Amazon web services 路由表(AWS VPC)中的目的地和目标是什么?
路由表中的目的地和目标是什么? 我可以看到目的地和目标可以配置为Internet网关,是否有其他用例?目的地=>IP地址/CIDR范围。Amazon web services 路由表(AWS VPC)中的目的地和目标是什么?,amazon-web-services,aws-vpc,Amazon Web Services,Aws Vpc,路由表中的目的地和目标是什么? 我可以看到目的地和目标可以配置为Internet网关,是否有其他用例?目的地=>IP地址/CIDR范围。 Target=>您希望向指定目的地发送流量的位置(例如,如果目的地是我的本地子网,请将目标称为“本地”) Internet网关是目标之一(例如,将流量路由到Internet)。该目标的其他选择包括: NAT网关 虚拟专用网关 VPC端点 VPC对等连接等,取决于您的体系结构 路由表很好地解释了这一点。每条路由都有一个目的地和目标字段 Destinatio
Target=>您希望向指定目的地发送流量的位置(例如,如果目的地是我的本地子网,请将目标称为“本地”) Internet网关是目标之一(例如,将流量路由到Internet)。该目标的其他选择包括:
- NAT网关
- 虚拟专用网关
- VPC端点
- VPC对等连接等,取决于您的体系结构
路由表很好地解释了这一点。每条路由都有一个目的地和目标字段
- Destination字段指定请求必须与其目标地址()匹配的模式
- 目标字段指定应将此类请求路由到的位置。它可以是
(即指向此专有网络中的目标)或local
,以防这些请求被路由到网关进行外部/其他地方访问李>您的internet网关ID
| Destination | Target |
|:------------|------------:|
| 10.0.0.0/16 | local |
| 0.0.0.0/0 | your-igw-id |
这将通过将任何请求路由到VPC目的地,再路由到VPC中的本地目标。如果不满足模式10.0.0.0/16
,将考虑any-ipv4-address aka 0.0.0.0/0
,并将请求路由到您使用ID指定的igw ID
的internet网关
路线的顺序无关紧要,因为将选择最具体的路线。简短回答:
目的地:数据包的最终目的地
目标:数据包下一步应该到达的位置,以使其更接近预定目的地
e、 g
你正在计划一次从美国到巴黎的商务旅行
- 目的地:巴黎
- 目标:美国机场,飞往巴黎
示例:目的地:0.0.0.0和目标:Internet网关-此处所有流量将传递到Internet网关这就是我的理解
destination : Final target or Goal
target : Immediate target to achieve final target(via)
例:
目的地可以是骨科医生
目标可以是MBB,大学生可以通过它(通过)达到最终目标
或目的地,即他/她的最终目标,骨科专业
它是否只对应于传出流量?我的意思是,如果我的VPC子网中的一个实例试图访问一个不同于10.0.0.0/16掩码的IP,那么它将被路由到internat网关?因此,如果来自internet的传入流量进入internet Gateway,它将能够访问我的VPC子网中的任何实例?路由和访问权限是两件不同的事情。我会使用网络级ACL来控制对VPC的访问。谢谢Marco,你是对的-在这里找到了类似的答案-我觉得在“范围”和“目标”的第一个单词之间应该有一条新线