AWS NAT vs AWS IGW vs AWS Yönlendirici


Yanıtlar:


23

Hayır, onlar aynı değil.

  1. İnternet Ağ Geçidi

    • Genel IP'lere sahip örneklerden gelen trafiği İnternet'e yönlendirir.
    • VPC'nizdeki Genel IP'ler ile İnternet'teki Genel IP'ler arasındaki trafiği çoğunlukla değişmeden iletir .
    • Ağ geçitlerine bazen yönlendirici denilebilir, ancak AWS bu terimi kullanmaz.
  2. NAT Ağ Geçidi

    • Trafiği yalnızca Özel IP'leri olan (yani Genel IP'ler olmadan ) örneklerden İnternet'e yönlendirir.
    • Bu çevirir Özel kaynak IP'leri NAT Gateway için örneklerinin Kamu IP - dolayısıyla NAT denir - Ağ Adresi Çevirisi .
  3. VPN Ağ Geçidi

    • Arasındaki Rotalar trafik Özel IP'leri sizin VPC ve özel IP'leri sizin de veri merkezi .
    • İnternet'e erişmek için kullanılmaz ve hiçbir adresi değiştirmez.
  4. VPC Eşleme

    • Trafiği farklı VPC'lerde Özel IP'ler arasında yönlendirir
    • İnternet'e erişmek için kullanılmaz ve hiçbir adresi değiştirmez.
  5. Barındırılan yönlendirici cihazları

    • EC2 üzerinde çalışan yönlendirme / güvenlik duvarı yazılımı , örneğin Cisco CSR 1000 , OpenVPN veya benzeri ağ geçitleri.
    • Özel amaçlar için kullanılır, ihtiyacınız varsa muhtemelen ne yaptığınızı bilirsiniz.

" Yönlendirici " bağlantınız aslında Rota Tablolarına bağlanır

  • Rota Tablosu aslında bir kurallar listesidir - IP adresi önekleri ve ağ geçitleri.
  • Kurallar en spesifik olandan en az spesifik olana doğru değerlendirilir, yani en iyi eşleşme kullanılır.
  • Varsayılan rota 0.0.0.0/0, tüm internetteki tüm adresleri kapsar.
    • In Kamu VPC alt ağlara Bu varsayılan rota genellikle işaret IGW
    • Gelen Özel VPC alt ağlara Bu varsayılan rota genellikle noktaları NAT GW
  • Daha spesifik rotalar (ör. 10.20.30.0/24) VPN GW veya VPC Peering GW veya Router cihazını gösterebilir .

Umarım soruyu cevaplar :)


Gerçekten iyi bir cevap. Açıklığa kavuşturmak istediğim bir şey var: NAT Ağ Geçidi bağlantı noktasına iletilmesine izin veriyor mu? (veya bir ev NAT yönlendiricisinin diğer özellikleri) Bunlardan herhangi biri güvenlik duvarı gibi davranıyor mu? (Hayır inanıyorum - güvenlik duvarları üzerinden güvenlik duvarları işlenir)
Aleksandr Dubinsky

@AleksandrDubinsky Hayır, NAT GW dışarıdan port yönlendirme yapamıyor. Sen kullanabilirsiniz Ağ Yük Dengeleyici ama aynı üretilen elde etmek.
MLu

Ne güzel bir cevap. Aferin!
Jack
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.