Routing-Tabellen-Konzepte - Amazon Virtual Private Cloud

Routing-Tabellen-Konzepte

Im Folgenden sind die wichtigsten Konzepte für Routing-Tabellen aufgeführt:

  • Haupt-Routing-Tabelle – Die Routing-Tabelle, die automatisch mit Ihrer VPC geliefert wird. Diese steuert das Routing für alle Subnetze, denen nicht ausdrücklich eine andere Routing-Tabelle zugeordnet ist.

  • Benutzerdefinierte Routing-Tabelle – Eine Routing-Tabelle, die Sie für Ihre VPC erstellen.

  • Ziel – Der Bereich von IP-Adressen, zu dem der Datenverkehr gelangen soll (Ziel-CIDR). Zum Beispiel ein externes Unternehmensnetzwerk mit einem -CIDR 172.16.0.0/12.

  • Ziel – Das Gateway, die Netzwerkschnittstelle oder die Verbindung, über die der Zieldatenverkehr gesendet werden soll, z. B. ein Internet-Gateway.

  • Lokale Route – Eine Standardroute für die Kommunikation innerhalb der VPC. Wenn die VPC IPv4- und IPv6-Adressen hat, gibt es eine lokale Route für IPv4 und eine lokale Route für IPv6.

  • Routing-Tabellenzuordnung – Die Zuordnung zwischen einer Routing-Tabelle und einem Subnetz, einem Internet-Gateway oder einem Virtual Private Gateway.

  • Subnetz-Routing-Tabelle – Eine Routing-Tabelle, die einem Subnetz zugeordnet ist.

  • Verteilung – Wenn Sie ein Virtual Private Gateway an Ihre VPC angefügt und die Routing-Verteilung aktiviert haben, fügen wir Ihren Subnetz-Routing-Tabellen automatisch Routen für Ihre VPN-Verbindung hinzu. Das bedeutet, dass Sie VPN-Routen nicht manuell hinzufügen oder entfernen müssen. Weitere Informationen finden Sie unter Site-to-Site-VPN-Routing-Optionen im Site-to-Site-VPN-Benutzerhandbuch.

  • Gateway-Routing-Tabelle – Eine Routing-Tabelle, die einem Internet-Gateway oder einem Virtual Private Gateway zugeordnet ist.

  • Edge-Zuordnung – Eine Routing-Tabelle, mit der Sie eingehenden VPC-Datenverkehr an eine Appliance weiterleiten. Sie ordnen eine Routing-Tabelle dem Internet-Gateway oder dem Virtual Private Gateway zu und geben die Netzwerkschnittstelle Ihrer Appliance als Ziel für den VPC-Datenverkehr an.

  • Transit Gateway-Routing-Tabelle – Eine Routing-Tabelle, die einem Transit Gateway zugeordnet ist. Weitere Informationen finden Sie unter Transit-Gateway-Routing-Tabellen in Amazon-VPC-Transit-Gateways.

  • Lokale Gateway-Routing-Tabelle – Eine Routing-Tabelle, die einem lokalen Gateway von Outposts zugeordnet ist. Weitere Informationen finden Sie unter Lokale Gateways im AWS Outposts-Benutzerhandbuch.

Beispiel-VPC mit Routing-Tabellen

Das folgende Diagramm zeigt eine VPC mit fünf Subnetzen, einer Haupt-Routing-Tabelle und drei benutzerdefinierten Routing-Tabellen. Alle vier Routing-Tabellen haben lokale Routen. Die benutzerdefinierte Routing-Tabelle 1 hat eine Route zu einem Internet-Gateway und ist dem öffentlichen Subnetz in Availability Zone A zugeordnet. Die benutzerdefinierte Routing-Tabelle 2 hat eine Route zu einer per Peering verbundenen VPC und ist dem privaten Subnetz in Availability Zone B zugeordnet. Die benutzerdefinierte Routing-Tabelle 3 hat eine Route zu einem virtuellen privaten Gateway und ist den reinen VPN-Subnetzen in beiden Availability Zones zugeordnet.

VPC mit Subnetzen in 2 AZs, 3 Routing-Tabellen, Internet-Gateway und Gateway-Endpunkt