Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Routen in der Routingtabelle für lokale Gateways
Sie können lokale Gateway-Routentabellen und eingehende Routen zu Netzwerkschnittstellen auf Ihrem Outpost erstellen. Sie können auch eine vorhandene lokale Gateway-Eingangsroute ändern, um die Zielnetzwerkschnittstelle zu ändern.
Eine Route befindet sich nur dann im aktiven Status, wenn ihre Zielnetzwerkschnittstelle an eine laufende Instance angeschlossen ist. Wenn die Instanz gestoppt oder die Schnittstelle getrennt wird, ändert sich der Routenstatus von aktiv zu Blackhole.
Inhalt
Anforderungen und Einschränkungen
Es gelten die folgenden Anforderungen und Einschränkungen:
-
Die Zielnetzwerkschnittstelle muss zu einem Subnetz in Ihrem Outpost gehören und mit einer Instance in diesem Outpost verbunden sein. Eine lokale Gateway-Route kann nicht auf eine Amazon EC2-Instance in einem anderen Outpost oder im übergeordneten Outpost abzielen. AWS-Region
-
Das Subnetz muss zu einer VPC gehören, die der Routing-Tabelle des lokalen Gateways zugeordnet ist.
-
Sie dürfen nicht mehr als 100 Netzwerkschnittstellen-Routen in derselben Routing-Tabelle überschreiten.
-
AWS priorisiert die spezifischste Route, und wenn die Routen übereinstimmen, priorisieren wir statische Routen gegenüber weitergeleiteten Routen.
-
Schnittstellen-VPC-Endpunkte werden nicht unterstützt.
-
BGP-Werbung gilt nur für Subnetze in einem Outpost, deren Routing-Tabelle eine Route enthält, die auf das lokale Gateway abzielt. Wenn Subnetze in der Routing-Tabelle keine Route enthalten, die auf das lokale Gateway abzielt, werden diese Subnetze nicht mit BGP angekündigt.
-
Nur Netzwerkschnittstellen, die mit Outpost-Instanzen verbunden sind, können über das lokale Gateway für diesen Outpost kommunizieren. Netzwerkschnittstellen, die zum Outpost-Subnetz gehören, aber mit einer Instance in der Region verbunden sind, können nicht über das lokale Gateway für diesen Outpost kommunizieren.
-
Requester-managed Schnittstellen, wie sie beispielsweise für VPC-Endpunkte erstellt wurden, können vom lokalen Netzwerk aus nicht über das lokale Gateway erreicht werden. Sie können nur von Instanzen aus erreicht werden, die sich im Outpost-Subnetz befinden.
Es gelten die folgenden NAT-Überlegungen:
-
Das lokale Gateway führt keine NAT für Datenverkehr durch, der einer Netzwerkschnittstellenroute entspricht. Stattdessen wird die Ziel-IP-Adresse beibehalten.
-
Schalten Sie die source/destination Suche nach der Zielnetzwerkschnittstelle aus. Weitere Informationen finden Sie unter Konzepte für https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html#eni-basics Netzwerkschnittstellen im Amazon EC2-Benutzerhandbuch.
-
Konfigurieren Sie das Betriebssystem so, dass der Datenverkehr vom Ziel-CIDR auf der Netzwerkschnittstelle akzeptiert wird.
Erstellen benutzerdefinierter Routing-Tabellen für das lokale Gateway
Sie können eine benutzerdefinierte Routing-Tabelle für Ihr lokales Gateway auf der AWS Outposts -Konsole erstellen.
Erstellen einer benutzerdefinierten Routing-Tabelle des lokalen Gateways mithilfe der Konsole
Öffnen Sie die AWS Outposts Konsole unter. https://console.aws.amazon.com/outposts/
-
Um das zu ändern AWS-Region, verwenden Sie die Regionsauswahl in der oberen rechten Ecke der Seite.
-
Wählen Sie im Navigationsbereich Lokale Gateway-Routing-Tabelle aus.
-
Wählen Sie Lokale Gateway-Routing-Tabelle erstellen aus.
-
(Optional) Geben Sie bei Name einen Namen für Ihre Routing-Tabelle des lokalen Gateways ein.
-
Wählen Sie unter Lokales Gateway Ihr lokales Gateway aus.
-
(Optional) Wählen Sie VIF-Gruppe zuordnen und wählen Sie Ihre VIF-Gruppe.
Bearbeiten Sie die lokale Gateway-Routentabelle, um eine statische Route hinzuzufügen, die die VIF-Gruppe als Ziel hat.
