View a markdown version of this page

Memperbarui tabel rute Anda untuk koneksi peering VPC - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui tabel rute Anda untuk koneksi peering VPC

Untuk mengaktifkan lalu lintas IPv4 pribadi antar instans di VPC yang diintip, Anda harus menambahkan rute ke tabel rute yang terkait dengan subnet untuk kedua instance. Tujuan rute adalah blok CIDR (atau bagian dari blok CIDR) dari peer VPC dan targetnya adalah ID koneksi peering VPC. Untuk informasi selengkapnya, lihat Mengonfigurasi tabel rute dalam Panduan Pengguna Amazon VPC.

Berikut ini adalah contoh tabel rute yang memungkinkan komunikasi antara instance dalam dua VPC yang diintip, VPC A dan VPC B. Setiap tabel memiliki rute lokal dan rute yang mengirimkan lalu lintas untuk VPC peer ke koneksi peering VPC.

Tabel rute Tujuan Target
VPC A VPC A CIDR Lokal:
VPC B CIDR pcx- 11112222
VPC B VPC B CIDR Lokal:
VPC A CIDR pcx- 11112222

Demikian pula, jika VPC dalam koneksi peering VPC memiliki blok CIDR IPv6 terkait, Anda dapat menambahkan rute yang memungkinkan komunikasi dengan VPC peer melalui IPv6.

Untuk informasi lebih lanjut tentang konfigurasi tabel rute yang di-support untuk koneksi peering VPC, lihat Konfigurasi koneksi peering VPC umum.

Pertimbangan-pertimbangan
  • Jika Anda memiliki VPC yang diintip dengan beberapa VPC yang memiliki blok CIDR IPv4 yang tumpang tindih atau cocok, pastikan tabel rute Anda dikonfigurasi untuk menghindari pengiriman lalu lintas respons dari VPC Anda ke VPC yang salah. AWS saat ini tidak mendukung penerusan jalur terbalik unicast dalam koneksi peering VPC yang memeriksa IP sumber paket dan merutekan paket balasan kembali ke sumber. Untuk informasi selengkapnya, lihat Perutean untuk lalu lintas respons.

  • Akun Anda memiliki kuota pada jumlah entri yang dapat Anda tambahkan per tabel rute. Jika jumlah koneksi peering VPC di VPC Anda melebihi kuota entri tabel rute untuk tabel rute tunggal, pertimbangkan untuk menggunakan berbagai subnet yang masing-masingnya terkait dengan sebuah tabel rute kustom.

  • Anda dapat menambahkan rute untuk koneksi peering VPC yang berada dalam status pending-acceptance. Namun, rute memiliki statusblackhole, dan tidak berpengaruh sampai koneksi peering VPC berada dalam status. active

Untuk menambahkan rute IPv4 untuk koneksi peering VPC
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Tabel rute.

  3. Centang kotak di samping tabel rute yang terkait dengan subnet tempat instans Anda berada.

    Jika Anda tidak memiliki tabel rute yang secara eksplisit terkait dengan subnet itu, tabel rute utama untuk VPC secara implisit terkait dengan subnet.

  4. Pilih Tindakan, Sunting rute.

  5. Pilih Tambahkan rute.

  6. Untuk Tujuan, masukkan kisaran alamat IPv4 yang lalu lintas jaringan pada koneksi peering VPC harus tuju. Anda dapat menentukan seluruh blok CIDR IPv4 dari rekan VPC, kisaran tertentu, atau alamat IPv4 individu, seperti alamat IP pada instans yang diajak berkomunikasi. Misalnya, jika blok CIDR dari VPC rekan 10.0.0.0/16, Anda dapat menentukan porsi 10.0.0.0/24, atau alamat IP tertentu 10.0.0.7/32.

  7. Untuk Target, pilih koneksi peering VPC.

  8. Pilih Simpan perubahan.

Pemilik VPC rekan juga harus menyelesaikan langkah-langkah ini untuk menambahkan rute untuk mengarahkan lalu lintas kembali ke VPC Anda melalui koneksi peering VPC.

Jika Anda memiliki sumber daya di Wil AWS ayah yang berbeda yang menggunakan alamat IPv6, Anda dapat membuat koneksi peering antar wilayah. Anda kemudian dapat menambahkan rute IPv6 untuk komunikasi antar sumber daya.

Untuk menambahkan rute IPv6 untuk koneksi peering VPC
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Tabel rute.

  3. Centang kotak di samping tabel rute yang terkait dengan subnet tempat instans Anda berada.

    catatan

    Jika Anda tidak memiliki tabel rute yang terkait dengan subnet tersebut, pilih tabel rute utama untuk VPC, karena subnet tersebut kemudian menggunakan tabel rute ini secara default.

  4. Pilih Tindakan, Sunting rute.

  5. Pilih Tambahkan rute.

  6. Untuk Tujuan, masukkan kisaran alamat IPv6 untuk VPC rekan. Anda dapat menentukan seluruh blok CIDR IPv6 dari VPC rekan, kisaran tertentu, atau alamat IPv6 individu. Misalnya, jika blok CIDR dari VPC rekan adalah 2001:db8:1234:1a00::/56, Anda dapat menentukan porsi 2001:db8:1234:1a00::/64, atau alamat IP tertentu 2001:db8:1234:1a00::123/128.

  7. Untuk Target, pilih koneksi peering VPC.

  8. Pilih Simpan perubahan.

Untuk informasi selengkapnya, lihat Tabel rute di Panduan Pengguna Amazon VPC.

Untuk menambah atau mengganti rute menggunakan baris perintah