具有相同目标Cidr块的多个AWS路由

mas*_*ker 4 amazon-web-services amazon-vpc

我正在尝试为生活在单独子网中的两个nat网关创建两条路由。他们为什么不能拥有0.0.0.0/0的目标cidr块是有原因的吗?

Joh*_*ein 6

我假设您要创建一个高可用性网络,该网络在单独的可用区中使用多个NAT网关

这是常见的设计要求。希望与Internet通信的私有子网中的Amazon EC2实例需要一条到NAT网关(或NAT服务器)的路由。为了保持高可用性,您在每个可用区中都需要一个NAT网关,并且每个可用区中都需要一个不同的路由表。

具有多个NAT网关的高可用性VPC

然后:

  • 可用区A中专用子网的路由表将具有0.0.0.0/0指向NAT网关A的路由。
  • 可用区B中的专用子网的路由表将具有0.0.0.0/0指向NAT网关B的路由。

对于给定的CIDR范围,每个路由表只能有一个条目。VPC选择最匹配的CIDR范围,因此该0.0.0.0/0条目将是最后引用的条目。