Я пытаюсь создать два маршрута для двух nat-шлюзов, которые живут в отдельных подсетях. Есть ли причина, по которой у них не может быть блока cidr назначения 0.0.0.0/0?Несколько маршрутов AWS с одинаковыми Destination Cidr Blocks
ответ
Я предполагаю, что вы хотите создать высокодоступную сеть, которая использует несколько шлюзов NAT в отдельных зонах доступности.
Это общее требование к конструкции. У экземпляров Amazon EC2 в частной подсети, которые хотят общаться с Интернетом, требуется маршрут на шлюз NAT (или NAT-сервер). Чтобы оставаться высокодоступным, в каждой зоне доступности и другой таблице маршрутов для каждой зоны доступности вам понадобится сетевой шлюз .
Тогда:
- Маршрут Таблица для частной подсети Наличие зоны А будет иметь
0.0.0.0/0
маршрут, который указывает на NAT шлюз A. - Таблица маршрута для частной подсети в Доступность Зона B будет иметь
0.0.0.0/0
маршрут, который указывает на NAT шлюза B.
Каждая таблица маршрутов может содержать только одну запись для заданного диапазона CIDR. VPC выбирает наиболее ограничивающий диапазон CIDR, который соответствует, поэтому запись 0.0.0.0/0
будет последней ссылкой.
Большое спасибо, это было очень полезно – masterforker
Для чего эта конфигурация выполнена? –