VPC配置指南

2019-09-10

本文主要包含以下内容

  • 公有子网和私有子网的区别
  • 如何新建IGW,如何更改路由表
  • 如何创建NAT网关,如何更改路由表
  • 合理的网络拓扑
  • VPC Wizard

公有子网与私有子网

  • 子网:VPC是跨可用区的.在创建VPC后需要为每个可用区添加一个或多个子网,子网不可跨可用区。
  • 公有子网:子网的关联路由表包含指向Internet网关的路由的子网。
  • 私有子网:子网的关联路由表不包含指向Internet网关的路由的子网。
  • 仅限VPN的子网:特别的,一个子网没有通向Internet网关的路由,但其流量会被路由到虚拟专用网关以进行VPN连接,则这个子网就是仅限VPN的子网。

如上图

  • Subnet1:有通向Internet网关的路由,因此它是公有子网
  • Subnet2:没有通向Internet网关的路由,因此它是私有子网
  • Subnet3:没有通向Internet网关的路由,但流量可达VPN,因此它是仅限VPN的子网

InternetGateways

使用Internet网关(InternetGateways,igw),可实现VPC中的实例与Internet之间的通信。

Internet网关有两个用途:

  1. 在VPC路由表中为Internet可路由流量提供目标
  2. 为已经分配了公有IPv4地址的实例执行网络地址转换(NAT)

当生成AWS账户的时候,AWS系统会默认的在每一个区域内都生成一个默认的VPC,并且这个默认的VPC已经绑定了一个Internet网关;一个Internet网关一次只能绑定一个VPC;当VPC中有EC2实例等AWS资源的时候,Internet网关是不能手动和相结合的VPC相分离的

路由表

每个子网都会和路由表相结合使用,并且只能使用一个路由表;VPC中的子网是共有子网还是私有子网是由该子网使用的路由表决定的

如果该路由表中有Internet网关路由条目,那么该子网就是共有子网;

路由表由一系列的路由规则组成,决定了子网的访问权限;默认情况下,同一个VPC之间的子网之间是可以相互通信的;当路由表和子网已经结合的情况下,该路由表是不能被删除的。

返回技术博客