Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Une table de routage contient un ensemble de règles, appelées acheminements, qui déterminent la direction du trafic réseau à partir de votre sous-réseau ou de votre passerelle.
Table des matières
Priorité d'acheminement
En général, nous dirigeons le trafic en utilisant l'acheminement le plus spécifique qui correspond au trafic. C'est ce qu'on appelle la correspondance du préfixe le plus long. Si votre table de routage comporte des acheminements qui se chevauchent ou correspondent, les règles suivantes s'appliquent :
La liste suivante présente un résumé des priorités de routage avec des liens vers les sections ci-dessous contenant des informations plus détaillées et des exemples :
Préfixe le plus long (par exemple, 10.10.2.15/32 prévaut sur 10.10.2.0/24)
Routes statiques (comme l’appairage de VPC et les connexions par passerelle Internet)
-
Routes BGP Direct Connect (routes dynamiques)
Routes VPN statiques
Routes VPN BGP (routes dynamiques) (comme les passerelles privées virtuelles)
Correspondance du préfixe le plus long
Les itinéraires IPv4 et IPv6 adresses ou les blocs CIDR sont indépendants les uns des autres. Nous utilisons l'itinéraire le plus précis qui correspond au IPv4 trafic ou au IPv6 trafic pour déterminer comment acheminer le trafic.
L'exemple de table de routage de sous-réseau suivant comporte un itinéraire pour le trafic IPv4 Internet (0.0.0.0/0
) qui pointe vers une passerelle Internet, et un itinéraire pour le 172.31.0.0/16
IPv4 trafic pointant vers une connexion d'appairage ()pcx-11223344556677889
. Tout le trafic en provenance du sous-réseau qui est destiné à la plage d'adresses IP 172.31.0.0/16
utilise la connexion d'appairage, car cet acheminement est plus spécifique que l'acheminement vers la passerelle Internet. Tout trafic destiné à une cible au sein du VPC (10.0.0.0/16
) est couvert par la route local
et, par conséquent, routé au sein du VPC. Tout autre trafic en provenance du sous-réseau utilise la passerelle Internet.
Destination | Cible |
---|---|
10.0.0.0/16 | local |
172.31.0.0/16 | pcx-11223344556677889 |
0.0.0.0/0 | igw-12345678901234567 |
Priorité de routage pour les routes statiques et propagées de manière dynamique
Si vous avez connecté une passerelle privée virtuelle à votre VPC et activé la propagation de routes sur la table de routage de votre sous-réseau, les routes représentant votre connexion Site-to-Site VPN apparaissent automatiquement sous forme de routes propagées dans votre table de routage.
Si la destination d’un acheminement propagé est identique à la destination d’un acheminement statique, l’acheminement statique est prioritaire. Les ressources suivantes utilisent des routes statiques :
-
Passerelle Internet
-
Passerelle NAT
-
Interface réseau
-
ID d'instance
-
Point de terminaison d'un VPC de passerelle
-
Passerelle de transit
-
Connexion d'appairage de VPC
-
Point de terminaison d'équilibreur de charge de passerelle
Pour de plus amples informations, consultez Tables de routage et priorité d'acheminement VPN dans le Guide de l'utilisateur AWS Site-to-Site VPN .
L'exemple de table de routage suivant a un acheminement statique vers une passerelle Internet et un acheminement propagé vers une passerelle réseau privé virtuel. Les deux acheminements ont pour destination : 172.31.0.0/24
. Étant donné qu'un acheminement statique vers une passerelle Internet est prioritaire, tout le trafic destiné à 172.31.0.0/24
est acheminé vers la passerelle Internet.
Destination | Cible | Propagé |
---|---|---|
10.0.0.0/16 | local | Non |
172.31.0.0/24 | vgw-11223344556677889 | Oui |
172.31.0.0/24 | igw-12345678901234567 | Non |
Priorité d'acheminement pour les listes de préfixes
Si votre table de routage fait référence à une liste de préfixes, les règles suivantes s'appliquent :
-
Si votre table de routage contient un acheminement statique qui chevauche un autre acheminement faisant référence à une liste de préfixes, l'acheminement statique avec le bloc d'adresse CIDR de destination est prioritaire.
-
Si votre table de routage contient un acheminement propagé qui correspond à un acheminement qui fait référence à une liste de préfixes, l'acheminement qui fait référence à la liste de préfixes est prioritaire. Veuillez noter que pour les acheminements qui se chevauchent, les acheminements plus spécifiques sont toujours prioritaires, qu'il s'agisse d'acheminements propagés, d'acheminements statiques ou d'acheminements faisant référence à des listes de préfixes.
-
Si votre table de routage fait référence à plusieurs listes de préfixes dont les blocs d'adresse CIDR se chevauchent vers des cibles différentes, nous choisissons aléatoirement le chevauchement prioritaire. Par la suite, le même acheminement est toujours prioritaire.