同一 VPC 中的多个中间盒
同一中间盒检查同一 VPC 中的多个子网流量
请考虑一下,您的流量通过互联网网关进入 VPC,并且希望使用中间盒 1 检查发往子网 A 的所有流量。在同一 VPC 中,您应使用中间盒 2 和中间盒 1 来检查发往私有子网 B 的流量。不支持以下配置,因为对于与中间盒关联的子网的路由表,每个路由表都需要 0.0.0.0/0
将流量路由到互联网网关。

如果您希望在此配置中使用相同的中间盒,则对于这两个子网,中间盒必须处于同一跃点位置(例如互联网网关后的跃点)。这意味着,与中间盒 2 关联的私有子网的路由表具有 0.0.0.0/0
的路由,将流量路由到中间盒 1 的私有子网 A。路由表中有一条与中间盒 1 相关联的路由,其路由为 0.0.0.0/0
,将流量路由到互联网网关。
