View a markdown version of this page

在中创建策略表条目 Amazon Transit Gateway - Amazon VPC
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中创建策略表条目 Amazon Transit Gateway

向策略表中添加一条或多条规则。每条规则都指定匹配条件和目标路由表。所有匹配属性都是可选的;省略一个属性会将其默认为 Any (*)。

使用控制台创建策略表条目
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. Transit Gateway 策略表中,选择您创建的策略表。

  3. 选择 “条” 选项卡,然后选择 “创建条目”

  4. 在 “条目详细信息” 下,配置必填字段。

    1. 规则编号 — 输入介于 1 到 50,000 之间的整数。规则的评估顺序是从最低的数字开始的。在数字之间留出间隔(例如,100、110、120),这样以后无需重新编号即可插入规则。

    2. 目标公交网关路由表 — 选择用于匹配流量的公交网关路由表。

  5. 在 “规则条件” 下,配置可选的匹配条件。将任何字段留空以匹配所有值。所有指定的条件都必须匹配才能应用该规则。

    1. 源 CIDR 块 — IPv4 或 IPv6 CIDR(例如,)。10.0.0.0/16为所有人留空。

    2. 目标 CIDR 块 — IPv4 或 IPv6 CIDR。为所有人留空。

    3. 协议 — 选择支持的协议。支持的值:1(ICMPv4)、6 (TCP)、(UDP)、17 47 (GRE) 或任意,以匹配所有协议 ()。*仅当协议为 TCP (6) 或 UDP () 时,端口范围字段才可用。17对于所有其他协议(ICMPv4、GRE 或任意),端口范围自动设置为任意(*),无法配置。

    4. 源端口范围 — 单端口 (443) 或范围 (1024-65535)。为所有人留空。仅当协议为 TCP (6) 或 UDP (17) 时可用。

    5. 目标端口范围 — 单端口 (443) 或范围 (1024-65535)。为所有人留空。仅当协议为 TCP (6) 或 UDP (17) 时可用。

  6. 选择创建条目

要使用创建策略表条目 Amazon CLI

使用 create-t ransit-gateway-policy-table-entry 命令。将策略表 ID、规则编号、策略规则值和路由表 ID 替换为您的值。

aws ec2 create-transit-gateway-policy-table-entry \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --policy-rule-number 100 \ --policy-rule '{"SourceCidrBlock": "10.100.0.0/16", "Protocol": "6", "DestinationPortRange": "443"}' \ --target-route-table-id tgw-rtb-0a823edbdeEXAMPLE

策略规则匹配属性

下表描述了策略规则匹配属性。

策略规则匹配属性
属性 说明 有效值 默认
SourceCidrBlock 源 IP 地址或 CIDR 块 IPv4 或 IPv6 CIDR(例如,10.0.0.0/16),或省略任何值 *(任意)
SourcePortRange 源端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。*对于所有其他协议,自动设置为。 单端口 (443) 或范围 (1024-65535);有效范围 0—65535,开始 ≤ 结束 *(任意)
DestinationCidrBlock 目标 IP 地址或 CIDR 块 IPv4 或 IPv6 CIDR,或省略任何内容 *(任意)
DestinationPortRange 目标端口或范围。仅在协议为 TCP (6) 或 UDP (17) 时进行评估。*对于所有其他协议,自动设置为。 单个端口或范围;有效范围 0—65535,开始 ≤ 结束 *(任意)
Protocol IANA 协议号。确定是否评估端口范围字段。 1(ICMPv4)、6 (TCP)、(UDP)、17 47 (GRE) 或任何用途。*只有 TCP 和 UDP 支持端口范围。 *(任意)

支持 IPv4 和 IPv6 CIDR 格式。