如果两个 Amazon VPC 已配置网络 IP,如何通过 VPC 对等连接它们?

如果两个 Amazon VPC 已配置网络 IP,如何通过 VPC 对等连接它们?

根据 AWS 文档,您可以通过 VPC 对等连接最多 50 个 VPC,但您必须确保没有 IP 重叠,因此我的问题是:

  1. 您怎么能想出这么多不同的本地地址呢?我认为没有这么多不同类别的本地 IP 可供使用。

  2. 如果您已经拥有 2 个 vpc 及其相应的 ip 网络配置,但它们重叠,您现在是否必须更改其中一个 vpc 的整个 ip 配置才能启用 vpc 对等?整个网络配置(DHCP、DNS、路由等)会发生什么变化?

答案1

您可以查看125 个 VPC如果你要求 AWS 提高你的默认限额。你说得对,不能有重叠的 IP 范围

与你的问题相关的一些想法

我正在设计一个企业 AWS 系统,该系统最终可能会有数十个账户、数十个 VPC 和许多对等连接。许多账户会给你带来更有限的影响半径。我见过有超过 100 个账户的企业。一些大型企业显然有数千个账户。

我的整体结构可能有一个 /19 网络范围,即 8192 个主机,减去 AWS 开销。每个 VPC 都会获得所需的范围,可能小到 /28(16 个 IP 减去 AWS 开销 = 11 个 IP),有些可能会获得一个 /24,有 256 个 IP(预留后为 251 个)。VPC 可以有它们的活动范围现在扩大了

回答你的问题

  1. /16 块(即 VPC 的最大大小)可以包含 65535 个子网。它们是 1 个 IP 的小子网,但您可以做到。从实用角度来说,您仍然可以拥有数千个子网。

  2. 是的,您基本上只需重新创建 VPC 及其内部的所有资源即可启用 VPC 对等连接。理想情况下,您将使用类似 CloudFormation 的东西,这样您就可以将基础设施作为代码来执行,以使其更容易。可能有一种方法可以从 VPC 生成 CloudFormation 脚本,您必须谷歌一下。不要指望它很简单。

相关内容