Aktualisieren Sie Ihre Routentabellen für eine VPC Peering-Verbindung - Amazon Virtual Private Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktualisieren Sie Ihre Routentabellen für eine VPC Peering-Verbindung

Um privaten IPv4 Verkehr zwischen Peering-Instances zu ermöglichenVPCs, müssen Sie den Routing-Tabellen, die den Subnetzen für beide Instances zugeordnet sind, eine Route hinzufügen. Das Routenziel ist der CIDR Block (oder ein Teil des CIDR Blocks) des Peers VPC und das Ziel ist die ID der VPC Peering-Verbindung. Weitere Informationen finden Sie unter Konfiguration von Routentabellen im VPCAmazon-Benutzerhandbuch.

Im Folgenden finden Sie ein Beispiel für Routing-Tabellen, die die Kommunikation zwischen Instances in zwei VPCs Peering-Instanzen VPC A und VPC B ermöglichen. Jede Tabelle hat eine lokale Route und eine Route, die den Datenverkehr für den Peer VPC an die VPC Peering-Verbindung weiterleitet.

Routing-Tabelle Zielbereich Ziel
VPCA VPC A CIDR Local
VPC B CIDR pcx-11112222
VPCB VPC B CIDR Local
VPC A CIDR pcx-11112222

Ebenso können Sie, wenn VPCs der VPC Peering-Verbindung IPv6 CIDR Blöcke zugeordnet sind, Routen hinzufügen, die die Kommunikation mit dem Peer VPC Over ermöglichen. IPv6

Weitere Hinweise zu unterstützten Routentabellenkonfigurationen für VPC Peering-Verbindungen finden Sie unter. Gängige VPC Peering-Verbindungskonfigurationen

Überlegungen
  • Wenn Sie ein VPC Peering-Netzwerk mit mehreren VPCs überlappenden oder übereinstimmenden IPv4 CIDR Blöcken haben, stellen Sie sicher, dass Ihre Routing-Tabellen so konfiguriert sind, dass kein Antwortdatenverkehr von Ihnen VPC zu den falschen weitergeleitet wird. VPC AWS unterstützt derzeit keine umgekehrte Unicast-Pathweiterleitung in VPC Peering-Verbindungen, die die Quell-IP von Paketen überprüft und Antwortpakete zurück an die Quelle weiterleitet. Weitere Informationen finden Sie unter Routing für Antwortdatenverkehr.

  • Ihr Konto verfügt über ein Kontingent für die Anzahl der Einträge, die Sie pro Routing-Tabelle hinzufügen können. Wenn die Anzahl Ihrer VPC Peering-Verbindungen das Kontingent für Routing-Tabellen für eine einzelne Routing-Tabelle VPC überschreitet, sollten Sie in Erwägung ziehen, mehrere Subnetze zu verwenden, die jeweils einer benutzerdefinierten Routing-Tabelle zugeordnet sind.

  • Sie können eine Route für eine VPC Peering-Verbindung hinzufügen, die sich im Bundesstaat befindet. pending-acceptance Die Route hat jedoch den Status und ist erst wirksamblackhole, wenn sich die VPC Peering-Verbindung im active Status befindet.

Um eine IPv4 Route für eine VPC Peering-Verbindung hinzuzufügen
  1. Öffnen Sie die VPC Amazon-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Route Tables (Routing-Tabellen) aus.

  3. Wählen Sie das Kontrollkästchen neben der Routing-Tabelle aus, die dem Subnetz zugewiesen ist, in dem sich Ihre Instance befindet.

    Wenn Sie keine Routing-Tabelle haben, die explizit mit diesem Subnetz verknüpft ist, VPC ist die Haupt-Routing-Tabelle für implizit mit dem Subnetz verknüpft.

  4. Wählen Sie Aktionen und dann Routen bearbeiten.

  5. Wählen Sie Route hinzufügen aus.

  6. Geben Sie unter Ziel den IPv4 Adressbereich ein, in den der Netzwerkverkehr in der VPC Peering-Verbindung geleitet werden muss. Sie können den gesamten IPv4 CIDR Block des PeersVPC, einen bestimmten Bereich oder eine einzelne IPv4 Adresse angeben, z. B. die IP-Adresse der Instanz, mit der kommuniziert werden soll. Wenn der CIDR Block des Peers beispielsweise VPC ist10.0.0.0/16, können Sie einen Teil 10.0.0.0/24 oder eine bestimmte IP-Adresse angeben10.0.0.7/32.

  7. Wählen Sie für Target die VPC Peering-Verbindung aus.

  8. Wählen Sie Änderungen speichern.

Der Besitzer des Peers VPC muss auch diese Schritte ausführen, um eine Route hinzuzufügen, über die der Datenverkehr VPC über die VPC Peering-Verbindung zurück zu Ihnen geleitet wird.

Wenn Sie über Ressourcen in verschiedenen AWS Regionen verfügen, die IPv6 Adressen verwenden, können Sie eine regionsübergreifende Peering-Verbindung herstellen. Anschließend können Sie eine IPv6 Route für die Kommunikation zwischen den Ressourcen hinzufügen.

Um eine IPv6 Route für eine VPC Peering-Verbindung hinzuzufügen
  1. Öffnen Sie die VPC Amazon-Konsole unter https://console.aws.amazon.com/vpc/.

  2. Wählen Sie im Navigationsbereich Route Tables (Routing-Tabellen) aus.

  3. Wählen Sie das Kontrollkästchen neben der Routing-Tabelle aus, die dem Subnetz zugewiesen ist, in dem sich Ihre Instance befindet.

    Anmerkung

    Wenn diesem Subnetz keine Routing-Tabelle zugeordnet ist, wählen Sie die Haupt-Routing-Tabelle für das ausVPC, da das Subnetz dann standardmäßig diese Routing-Tabelle verwendet.

  4. Wählen Sie Aktionen und dann Routen bearbeiten.

  5. Wählen Sie Route hinzufügen aus.

  6. Geben Sie unter Ziel den IPv6 Adressbereich für den Peer ein. VPC Sie können den gesamten IPv6 CIDR Block des PeersVPC, einen bestimmten Bereich oder eine einzelne IPv6 Adresse angeben. Wenn der CIDR Block des Peers beispielsweise VPC ist2001:db8:1234:1a00::/56, können Sie einen Teil 2001:db8:1234:1a00::/64 oder eine bestimmte IP-Adresse angeben2001:db8:1234:1a00::123/128.

  7. Wählen Sie für Target die VPC Peering-Verbindung aus.

  8. Wählen Sie Änderungen speichern.

Weitere Informationen finden Sie unter Routentabellen im VPCAmazon-Benutzerhandbuch.

Um eine Route über die Befehlszeile oder eine API