seperti yang dijelaskan dalam bagian berikut.

  • Disassociates tabel rute saat ini terkait dengan gateway internet, subnet B, dan subnet C.

  • Tabel rute A dengan gateway internet (theSumberdi middlebox routing wizard), rute tabel C dengan subnet C (Middleboxdi middlebox routing wizard), dan tabel rute B dengan subnet B (Tujuandi middlebox routing wizard).

  • Membuat tag yang menunjukkan itu dibuat oleh middlebox routing wizard, dan tag yang menunjukkan tanggal pembuatan.

Wisaya perutean middlebox tidak memodifikasi tabel rute yang ada. Ini menciptakan tabel rute baru, dan kemudian mengaitkan mereka dengan sumber daya gateway dan subnet Anda. Jika sumber daya Anda sudah secara eksplisit dikaitkan dengan tabel rute yang ada, tabel rute yang ada pertama kali dipisahkan, dan kemudian tabel rute baru dikaitkan dengan sumber daya Anda. Tabel rute Anda tidak dihapus.

Jika Anda tidak menggunakan wizard perutean middlebox, Anda harus mengkonfigurasi secara manual, dan kemudian menetapkan tabel rute ke subnet dan gateway internet.


                Perutean masuk ke VPC

Tabel rute gateway internet

Tambahkan rute berikut ke tabel rute untuk gateway internet.

Tujuan Target Tujuan
10.0.0.0/16 Lokal Rute lokal untuk IPv4
10.0.1.0/24 peralatan-eni Rute lalu lintas IPv4 ditakdirkan untuk subnet B ke middlebox
2001:db8:1234:1a00::/56 Lokal: Rute lokal untuk IPv6
2001:db8:1234:1a00::/64 peralatan-eni Rute lalu lintas IPv6 ditakdirkan untuk subnet B ke middlebox

Ada hubungan tepi antara gateway internet dan VPC.

Bila Anda menggunakan wizard perutean middlebox, tag berikut dikaitkan dengan tabel rute:

  • Tag dengan Key diatur ke “Asal” dan nilai diatur ke “Middlebox wizard”.

  • Tag dengan Key diatur ke “date_created” dan nilai yang ditetapkan ke waktu pembuatan, misalnya, “2021-02-18T 22:25:49 .137Z”.

Tabel rute subnet

Tambahkan rute berikut ke tabel rute untuk subnet tujuan (subnet B dalam diagram contoh).

Tujuan Target Tujuan
10.0.0.0/16 Lokal Rute lokal untuk IPv4
0.0.0.0/0 peralatan-eni Rute lalu lintas IPv4 ditakdirkan untuk internet ke middlebox
2001:db8:1234:1a00::/56 Lokal: Rute lokal untuk IPv6
::/0 peralatan-eni Rute lalu lintas IPv6 ditakdirkan untuk internet ke middlebox

Ada asosiasi subnet dengan subnet middlebox.

Bila Anda menggunakan wizard perutean middlebox, tag berikut dikaitkan dengan tabel rute:

  • Tag dengan Key diatur ke “Asal” dan nilai diatur ke “Middlebox wizard”.

  • Tag dengan Key diatur ke “date_created” dan nilai yang ditetapkan ke waktu pembuatan, misalnya, “2021-02-18T 22:25:49 .137Z”.

Tabel rute subnet Middlebox

Tambahkan rute berikut ke tabel rute untuk subnet middlebox (subnet C dalam diagram contoh).

Tujuan Target Tujuan
10.0.0.0/16 Lokal Rute lokal untuk IPv4
0.0.0.0/0 igw-id Rutekan lalu lintas IPv4 ke gateway internet
2001:db8:1234:1a00::/56 Lokal: Rute lokal untuk IPv6
::/0 eigw-id Perutean lalu lintas IPv6 ke gateway internet khusus keluar

Ada asosiasi subnet dengan subnet tujuan.

Bila Anda menggunakan wizard perutean middlebox, tag berikut dikaitkan dengan tabel rute:

  • Tag dengan Key diatur ke “Asal” dan nilai diatur ke “Middlebox wizard”.

  • Tag dengan Key diatur ke “date_created” dan nilai yang ditetapkan ke waktu pembuatan, misalnya, “2021-02-18T 22:25:49 .137Z”.