我在 AWS 和我的公司 LAN 之间建立了一个 Amazon VPC。
最初,我在设置时为以下 CIDR 指定了静态路由:
10.55.55.0/24 10.77.77.0/24 10.99.99.0/24
我在 VPC 中设置了以下 CIDR:
10.44.0.0/16
一切都进行得很好。
我现在在公司局域网上有一个新的网络:10.55.54.0/24
为此,我在主路由表中添加了一条新路由,指向与其他路由相同的 vgw。
当我查看路线时,我发现原来的 3 条路线已传播,但第 4 条新路线没有传播。
在 10.44.0.0/16 中的服务器实例上,我仍然可以连接到现有 3 个 CIDR 中的主机,但我看不到新 CIDR 的任何路由:
[server]$ traceroute 10.55.55.88
traceroute to 10.55.55.88 (10.55.55.88), 30 hops max, 60 byte packets
1 169.254.254.37 (169.254.254.37) 0.543 ms 0.524 ms 0.504 ms
2 169.254.254.5 (169.254.254.5) 1.278 ms 1.007 ms 0.985 ms
3 169.254.254.2 (169.254.254.2) 32.596 ms 169.254.254.6 (169.254.254.6) 35.244 ms 169.254.254.2 (169.254.254.2) 32.830 ms
4 ip-10-55-55-88.eu-west-1.compute.internal (10.55.55.88) 36.822 ms 37.338 ms 36.842 ms
[server]$ traceroute 10.55.54.88
traceroute to 10.55.54.88 (10.55.54.88), 30 hops max, 60 byte packets
<timeout>
我这里缺少什么步骤?我是否必须重新创建整个 VPC/VPN 以包含新的 CIDR?
答案1
您无需在任何路由表中添加路由即可实现此功能。只需在控制台中执行几个步骤即可完成
- 转到“VPN 连接”,选择企业 LAN 的连接,转到“静态路由”选项卡并添加新的 IP 子网
- 转到“路由表”,选择要修改的表,转到“路由传播”选项卡,并确保已选中企业 LAN 的虚拟专用网关
- 确保上一步修改的路由表与您想要的子网相关联(“子网”,选择一个子网,“路由表”)
注意:您一次只能将一个路由表与一个子网关联。如果您已将路由表从主路由表更改为自定义路由表,则需要确保该路由表已为您的虚拟专用网关启用路由传播。
其他需要检查的事项:
- 确保在企业 LAN 上正确设置路由,以便从新 IP 子网到 VPC 子网的数据包能够通过客户网关正确路由
- 确保如果您在客户网关上过滤数据包,则启用以新 IP 子网为源的数据包。
一如既往地回顾Amazon 虚拟私有云文档。