有三个子网:
- AZ-A 上的子网 A,10.0.1.0/24
- AZ-B 上的子网 B,10.0.2.0/24
- AZ-C 上的子网 C,10.0.3.0/24
子网 A(10.0.1.50)上有一台服务器响应通过站点到站点 VPN 执行的 ping 操作。
当 ping 到 10.0.2.50 或 10.0.3.50 时,是否也可以通过某种方式将 ping 路由到这台唯一的服务器?
答案1
您需要按照 AWS 文档所示,在实例的安全组中调整两个子网的 CIDR:
http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_SecurityGroups.html#DefaultSecurityGroup
您也可以按照以下文档中描述的分步操作:
https://docs.aws.amazon.com/vpc/latest/userguide/VPC_Scenario3.html