Warning: file_get_contents(/data/phpspider/zhask/data//catemap/4/algorithm/12.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Amazon web services 路由表(AWS VPC)中的目的地和目标是什么?_Amazon Web Services_Aws Vpc - Fatal编程技术网

Amazon web services 路由表(AWS VPC)中的目的地和目标是什么?

Amazon web services 路由表(AWS VPC)中的目的地和目标是什么?,amazon-web-services,aws-vpc,Amazon Web Services,Aws Vpc,路由表中的目的地和目标是什么? 我可以看到目的地和目标可以配置为Internet网关,是否有其他用例?目的地=>IP地址/CIDR范围。 Target=>您希望向指定目的地发送流量的位置(例如,如果目的地是我的本地子网,请将目标称为“本地”) Internet网关是目标之一(例如,将流量路由到Internet)。该目标的其他选择包括: NAT网关 虚拟专用网关 VPC端点 VPC对等连接等,取决于您的体系结构 路由表很好地解释了这一点。每条路由都有一个目的地和目标字段 Destinatio

路由表中的目的地和目标是什么? 我可以看到目的地和目标可以配置为Internet网关,是否有其他用例?

目的地=>IP地址/CIDR范围。
Target=>您希望向指定目的地发送流量的位置(例如,如果目的地是我的本地子网,请将目标称为“本地”)

Internet网关是目标之一(例如,将流量路由到Internet)。该目标的其他选择包括:

  • NAT网关
  • 虚拟专用网关
  • VPC端点
  • VPC对等连接等,取决于您的体系结构

路由表很好地解释了这一点。

每条路由都有一个目的地和目标字段

  • Destination字段指定请求必须与其目标地址()匹配的模式
  • 目标字段指定应将此类请求路由到的位置。它可以是
    local
    (即指向此专有网络中的目标)或
    您的internet网关ID
    ,以防这些请求被路由到网关进行外部/其他地方访问
下面是一个假设VPC地址为10.0.0.0/16的示例

| Destination | Target      |
|:------------|------------:|
| 10.0.0.0/16 | local       |
|  0.0.0.0/0  | your-igw-id |
这将通过将任何请求路由到VPC目的地,再路由到VPC中的本地目标。如果不满足模式
10.0.0.0/16
,将考虑
any-ipv4-address aka 0.0.0.0/0
,并将请求路由到您使用ID
指定的igw ID
的internet网关

路线的顺序无关紧要,因为将选择最具体的路线。

简短回答:

目的地:数据包的最终目的地

目标:数据包下一步应该到达的位置,以使其更接近预定目的地

e、 g

你正在计划一次从美国到巴黎的商务旅行

  • 目的地:巴黎
  • 目标:美国机场,飞往巴黎

这很容易理解,对于路由表中的任何条目,有以下两个部分:

  • 目的地-这是一个IP地址或CIDR范围。为了计划这一点,考虑VPC内部任何实例的外出流量。这个传出流量将有一些目标IP地址,路由将只处理到目标的请求,目标是条目的第二部分
  • Target-目标只是请求将被重定向到的目的地,以便进行处理

  • 示例:目的地:0.0.0.0和目标:Internet网关-此处所有流量将传递到Internet网关

    这就是我的理解

    destination : Final target or Goal
    target : Immediate target to achieve final target(via)
    
    例:

    目的地可以是骨科医生

    目标可以是MBB,大学生可以通过它(通过)达到最终目标 或目的地,即他/她的最终目标,骨科专业


    它是否只对应于传出流量?我的意思是,如果我的VPC子网中的一个实例试图访问一个不同于10.0.0.0/16掩码的IP,那么它将被路由到internat网关?因此,如果来自internet的传入流量进入internet Gateway,它将能够访问我的VPC子网中的任何实例?路由和访问权限是两件不同的事情。我会使用网络级ACL来控制对VPC的访问。谢谢Marco,你是对的-在这里找到了类似的答案-我觉得在“范围”和“目标”的第一个单词之间应该有一条新线