Asistente de enrutamiento de Middlebox - Amazon Virtual Private Cloud

Asistente de enrutamiento de Middlebox

Si desea configurar un control preciso sobre la ruta de enrutamiento del tráfico que entra o sale de la VPC, por ejemplo, redirigiendo el tráfico a un dispositivo de seguridad, puede utilizar el asistente de enrutamiento de middlebox en la consola de VPC. El asistente de enrutamiento de middlebox le ayuda a crear automáticamente las tablas de enrutamiento y rutas (saltos) necesarias para redirigir el tráfico según sea necesario.

El asistente de enrutamiento de middlebox puede ayudarle a configurar el enrutamiento para los siguientes escenarios:

  • Dirigir el tráfico a un dispositivo de middlebox, por ejemplo, una instancia de Amazon EC2 configurada como dispositivo de seguridad.

  • Enrutamiento de tráfico a un equilibrador de carga de puerta de enlace. Para obtener más información, consulte la User Guide for Gateway Load Balancers (Guía del usuario para Gateway Load Balancers).

Para obtener más información, consulte Escenarios de Middlebox.

Requisitos previos del asistente de enrutamiento de Middlebox

Consulte Consideraciones del asistente de enrutamiento de Middlebox. A continuación, asegúrese de que dispone de la siguiente información antes de utilizar el asistente de enrutamiento de cuadro intermedio.

  • La VPC.

  • El recurso en el que el tráfico se origina o entra en la VPC, por ejemplo, una puerta de enlace de Internet, una puerta de enlace privada virtual o una interfaz de red.

  • La interfaz de red de middlebox o el punto de enlace del balanceador de carga de gateway.

  • La subred de destino del tráfico.

Consideraciones del asistente de enrutamiento de Middlebox

Tenga en cuenta lo siguiente cuando utilice el asistente de enrutamiento Middlebox:

  • Si desea inspeccionar el tráfico, puede utilizar una gateway de Internet o una gateway privada virtual para la fuente.

  • Si utiliza el mismo middlebox en una configuración de varios middlebox dentro de la misma VPC, asegúrese de que el middlebox esté en la misma posición de salto para ambas subredes.

  • El dispositivo debe configurarse en una subred independiente para la subred de fuente o destino.

  • Debe deshabilitar la comprobación de origen/destino en el dispositivo. Para obtener más información, consulte Cambio de la comprobación de origen o destino en la Guía del usuario de Amazon EC2.

  • Las tablas de enrutamiento y rutas que crea el asistente de enrutamiento de middlebox cuentan para las cuotas. Para obtener más información, consulte Tablas de enrutamiento.

  • Si elimina un recurso, por ejemplo una interfaz de red, se eliminarán las asociaciones de tabla de enrutamiento con el recurso. Si el recurso es un destino, el destino de la ruta se establece en agujero negro. Las tablas de enrutamiento no se eliminan.

  • La subred Middlebox y la subred de destino deben estar asociadas a una tabla de enrutamiento no predeterminada.

    nota

    Se recomienda utilizar el asistente de enrutamiento de middlebox para modificar o eliminar cualquier tabla de enrutamiento creada mediante el asistente de enrutamiento de middlebox.