本地网关路由表路由 - AWS Outposts

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本地网关路由表路由

您可以在 Outpost 上创建本地网关路由表和通往网络接口的入站路由。您也可以修改现有的本地网关入站路由以更改目标网络接口。

只有当路由的目标网络接口连接到正在运行的实例时,路由才会处于活动状态。如果实例停止或接口已断开,则路由状态将从活动状态更改为黑洞

要求和限制

以下要求和限制适用:

  • 目标网络接口必须属于您的 Outpost 上的子网,并且必须连接到该前哨基地中的实例。本地网关路由不能将另一个 Outpost 或父 AWS 区域站中的 Amazon EC2 实例作为目标。

  • 子网必须属于与本地网关路由表关联的。VPC

  • 同一路由表中的网络接口路由不得超过 100 条。

  • AWS 优先考虑最具体的路由,如果路由匹配,我们将静态路由优先于传播路由。

  • 不支持接口VPC端点。

  • BGP通告仅适用于前哨站上的子网,这些子网的路由表中包含以本地网关为目标的路由。如果子网的路由表中没有以本地网关为目标的路由,则不会使用通告这些子网。BGP

  • 只有连接到 Outpost 实例的网络接口才能通过该 Outpost 的本地网关进行通信。属于 Outpost 子网但连接到该地区实例的网络接口无法通过该 Outpost 的本地网关进行通信。

  • 无法通过本地网关从本地网络访问请求者管理的接口,例如为VPC终端节点创建的接口。只能从 Outpost 子网中的实例访问它们。

以下NAT注意事项适用:

  • 本地网关对与网络接口路由匹配的流量不起作用。NAT目标 IP 地址会被保留。

  • 关闭目标网络接口的源/目的地检查。有关更多信息,请参阅 Amazon EC2 用户指南中的网络接口概念

  • 将操作系统配置为允许网络接口接受来自目的地CIDR的流量。

创建自定义本地网关路由表

您可以使用 AWS Outposts 控制台为本地网关创建自定义路由表。

使用控制台创建自定义本地网关路由表
  1. 打开 AWS Outposts 控制台,网址为https://console.aws.amazon.com/outposts/

  2. 要更改 AWS 区域,请使用页面右上角的区域选择器。

  3. 在导航窗格中,选择本地网关路由表

  4. 选择创建本地网关路由表

  5. (可选)对于名称,为您的本地网关路由表输入名称。

  6. 对于本地网关,请选择您的本地网关。

  7. (可选)选择 “关联VIF群组”,然后选择您的VIF群组

  8. 对于模式,请选择与本地网络通信的模式。

    • 选择直接VPC路由以使用实例的私有 IP 地址。

    • 选择 CoIP 以使用客户拥有的 IP 地址。

      • (可选)添加或删除 CoIP 池和其他区块 CIDR

        [添加 CoIP 池] 选择添加新标签,然后执行以下操作:

        • 对于名称,请为您的 CoIP 池输入名称。

        • 对于 CIDR,请输入客户拥有的 IP 地址CIDR块。

      • [添加CIDR区块] 选择 Add new CIDR 并输入客户拥有的 IP 地址范围。

      • [移除 CoIP 池或其他CIDR区块] 选择CIDR区块右侧或 CoIP 池下方的移除

        您最多可以指定 10 个 CoIP 池和 100 个CIDR区块。

  9. (可选)添加或删除标签。

    [添加标签] 选择添加新标签,然后执行以下操作:

    • 对于 Key(键),输入键名称。

    • 对于,输入键值。

    [删除标签] 选择标签的“键”和“值”右侧的删除

  10. 选择创建本地网关路由表

切换本地网关路由表模式或删除本地网关路由表

您必须删除并重新创建本地网关路由表才能切换模式。删除本地网关路由表会导致网络流量中断。

要切换模式或删除本地网关路由表
  1. 打开 AWS Outposts 控制台,网址为https://console.aws.amazon.com/outposts/

  2. 请验证您的输入是否正确 AWS 区域。

    要更改区域,请使用页面右上角的区域选择器。

  3. 在导航窗格中,选择本地网关路由表

  4. 验证本地网关路由表是否与VIF组关联。如果已关联,则必须移除本地网关路由表与VIF组之间的关联。

    1. 选择本地网关路由表的 ID。

    2. 选择群VIF组关联选项卡。

    3. 如果一个或多个VIF组与本地网关路由表关联,请选择编辑VIF组关联

    4. 清除 “关联VIF群组” 复选框。

    5. 选择 Save changes(保存更改)

  5. 选择删除本地网关路由表

  6. 在确认对话框中,键入 delete,然后选择删除

  7. (可选)使用新模式创建本地网关路由表。

    1. 在导航窗格中,选择本地网关路由表

    2. 选择创建本地网关路由表

    3. 使用新模式配置本地网关路由表。有关更多信息,请参阅创建自定义本地网关路由表