中间盒路由向导 - Amazon Virtual Private Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

中间盒路由向导

如果要配置对进入或离开 VPC 的流量路由路径的精细控制(例如,通过将流量重新导向到安全设备),则可以使用 VPC 控制台中的中间盒路由向导。中间盒路由向导通过自动创建必要的路由表和路由(跃点)来帮助您根据需要重新导向流量。

中间盒路由向导可以帮助您针对以下场景配置路由:

  • 将流量路由到中间盒设备,例如,配置为安全设备的 Amazon EC2 实例。

  • 将流量路由到网关负载均衡器端点。有关更多信息,请参阅网关负载均衡器用户指南

有关更多信息,请参阅 中间盒场景

中间盒路由向导先决条件

审核中间盒路由向导注意事项。然后,请确保您在使用中间盒路由向导之前具有以下信息。

  • VPC。

  • 流量进出 VPC 的资源,例如,互联网网关、虚拟私有网关或网络接口。

  • 中间盒网络接口或网关负载均衡器端点。

  • 流量的目的地子网。

中间盒路由向导注意事项

在使用中间想路由向导时,请注意以下事项:

  • 如果要检查流量,则可以为源使用互联网网关或虚拟私有网关。

  • 如果您在同一 VPC 中的多个中间盒配置中使用相同的中间盒,请确保两个子网的中间盒处于同一跃点位置。

  • 设备必须在源流量或目的地子网的单独子网中配置。

  • 您必须禁用设备上的源/目标检查。有关更多信息,请参阅适用于 Linux 实例的 Amazon EC2 用户指南 中的更改源或目标检查

  • 中间盒路由向导创建的路由表和路由计入您的配额。有关更多信息,请参阅 路由表

  • 如果删除资源(例如网络接口),则路由表与资源的关联将被删除。如果资源是目标,则路由目的地设置为黑洞。路由表不会被删除。

  • 中间盒子网和目的地子网必须与非默认路由表关联。

    注意

    我们建议您使用中间盒路由向导修改或删除使用中间盒路由向导创建的任何路由表。