我可以向我的 Amazon VPC 添加额外路由吗?

我可以向我的 Amazon VPC 添加额外路由吗?

我在 AWS 和我的公司 LAN 之间建立了一个 Amazon VPC。

最初,我在设置时为以下 CIDR 指定了静态路由:

10.55.55.0/24 10.77.77.0/24 10.99.99.0/24

我在 VPC 中设置了以下 CIDR:

10.44.0.0/16

一切都进行得很好。

我现在在公司局域网上有一个新的网络:10.55.54.0/24

为此,我在主路由表中添加了一条新路由,指向与其他路由相同的 vgw。

当我查看路线时,我发现原来的 3 条路线已传播,但第 4 条新路线没有传播。

在 10.44.0.0/16 中的服务器实例上,我仍然可以连接到现有 3 个 CIDR 中的主机,但我看不到新 CIDR 的任何路由:

[server]$ traceroute 10.55.55.88
traceroute to 10.55.55.88 (10.55.55.88), 30 hops max, 60 byte packets
1  169.254.254.37 (169.254.254.37)  0.543 ms  0.524 ms  0.504 ms
2  169.254.254.5 (169.254.254.5)  1.278 ms  1.007 ms  0.985 ms
3  169.254.254.2 (169.254.254.2)  32.596 ms 169.254.254.6 (169.254.254.6)  35.244 ms     169.254.254.2 (169.254.254.2)  32.830 ms
4  ip-10-55-55-88.eu-west-1.compute.internal (10.55.55.88)  36.822 ms  37.338 ms  36.842 ms


[server]$ traceroute 10.55.54.88
traceroute to 10.55.54.88 (10.55.54.88), 30 hops max, 60 byte packets
<timeout>

我这里缺少什么步骤?我是否必须重新创建整个 VPC/VPN 以包含新的 CIDR?

答案1

您无需在任何路由表中添加路由即可实现此功能。只需在控制台中执行几个步骤即可完成

  1. 转到“VPN 连接”,选择企业 LAN 的连接,转到“静态路由”选项卡并添加新的 IP 子网
  2. 转到“路由表”,选择要修改的表,转到“路由传播”选项卡,并确保已选中企业 LAN 的虚拟专用网关
  3. 确保上一步修改的路由表与您想要的子网相关联(“子网”,选择一个子网,“路由表”)

注意:您一次只能将一个路由表与一个子网关联。如果您已将路由表从主路由表更改为自定义路由表,则需要确保该路由表已为您的虚拟专用网关启用路由传播。

其他需要检查的事项:

  • 确保在企业 LAN 上正确设置路由,以便从新 IP 子网到 VPC 子网的数据包能够通过客户网关正确路由
  • 确保如果您在客户网关上过滤数据包,则启用以新 IP 子网为源的数据包。

一如既往地回顾Amazon 虚拟私有云文档

相关内容