同一 VPC 中的多个中间盒 - Amazon Virtual Private Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

同一 VPC 中的多个中间盒

同一中间盒检查同一 VPC 中的多个子网流量

请考虑一下,您的流量通过互联网网关进入 VPC,并且希望使用中间盒 1 检查发往子网 1 的所有流量。在同一 VPC 中,您希望使用中间盒 2 和中间盒 1 来检查发往子网 2 的流量。不支持以下配置,因为对于与中间盒关联的子网的路由表,每个路由表都需要 0.0.0.0/0 的路由,将流量路由到互联网网关。


                不支持的中间盒配置

如果您希望在此配置中使用相同的中间盒,则对于这两个子网,中间盒必须处于同一跃点位置(例如互联网网关后的跃点)。这意味着,与中间盒 2 关联的子网的路由表具有 0.0.0.0/0 的路由,将流量路由到中间盒 1 的子网。路由表中有一条与中间盒 1 相关联的路由,其路由为 0.0.0.0/0 ,将流量路由到互联网网关。


                支持的中间盒配置