【发布时间】:2020-03-13 05:06:46
【问题描述】:
以下是与我的 VPC 的 IGW 关联的公共路由表,
其中第一个条目表示目标 IP 地址(私有)部分的 CIDR 空间 172.31.0.0/16 的任何数据包都将被此 VPC 接受(target-local)。
但来自互联网的数据包的目标 IP 为公共 IP(分配给公共子网的 NAT 或公共子网中的任何实例),如下图:
AWS 控制台允许使用公有 IP 到私有 IP 转换表配置 NAT。但 NAT gw 位于公共子网内,位于 IGW 后面。
VPC 是互联网上的自治系统,具有自己的网关 (IGW)。 AWS 控制台不允许将公共 IP 分配给 IGW。
IGW 是 VPC 的入口点...但没有为 IGW 分配任何公共 IP。如果没有为 IGW 分配公共 IP,来自互联网的数据包如何到达我的 vpc?
【问题讨论】:
标签: amazon-web-services networking nat gateway vpc