AWS NAT、AWS IGW、AWS 路由器

AWS NAT、AWS IGW、AWS 路由器

根据此回答,从功能上来说,路由器和网关是相同的设备。

在 AWS 世界中,我们互联网网关NAT 网关路由器

这三者难道不一样吗?

答案1

不,它们不一样。

  1. 互联网网关

    • 路由来自具有公共 IP到互联网。
    • 它只是在公共 IP在您的 VPC 中,公共 IP在网上来回转,基本没有变化。
    • 网关有时也可以称为路由器但 AWS 不使用此术语。
  2. NAT 网关

    • 路由来自具有仅有的 私有 IP(IE没有公共 IP) 到互联网。
    • 翻译私有源 IP您的实例到 NAT 网关的公共 IP- 因此它被称为 NAT -网络地址解读
  3. VPN 网关

    • 路线交通私有 IP在您的 VPC 中,私有 IP在你的数据中心
    • 它不用于访问互联网并且不会更改任何地址。
  4. VPC 对等连接

    • 在以下实例的私有 IP 之间路由流量:不同的 VPC
    • 它不用于访问互联网并且不会更改任何地址。
  5. 托管路由器设备

    • 路由/防火墙软件在 EC2 上运行例如思科 CSR 1000OpenVPN或类似的网关。
    • 用于特殊目的,如果您需要它,您可能知道自己在做什么。

您的链接至“路由器“实际上链接到路由表

  • 路由表本质上是一个规则列表 - IP 地址前缀及其网关。
  • 规则的评估顺序是从最具体到最不具体的,即最佳匹配用来。
  • 默认路由0.0.0.0/0涵盖整个互联网的所有地址。
    • 公共 VPC 子网默认路由通常指政府间气候变化专门委员会
    • 私有 VPC 子网默认路由通常指网络地址转换网关
  • 更具体的路线(例如10.20.30.0/24)可能指向VPN网关或者VPC 对等网关或者路由器设备

希望这能回答这个问题:)

相关内容