View a markdown version of this page

Cara kerja prioritas rute - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara kerja prioritas rute

Secara umum, kami mengarahkan lalu lintas menggunakan rute paling spesifik yang sesuai dengan lalu lintas. Ini dikenal sebagai pertandingan awalan terpanjang. Jika tabel rute Anda memiliki rute yang tumpang tindih atau cocok, aturan tambahan berlaku.

Daftar berikut menunjukkan ringkasan prioritas rute dengan tautan ke bagian di bawah ini dengan informasi dan contoh yang lebih rinci:

  1. Awalan terpanjang (misalnya, 10.10.2. 15/32 memiliki prioritas di atas 10.10.2. 0/24)

  2. Rute statis (seperti peering VPC dan koneksi gateway internet)

  3. Daftar rute awalan

  4. Rute yang disebarkan

    1. Rute Direct Connect BGP (rute dinamis)

    2. Rute statis VPN

    3. Rute VPN BGP (rute dinamis) (seperti gateway pribadi virtual)

Pencocokan awalan terpanjang

Rute ke alamat IPv4 dan IPv6 atau blok CIDR tidak saling ketergantungan satu sama lain. Kami menggunakan rute yang paling spesifik yang sesuai baik lalu lintas IPv4 atau lalu lintas IPv6 untuk menentukan bagaimana mengarahkan lalu lintas.

Contoh tabel rute subnet berikut memiliki rute untuk lalu lintas internet IPv4 (0.0.0.0/0) yang menunjuk ke gateway internet, dan rute untuk lalu lintas 172.31.0.0/16 IPv4 yang menunjuk ke koneksi peering (). pcx-11223344556677889 Setiap lalu lintas dari subnet yang ditujukan untuk kisaran alamat IP 172.31.0.0/16 menggunakan koneksi peering, karena rute ini lebih spesifik daripada rute untuk gateway internet. Setiap lalu lintas yang ditujukan untuk target di dalam VPC (10.0.0.0/16) tercakup oleh rute local, dan oleh karenanya lalu lintas diarahkan di dalam VPC. Semua lalu lintas lainnya dari subnet menggunakan gateway internet.

Tujuan Target
10.0.0. 0/16 lokal
172.31.0. 0/16 pcx-11223344556677889
0.0.0. 0/0 igw-12345678901234567

Prioritas rute untuk rute statis dan disebarkan secara dinamis

Jika Anda telah melampirkan gateway pribadi virtual ke VPC dan mengaktifkan propagasi rute pada tabel rute subnet, rute yang mewakili koneksi Site-to-Site VPN Anda secara otomatis muncul sebagai rute yang disebarkan di tabel rute Anda.

Jika tujuan rute yang disebarkan identik dengan tujuan rute statis, rute statis diprioritaskan. Sumber daya berikut menggunakan rute statis:

  • gateway internet

  • Gateway NAT

  • Antarmuka jaringan

  • ID Instans

  • VPC endpoint Gateway

  • Transit Gateway

  • Koneksi peering VPC

  • Titik akhir Penyeimbang Beban Gateway

Untuk informasi selengkapnya, lihat Prioritas tabel rute dan rute VPN di AWS Site-to-Site VPN Panduan Pengguna.

Contoh tabel rute berikut memiliki rute statis ke gateway internet dan rute yang disebarkan ke gateway pribadi virtual. Kedua rute memiliki tujuan 172.31.0.0/24. Karena rute statis ke gateway internet menjadi prioritas, semua lalu lintas yang ditakdirkan akan dialihkan ke gateway internet. 172.31.0.0/24

Tujuan Target Diperbanyak
10.0.0. 0/16 lokal Tidak
172.31.0. 0/24 vgw-11223344556677889 Ya
172.31.0. 0/24 igw-12345678901234567 Tidak

Prioritas rute untuk daftar prefiks

Jika tabel rute Anda mereferensikan daftar prefiks, aturan berikut berlaku:

  • Jika tabel rute berisi rute yang disebarkan yang cocok dengan rute yang mereferensikan daftar awalan, rute yang mereferensikan daftar awalan akan diprioritaskan. Harap dicatat bahwa untuk rute yang tumpang tindih, rute yang lebih spesifik selalu diprioritaskan terlepas dari apakah itu rute yang disebarkan, rute statis, atau rute yang mereferensikan daftar awalan.

  • Jika tabel rute Anda mereferensikan beberapa daftar prefiks yang memiliki blok-blok CIDR yang tumpang tindih ke target-target yang berbeda, kami secara acak memilih rute mana yang menjadi prioritas. Setelah itu, rute yang sama selalu menjadi prioritas.