AWS VPC에서 작성한 각 경로 테이블은 기본 (10.0.0.0/16 로컬 경로)과 함께 제공됩니다. 이는 EC2 인스턴스가 다른 EC2 인스턴스를 기본값으로 가질 때 약간의 문제가 발생합니다 게이트웨이.AWS VPC Route Table - 기본 경로 삭제
예를 들어 A (서브넷 10.0.30.0/24에 있음)와 B (서브넷 10.0.40.0/24에 있음)가 두 개 있고 A를 B의 기본 게이트웨이로 설정하면 B의 모든 패킷 대신 A.을 통해 전송되지 않습니다. 대신 10.0.40.1을 통해 전송됩니다. 내가 10.0.40.1에 경로를 삭제하면
를 통해, 0.0.0.0/0 (A)의 NIC를 통해 이동조차하지 않습니다 트래픽을 라우팅을 :
는 난 새로운 경로 테이블을 생성하고 같은 경로를 추가 시도 B에 나는 모든 연결이 내 질문은
을 B로 잃게 :
- 나는 항상을 통해 전송되는 B에서 모든 패킷을 확인하기 위해 무엇을 할 수 있는가?
- 10.0.0.0/16 로컬 경로를 삭제할 수 있습니까?
- 내가 원하는 것을하기 위해 무엇을 할 수 있습니까?
는 가상 장치를 10.0.40.1is하고 서브넷의 기본 경로로 구성 인스턴스에 모든 인터넷 바운드 트래픽을 전달합니다. 그것이 VPC가하는 방법입니다. 인터넷 트래픽과 달리 VPC 내의 다른 인스턴스에 대한 트래픽 바운드에 대해 이야기하고 있습니까? 그렇다면 왜 이것을하고 싶습니까? –
@ Michael-sqlbot 예 VPC 내의 다른 인스턴스. B가 A를 통과해야하는 목적지와 관계없이 B의 모든 트래픽을 의미합니다. B가 다른 기기와 통신을 시도하면 C가 (동일한 VPC 내에서) A를 통과하려는 트래픽까지도 말하게됩니다. 이렇게 새로운 경로 표를 만들고 0.0.0.0/0의 경로를 만들었습니다. A의 NIC를 통해 이동하지만 B와 C 사이에 A를 통과하는 트래픽이 보이지 않습니다. 대신 C에 직접 전달됩니다. – indichimp