Bekerja dengan wizard perutean middlebox - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan wizard perutean middlebox

Jika Anda ingin mengkonfigurasi kontrol butir halus atas jalur perutean lalu lintas yang masuk atau meninggalkan VPC Anda, misalnya, dengan mengarahkan lalu lintas ke alat keamanan, Anda dapat menggunakan wizard perutean middlebox di konsol VPC. Wisaya perutean middlebox membantu Anda dengan secara otomatis membuat tabel dan rute rute yang diperlukan (hop) untuk mengarahkan lalu lintas sesuai kebutuhan.

Wisaya perutean middlebox dapat membantu Anda mengkonfigurasi perutean untuk skenario berikut:

  • Merutekan lalu lintas ke alat middlebox, misalnya, instans Amazon EC2 yang dikonfigurasi sebagai alat keamanan.

  • Perutean lalu lintas ke Load Balancer Gateway. Untuk informasi selengkapnya, lihatPanduan Pengguna untuk Penyeimbang Beban Gateway.

Untuk informasi selengkapnya, lihat Skenario perutean Middlebox.

Middlebox routing Wizard prasyarat

TinjauPertimbangan wizard perutean Middlebox. Kemudian, pastikan bahwa Anda memiliki informasi berikut sebelum Anda menggunakan wizard perutean middlebox.

  • VPC.

  • Sumber daya dimana lalu lintas berasal dari atau memasuki VPC, misalnya, gateway privat virtual, atau antarmuka jaringan.

  • Antarmuka jaringan middlebox atau titik akhir Gateway Load Balancer.

  • Subnet tujuan untuk lalu lintas.

Gunakan wizard perutean middlebox

Wisaya perutean middlebox tersedia diAmazon Virtual Private Cloud Console.

Buat rute menggunakan wizard perutean middlebox

Untuk membuat rute menggunakan wizard perutean middlebox

  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Pada panel navigasi, pilih VPC Anda.

  3. Pilih VPC Anda, lalu pilihTindakan,Mengelola rute middlebox.

  4. PilihMembuat rute.

  5. PadaTentukan rutehalaman, lakukan hal berikut:

    • UntukSumber, pilih sumber untuk lalu lintas Anda. Jika Anda memilih virtual private gateway, untukTujuan IPv4 CIDR, masukkan CIDR untuk lalu lintas lokal yang memasuki VPC dari virtual private gateway.

    • UntukMiddlebox, pilih ID antarmuka jaringan yang terkait dengan alat middlebox Anda, atau saat Anda menggunakan endpoint Gateway Load Balancer, pilih ID endpoint VPC.

    • Untuksubnet tujuan, pilih subnet tujuan.

  6. (Opsional) Untuk menambahkan subnet tujuan lain, pilihTambahkan subnet tambahan, dan kemudian lakukan hal berikut:

    • UntukMiddlebox, pilih ID antarmuka jaringan yang terkait dengan alat middlebox Anda, atau saat Anda menggunakan endpoint Gateway Load Balancer, pilih ID endpoint VPC.

      Anda harus menggunakan alat middlebox yang sama untuk beberapa subnet.

    • Untuksubnet tujuan, pilih subnet tujuan.

  7. (Opsional) Untuk menambahkan sumber lain, pilihTambah sumber, lalu ulangi langkah sebelumnya.

  8. Pilih Selanjutnya.

  9. PadaMemeriksa dan membuathalaman, verifikasi rute dan kemudian pilihMembuat rute.

Memodifikasi rute middlebox

Anda dapat mengedit konfigurasi rute Anda dengan mengubah gateway, middlebox, atau subnet tujuan.

Ketika Anda membuat modifikasi, middlebox routing wizard secara otomatis melakukan operasi berikut:

  • Menciptakan tabel rute baru untuk gateway, middlebox, dan subnet tujuan.

  • Menambahkan rute yang diperlukan ke tabel rute baru.

  • Disassociates tabel rute saat ini bahwa middlebox routing wizard terkait dengan sumber daya.

  • Mengaitkan tabel rute baru yang dibuat wizard routing middlebox dengan sumber daya.

Untuk memodifikasi rute middlebox menggunakan wizard perutean middlebox

  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Pada panel navigasi, pilih VPC Anda.

