我可以向我的 Amazon VPC 添加额外的路由吗?

Gar*_*aid 5 amazon-vpc

我在 AWS 和我的公司 LAN 之间设置了一个 Amazon VPC。

最初,当我设置它时,我为以下 CIDR 指定了静态路由:

10.55.55.0/24 10.77.77.0/24 10.99.99.0/24

我在 VPC 中设置了以下 CIDR:

10.44.0.0/16

这一切都很好。

我的公司 LAN 上现在有一个新网络:10.55.54.0/24

为此,我在主路由表中添加了一条新路由,指向与其他路由相同的 vgw。

当我知道查看路由时,我看到原始 3 条路由被传播,但第 4 条新路由没有。

在 10.44.0.0/16 中的服务器实例上,我仍然可以连接到现有 3 个 CIDR 中的主机,但我没有看到新 CIDR 的任何路由:

[server]$ traceroute 10.55.55.88
traceroute to 10.55.55.88 (10.55.55.88), 30 hops max, 60 byte packets
1  169.254.254.37 (169.254.254.37)  0.543 ms  0.524 ms  0.504 ms
2  169.254.254.5 (169.254.254.5)  1.278 ms  1.007 ms  0.985 ms
3  169.254.254.2 (169.254.254.2)  32.596 ms 169.254.254.6 (169.254.254.6)  35.244 ms     169.254.254.2 (169.254.254.2)  32.830 ms
4  ip-10-55-55-88.eu-west-1.compute.internal (10.55.55.88)  36.822 ms  37.338 ms  36.842 ms


[server]$ traceroute 10.55.54.88
traceroute to 10.55.54.88 (10.55.54.88), 30 hops max, 60 byte packets
<timeout>
Run Code Online (Sandbox Code Playgroud)

我在这里错过了什么步骤?我是否必须重新创建整个 VPC/VPN 以包含新的 CIDR?

dia*_*0ne 2

您无需将路由添加到任何路由表中即可实现此功能。在控制台中只需几步即可完成

  1. 转到“VPN 连接”,选择公司 LAN 的连接,转到“静态路由”选项卡并添加新的 IP 子网
  2. 转到“路由表”,选择要修改的表,转到“路由传播”选项卡并确保选中公司 LAN 的虚拟专用网关
  3. 确保上一步中修改的路由表与您想要的子网关联(“子网”,选择子网,“路由表”)

注意:您一次只能有一个与子网关联的路由表。如果您已将路由表从主路由表更改为自定义路由表,则需要确保该路由表已为您的虚拟专用网关启用路由传播。

其他需要检查的事项:

  • 确保在公司 LAN 上正确设置路由,以便从新 IP 子网到 VPC 子网的数据包将通过您的客户网关正确路由
  • 确保如果您在客户网关上过滤数据包,则启用以新 IP 子网作为源的数据包。

一如既往地查看Amazon Virtual Private Cloud 文档