-
Wählen Sie unter Modus einen Modus für die Kommunikation mit Ihrem On-Premises-Netzwerk aus.
-
Wählen Sie Direktes VPC-Routing, um die private IP-Adresse einer Instance zu verwenden.
-
Wählen Sie CoIP, um die kundeneigene IP-Adresse zu verwenden.
-
(Optional) Hinzufügen oder Entfernen von CoIP-Pools und zusätzlichen CIDR-Blöcken
[CoIP-Pool hinzufügen] Wählen Sie Neuen Pool hinzufügen und führen Sie folgende Schritte aus:
-
Geben Sie unter Name einen Namen für Ihren CoIP-Pool ein.
-
Geben Sie für CIDR einen CIDR-Block mit kundeneigenen IP-Adressen ein.
-
-
[CIDR-Blöcke hinzufügen] Wählen Sie Neue CIDR hinzufügen und geben Sie einen Bereich von IP-Adressen im Kundenbesitz ein.
-
[Einen CoIP-Pool oder einen zusätzlichen CIDR-Block entfernen] Wählen Sie rechts neben einem CIDR-Block oder unter dem CoIP-Pool Entfernen.
Sie können bis zu 10 CoIP-Pools und 100 CIDR-Blöcke angeben.
-
-
-
(Optional) Hinzufügen oder Entfernen eines Tags (Markierung).
[Tag (Markierung) hinzufügen] Wählen Sie Add new tag (Neuen Tag (Markierung) hinzufügen), und führen Sie die folgenden Schritte aus:
-
Geben Sie bei Key (Schlüssel) den Schlüsselnamen ein.
-
Geben Sie bei Value (Wert) den Wert des Schlüssels ein.
[Tag entfernen] Wählen Sie Entfernen rechts neben dem Schlüssel und dem Wert des Tags.
-
-
Wählen Sie Lokale Gateway-Routing-Tabelle erstellen aus.
Wechseln Sie zwischen den Routing-Tabellen eines lokalen Gateways oder Löschen einer Routing-Tabelle eines lokalen Gateways
Sie müssen die Routing-Tabelle des lokalen Gateways löschen und neu erstellen, um zwischen den Modi zu wechseln. Das Löschen der Routing-Tabelle des lokalen Gateways führt zur Unterbrechung des Datenverkehrs im Netzwerk.
So wechseln Sie den Modus oder löschen eine Routing-Tabelle des lokalen Gateways
Öffnen Sie die AWS Outposts Konsole unter. https://console.aws.amazon.com/outposts/
-
Vergewissern Sie sich, dass Sie die richtige Adresse eingegeben haben AWS-Region.
Um die Region zu ändern, verwenden Sie die Regionsauswahl in der oberen rechten Ecke der Seite.
-
Wählen Sie im Navigationsbereich Lokale Gateway-Routing-Tabellen aus.
-
Überprüfen Sie, ob die lokale Gateway-Routing-Tabelle einer VIF-Gruppe zugeordnet ist. Wenn sie verknüpft ist, müssen Sie die Zuordnung zwischen der lokalen Gateway-Routing-Tabelle und der VIF-Gruppe entfernen.
-
Wählen Sie die ID der lokalen Gateway-Routetabelle.
-
Wählen Sie die Registerkarte „VIF-Gruppenzuordnung“.
-
Wenn eine oder mehrere VIF-Gruppen der lokalen Gateway-Routing-Tabelle zugeordnet sind, wählen Sie VIF-Gruppenzuordnung bearbeiten.
-
Deaktivieren Sie das Kontrollkästchen VIF-Gruppe zuordnen.
-
Wählen Sie Änderungen speichern aus.
-
-
Wählen Sie Lokale Gateway-Routing-Tabelle löschen.
-
Geben Sie
deleteim Bestätigungsdialogfeld ein und wählen Sie dann Löschen. -
(Optional) Erstellen Sie eine Routing-Tabelle eines lokalen Gateways mit einem neuen Modus.
-
Wählen Sie im Navigationsbereich Lokale Gateway-Routing-Tabellen aus.
-
Wählen Sie Lokale Gateway-Routing-Tabelle erstellen aus.
-
Konfigurieren Sie die Routing-Tabelle des lokalen Gateways unter Verwendung des neuen Modus. Weitere Informationen finden Sie unter Erstellen benutzerdefinierter Routing-Tabellen für lokale Gateways.
-