Jam*_*zba 4 networking amazon-web-services amazon-vpc vpc-peering
我正在尝试在同一个 AWS 账户中设置准系统 VPC 连接。
每个VPC包含一个EC2实例
我已将以下路由添加到与 VPC-A 和子网-A 关联的路由表中,该路由表应根据 VPC-B 的 CIDR 范围将流量从 VPC-A 路由到 VPC-B
(其中 PCX-123 是 VPC 对等连接的 ID)
与 EC2-A 和 EC2-B 关联的安全组允许所有入站和出站流量。
两个网络的 NACL 都允许所有流量
当我通过 SSH 连接到 EC2-A 并尝试 ping EC2-B 时,出现超时。
ping 10.200.2.67
...
...
... timeout
Run Code Online (Sandbox Code Playgroud)
我缺少什么?
供参考
VPC 对等需要对称路由表条目 - 对等连接每一端的表都需要一条穿过对等连接指向另一端的路由。
要使用私有 IPv4 地址将流量从您的实例发送到对等 VPC 中的实例,您必须将路由添加到与该实例所在子网关联的路由表中。
...
对等连接中另一个 VPC 的所有者还必须将路由添加到其子网的路由表中,以将流量引导回您的 VPC。
http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/vpc-peering-routing.html
(当同一个账户是两个 VPC 的所有者时,这仍然适用。)
| 归档时间: |
|
| 查看次数: |
5277 次 |
| 最近记录: |