Маршрутизатор AWS NAT проти AWS IGW проти AWS


10

Відповідно до цієї відповіді , маршрутизатор і шлюз - це ті самі пристрої з точки зору функціональності.

У світі AWS ми маємо Інтернет-шлюз , NAT шлюз та маршрутизатор

Ці троє не однакові?

Відповіді:


23

Ні, вони не однакові.

  1. Інтернет-шлюз

    • Маршрутизує трафік від примірників з громадськими IP-адресами до Інтернету.
    • Він просто пересилає трафік між загальнодоступними IP-адресами у вашій VPC та громадськими IP-адресами в Інтернеті назад і назад, в основному без змін.
    • Шлюзи іноді можна назвати маршрутизаторами, але AWS не використовує цей термін.
  2. NAT шлюз

    • Направляє трафік з примірників лише приватних IP-адрес (тобто без загальнодоступних IP-адрес ) до Інтернету.
    • Це переводить на приватний джерело IP - адреси ваших екземплярів на шлюз NAT, Public IP - отже , це називається NAT - Network Address Translation .
  3. Шлюз VPN

    • Маршрутизує трафік між приватними IP-адресами у вашому VPC та приватними IP-адресами у вашому центрі обробки даних .
    • Він не використовується для доступу до Інтернету та не змінює жодної адреси.
  4. VPC Peering

    • Маршрутизує трафік між приватними IP-адресами примірників у різних VPC
    • Він не використовується для доступу до Інтернету та не змінює жодної адреси.
  5. Хостинг маршрутизаторів

    • Програмне забезпечення для маршрутизації / брандмауера, що працює на EC2 , наприклад, Cisco CSR 1000 , OpenVPN або подібні шлюзи.
    • Використовується для спеціальних цілей, якщо вам це потрібно, ви, мабуть, знаєте, що робите.

Посилання на " маршрутизатор " насправді посилається на таблиці маршрутів

  • Таблиця маршрутів - це, по суті, перелік правил - префікси IP-адреси та їх шлюзи.
  • Правила оцінюються від найбільш конкретного до найменш конкретного, тобто використовується найкраща відповідність .
  • Маршрут за замовчуванням 0.0.0.0/0охоплює всі адреси в Інтернет.
    • У загальнодоступних підмережах VPC цей маршрут за замовчуванням зазвичай вказує на IGW
    • У приватних підмережах VPC цей маршрут за замовчуванням зазвичай вказує на NAT GW
  • Більш конкретні маршрути (наприклад 10.20.30.0/24) можуть вказувати на VPN GW або VPC Peering GW або маршрутизатор .

Сподіваюся, що відповість на питання :)


Дійсно хороша відповідь. Щось я хотів би уточнити: чи дозволяє шлюз NAT переносити порт вперед? (чи інші функції домашнього NAT-маршрутизатора) Чи виконує будь-який із них брандмауер? (Я вважаю, що ні - брандмауер обробляється в інстанціях через групи безпеки)
Олександр Дубінський,

@AleksandrDubinsky Ні, NAT GW не може здійснювати переадресацію портів ззовні. Ви можете використовувати мережевий балансир навантаження, щоб досягти того ж.
MLu

Така приємна відповідь. Молодці!
Джек
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.