  3. Pilih VPC Anda, lalu pilihTindakan,Mengelola rute middlebox.

  4. PilihMengedit rute.

  5. Untuk mengubah gateway, untukSumber, pilih gateway yang melaluinya lalu lintas memasuki VPC Anda. Jika Anda memilih virtual private gateway, untukTujuan IPv4 CIDR, masukkan subnet tujuan CIDR.

  6. Untuk menambahkan subnet tujuan lain, pilihTambahkan subnet tambahan, dan kemudian lakukan hal berikut:

    • UntukMiddlebox, pilih ID antarmuka jaringan yang terkait dengan alat middlebox Anda, atau saat Anda menggunakan endpoint Gateway Load Balancer, pilih ID endpoint VPC.

      Anda harus menggunakan alat middlebox yang sama untuk beberapa subnet.

    • Untuksubnet tujuan, pilih subnet tujuan.

  7. Pilih Selanjutnya.

  8. PadaTinjau dan perbaruihalaman, daftar tabel rute dan rute mereka yang akan dibuat oleh middlebox routing wizard ditampilkan. Memverifikasi rute, dan kemudian di kotak dialog konfirmasi, pilihPerbarui rute.

Lihat tabel rute wizard perutean middlebox

Untuk melihat tabel rute wizard perutean middlebox

  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Pada panel navigasi, pilih VPC Anda.

  3. Pilih VPC Anda, lalu pilihTindakan,Mengelola rute middlebox.

  4. Di bawahTabel rute Middlebox, nomor menunjukkan berapa banyak rute middlebox routing wizard dibuat. Pilih nomor untuk melihat rute.

Kami menampilkan rute wizard routing middlebox pada halaman tabel rute terpisah.

Menghapus konfigurasi wizard perutean middlebox

Jika Anda tidak lagi menginginkan konfigurasi wizard perutean middlebox, Anda harus menghapus tabel rute secara manual.

Untuk menghapus konfigurasi wizard perutean middlebox

  1. Lihat tabel rute wizard perutean middlebox. Untuk informasi selengkapnya, lihat Lihat tabel rute wizard perutean middlebox.

    Setelah Anda melakukan operasi, tabel rute yang dibuat wizard perutean middlebox ditampilkan pada halaman tabel rute terpisah.

  2. Hapus setiap tabel rute yang ditampilkan. Untuk informasi selengkapnya, lihat Hapus tabel rute.

Pertimbangan wizard perutean Middlebox

Pertimbangkan hal berikut saat Anda menggunakan wizard perutean middlebox:

  • Jika Anda ingin memeriksa lalu lintas, Anda dapat menggunakan gateway internet atau virtual private gateway untuk sumbernya.

  • Jika Anda menggunakan middlebox yang sama dalam konfigurasi multiple middlebox dalam VPC yang sama, pastikan bahwa middlebox berada dalam posisi hop yang sama untuk kedua subnet.

  • Alat harus dikonfigurasi dalam subnet terpisah dari subnet sumber atau tujuan.

  • Anda harus menonaktifkan pemeriksaan sumber/tujuan pada perangkat. Untuk informasi selengkapnya, lihat Mengubah Pemeriksaan Sumber atau Tujuan di Panduan Pengguna Amazon EC2 untuk Instans Linux.

  • Tabel rute dan rute yang wizard perutean middlebox menciptakan hitungan terhadap kuota Anda. Untuk informasi selengkapnya, lihat Tabel rute.

  • Jika Anda menghapus sebuah sumber daya, misalnya antarmuka jaringan, asosiasi tabel rute dengan sumber daya dihapus. Jika sumber daya adalah target, tujuan rute diatur ke blackhole. Tabel rute tidak dihapus.

  • Subnet middlebox dan subnet tujuan harus dikaitkan dengan tabel rute non-default.

    catatan

    Sebaiknya gunakan wizard perutean middlebox untuk memodifikasi atau menghapus tabel rute apa pun yang Anda buat menggunakan wizard perutean middlebox.

Informasi terkait

Untuk informasi tambahan tentang cara membuat sumber daya yang Anda gunakan dengan wizard perutean middlebox, lihat yang berikut ini: