Inspection du trafic entre les sous-réseaux - Amazon Virtual Private Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Inspection du trafic entre les sous-réseaux

Imaginez un scénario où il existe plusieurs sous-réseaux dans un VPC et où vous souhaitez inspecter le trafic entre eux à l'aide d'une appliance de pare-feu. Configurez et installez l'appliance de pare-feu sur une instance EC2 dans un sous-réseau distinct dans votre VPC.

Le schéma suivant montre une appliance de pare-feu installée sur une instance EC2 du sous-réseau C. L'appliance inspecte tout le trafic qui passe du sous-réseau A au sous-réseau B (voir 1) et du sous-réseau B au sous-réseau A (voir 2).

Inspection du trafic des sous-réseaux

Vous utilisez la table de routage principale pour le VPC et le sous-réseau middlebox. Les sous-réseaux A et B ont chacun une table de routage personnalisée.

L'assistant de routage middlebox effectue automatiquement les opérations suivantes :

  • Création des tables de routage.

  • Ajout des acheminements nécessaires aux nouvelles tables de routage.

  • Dissociation des tables de routage actuellement associées aux sous-réseaux.

  • Association des tables de routage créées par l'assistant de routage middlebox aux sous-réseaux.

  • Création d'une étiquette indiquant qu'elle a été créée par l'assistant de routage middlebox et d'une étiquette indiquant la date de création.

L'assistant de routage middlebox ne modifie pas vos tables de routage existantes. Il crée des tables de routage et les associe à vos ressources de passerelle et de sous-réseau. Si vos ressources sont déjà explicitement associées à des tables de routage existantes, ces dernières sont d'abord dissociées et les nouvelles tables de routage sont ensuite associées à vos ressources. Vos tables de routage existantes ne sont pas supprimées.

Si vous n'utilisez pas l'assistant de routage middlebox, vous devez configurer manuellement les tables de routage et les affecter aux sous-réseaux et à la passerelle Internet.

Table de routage personnalisée pour le sous-réseau A

La table de routage du sous-réseau A comporte les acheminements suivants.

Destination Cible Objectif
Bloc d’adresse du VPC Local Acheminement local
CIDR du sous-réseau B appliance-eni Achemine le trafic destiné au sous-réseau B vers le middlebox

Lorsque vous utilisez l'assistant de routage middlebox, il associe les balises suivantes à la table de routage :

  • La clé est « Origin (Origine) » et la valeur est « Middlebox wizard (Assistant middlebox) »

  • La clé est « date_created » et la valeur est l'heure de création (par exemple « 2021-02-18T 22:25:49 .137Z »)

Table de routage personnalisée pour le sous-réseau B

La table de routage pour la sous-réseau B comporte les acheminements suivants.

Destination Cible Objectif
Bloc d’adresse du VPC Local Acheminement local
CIDR du sous-réseau A appliance-eni Achemine le trafic destiné au sous-réseau A vers le middlebox

Lorsque vous utilisez l'assistant de routage middlebox, il associe les balises suivantes à la table de routage :

  • La clé est « Origin (Origine) » et la valeur est « Middlebox wizard (Assistant middlebox) »

  • La clé est « date_created » et la valeur est l'heure de création (par exemple « 2021-02-18T 22:25:49 .137Z »)

Table de routage principale

Le sous-réseau C utilise la table de routage principale. La table de routage principale comporte la route suivante.

Destination Cible Objectif
Bloc d’adresse du VPC Local Acheminement local

Lorsque vous utilisez l'assistant de routage middlebox, il associe les balises suivantes à la table de routage :

  • La clé est « Origin (Origine) » et la valeur est « Middlebox wizard (Assistant middlebox) »

  • La clé est « date_created » et la valeur est l'heure de création (par exemple « 2021-02-18T 22:25:49 .137Z »)