检查子网之间的流量 - Amazon Virtual Private Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

检查子网之间的流量

请考虑一下,您在 VPC 中有多个子网,并且您希望通过 EC2 实例中安装的防火墙设备检查子网 A 和 B 之间的流量。在 VPC 的单独子网 C 中的 EC2 实例上配置并安装防火墙设备。设备检查子网 A 和 B 之间传输的所有流量。

您使用 VPC 和中间盒子网的主路由。子网 A 和 B 各有一个自定义路由表。

中间盒路由向导会自动执行以下操作:

  • 创建路由表。

  • 将必要的路由添加到新路由表中。

  • 取消与子网关联的当前路由表的关联。

  • 将中间盒路由向导创建的路由表与子网相关联。

  • 创建一个标签,指示它是由中间盒路由向导创建的,并创建一个指示创建日期的标签。

中间盒路由向导不会修改现有的路由表。它会创建新的路由表,然后将它们与您的网关和子网资源相关联。如果您的资源已与现有路由表显式关联,则首先取消现有路由表的关联,然后将新路由表与您的资源相关联。您的现有路由表不会被删除。

如果不使用中间盒路由向导,则必须手动配置路由表,然后将路由表分配给子网和互联网网关。


                检查子网流量

自定义子网 A 路由表

子网 A 的路由表具有以下路由:

目的地 目标 目的
10.0.0.0/16 本地 本地路由
10.0.2.0/24 eni-c 将发往子网 B 的流量路由到中间盒

与子网 A 存在子网关联。

使用中间盒路由向导时,以下标签与路由表相关联:

  • 将键设置为“Origin”并将值设置为“Middlebox wizard”的标签。

  • 将键设置为“date_created”并将值设置为创建时间的标签,例如“2021-02-18T22:25:49.137Z”。

自定义子网 B 路由表

子网 B 的路由表具有以下路由:

目的地 目标 目的
10.0.0.0/16 本地 本地路由
10.0.1.0/24 eni-c 将发往子网 A 的流量路由到中间盒

与子网 B 存在子网关联。

使用中间盒路由向导时,以下标签与路由表相关联:

  • 将键设置为“Origin”并将值设置为“Middlebox wizard”的标签。

  • 将键设置为“date_created”并将值设置为创建时间的标签,例如“2021-02-18T22:25:49.137Z”。

主路由表

VPC 和子网 C 的主路由表具有以下路由。

目的地 目标 目的
10.0.0.0/16 本地 本地路由

与子网 C 存在子网关联。

使用中间盒路由向导时,以下标签与路由表相关联:

  • 将键设置为“Origin”并将值设置为“Middlebox wizard”的标签。

  • 将键设置为“date_created”并将值设置为创建时间的标签,例如“2021-02-18T22:25:49.137Z”。