【问题标题】:How can EC2 instance access internet IP starting with the same CIDR prefix of the VPC the EC2 instance is in?EC2 实例如何访问以 EC2 实例所在 VPC 的相同 CIDR 前缀开头的 Internet IP?
【发布时间】:2022-01-10 22:40:21
【问题描述】:

EC2 实例如何访问以 EC2 实例所在 VPC 的相同 CIDR 前缀开头的 Internet IP?

假设您有一个 CIDR 为 123.78.0.0/16 的 VPC 并且您在路由表中有以下条目以允许 VPC EC2 实例相互访问

  • 目的地:123.78.0.0/16
  • 目标:本地 如何从该 VPC 中的 EC2 实例访问 IP 为 123.78.x.x(例如 123.78.1.1)的互联网服务器?

【问题讨论】:

  • 您是否拥有此公共 IP 范围并将其委托给 AWS?
  • 这是您正在尝试解决的实际业务问题,还是您收到的测试/作业中的问题?如果它是“真实的”,那么为什么您的 VPC 的 CIDR 在“公共”IP 地址范围内,而不是private range
  • @john 我不明白你的意思。在公共范围内具有 CIDR 的 VPC 是什么意思?
  • @maurice,我没有任何公共地址,我只是想知道是否有 IP 地址为 123.78.1.1 的 Internet 服务器,VPC 中的 EC2 机器如何访问此 IP?
  • 123.78.x.x 是一个“公共”IP 地址,这意味着它属于某人。在专用网络(例如您的公司网络或 VPC)中,您通常希望使用private IP address range。最常见的以10.x.x.x 开头。你有什么特别的理由想要使用123.78.x.x吗?

标签: amazon-web-services amazon-ec2 routes amazon-vpc cidr


【解决方案1】:

您通常希望在您的 VPC 中使用 private IP address range,以避免与拥有和运营公共 IP 地址的人发生冲突。

私人范围是:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

您也可以使用这些范围的子集,例如10.0.0.0/16

使用私有 IP 范围的另一个好处是,如果不通过 NAT 路由器(例如您家中的路由器,它将公共 IP 地址转换为私有 IP 地址),互联网流量就无法路由到这些 IP 地址。您的家庭网络)。

虽然可以在 VPC 中使用公共 IP 地址(例如 123.78.0.0/16),但应该避免这种情况,除非您实际拥有该范围并希望允许路由到该范围。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-25
    • 1970-01-01
    • 2017-05-03
    • 1970-01-01
    • 2016-05-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多