路由表概念
下面是路由表的关键概念:
-
主路由表 — 随 VPC 自动生成的路由表。它控制未与任何其他路由表显式关联的所有子网的路由。
-
自定义路由表 — 您为 VPC 创建的路由表。
-
目的地 — 您希望流量传输到的 IP 地址范围(目的地 CIDR)。例如,具有 CIDR
172.16.0.0/12
的外部公司网络。 -
目标 — 用于发送目的地流量的网关、网络接口或连接,例如互联网网关。
-
本地路由 — VPC 内通信的默认路由。如果 VPC 同时具有 IPv4 和 IPV6 地址,则存在 IPv4 的本地路由和 IPv6 的本地路由。
-
路由表关联 — 路由表与子网、互联网网关或虚拟私有网关之间的关联。
-
子网路由表 — 与子网关联的路由表。
-
传播–如果您已将虚拟私有网关连接到 VPC 并启用路由传播,我们会自动将 VPN 连接的路由添加到子网路由表。这意味着 VPN 路由无需手动添加或删除。有关更多信息,请参阅《Site-to-Site VPN 用户指南》中的 Site-to-Site VPN 路由选项。
-
网关路由表 — 与互联网网关或虚拟私有网关关联的路由表。
-
边缘关联 — 用于将入站 VPC 流量路由到设备的路由表。您需要将路由表与互联网网关或虚拟私有网关相关联,并将设备的网络接口指定为 VPC 流量的目标。
-
转换网关路由表 – 与转换网关相关联的路由表。有关更多信息,请参阅 Amazon VPC Transit Gateway中的中转网关路由表。
-
本地网关路由表 — 与 Outposts 本地网关相关联的路由表。有关更多信息,请参阅Amazon Outposts用户指南中的本地网关。
具有路由表的示例 VPC
下图显示了一个具有五个子网、一个主路由表和三个自定义路由表的 VPC。所有四个路由表都具有本地路由。自定义路由表 1 具有通往互联网网关的路由,并且它与可用区 A 中的公有子网相关联。自定义路由表 2 具有通往对等 VPC 的路由,并且它与可用区 B 中的私有子网相关联。自定义路由表 3 具有通往虚拟私有网关的路由,并且它与两个可用区中的仅 VPN 子网相关联。
