本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
本地网关路由表路由
您可以在 Outpost 上创建本地网关路由表和通往网络接口的入站路由。您也可以修改现有的本地网关入站路由以更改目标网络接口。
只有当路由的目标网络接口连接到正在运行的实例时,路由才会处于活动状态。如果实例停止或接口已断开,则路由状态将从活动状态更改为黑洞。
要求和限制
以下要求和限制适用:
-
目标网络接口必须属于您的 Outpost 上的子网,并且必须连接到该前哨基地中的实例。本地网关路由不能将另一个 Outpost 或父 AWS 区域站中的 Amazon EC2 实例作为目标。
-
子网必须属于与本地网关路由表关联的。VPC
-
同一路由表中的网络接口路由不得超过 100 条。
-
AWS 优先考虑最具体的路由,如果路由匹配,我们将静态路由优先于传播路由。
-
不支持接口VPC端点。
-
BGP通告仅适用于前哨站上的子网,这些子网的路由表中包含以本地网关为目标的路由。如果子网的路由表中没有以本地网关为目标的路由,则不会使用通告这些子网。BGP
-
只有连接到 Outpost 实例的网络接口才能通过该 Outpost 的本地网关进行通信。属于 Outpost 子网但连接到该地区实例的网络接口无法通过该 Outpost 的本地网关进行通信。
-
无法通过本地网关从本地网络访问请求者管理的接口,例如为VPC终端节点创建的接口。只能从 Outpost 子网中的实例访问它们。
以下NAT注意事项适用:
-
本地网关对与网络接口路由匹配的流量不起作用。NAT目标 IP 地址会被保留。
-
关闭目标网络接口的源/目的地检查。有关更多信息,请参阅 Amazon EC2 用户指南中的网络接口概念。
-
将操作系统配置为允许网络接口接受来自目的地CIDR的流量。
创建自定义本地网关路由表
您可以使用 AWS Outposts 控制台为本地网关创建自定义路由表。
使用控制台创建自定义本地网关路由表
打开 AWS Outposts 控制台,网址为https://console.aws.amazon.com/outposts/
。 -
要更改 AWS 区域,请使用页面右上角的区域选择器。
-
在导航窗格中,选择本地网关路由表。
-
选择创建本地网关路由表。
-
(可选)对于名称,为您的本地网关路由表输入名称。
-
对于本地网关,请选择您的本地网关。
-
(可选)选择 “关联VIF群组”,然后选择您的VIF群组。
-
对于模式,请选择与本地网络通信的模式。
-
选择直接VPC路由以使用实例的私有 IP 地址。
-
选择 CoIP 以使用客户拥有的 IP 地址。
-
(可选)添加或删除 CoIP 池和其他区块 CIDR
[添加 CoIP 池] 选择添加新标签,然后执行以下操作:
-
对于名称,请为您的 CoIP 池输入名称。
-
对于 CIDR,请输入客户拥有的 IP 地址CIDR块。
-
-
[添加CIDR区块] 选择 Add new CIDR 并输入客户拥有的 IP 地址范围。
-
[移除 CoIP 池或其他CIDR区块] 选择CIDR区块右侧或 CoIP 池下方的移除。
您最多可以指定 10 个 CoIP 池和 100 个CIDR区块。
-
-
-
(可选)添加或删除标签。
[添加标签] 选择添加新标签,然后执行以下操作:
-
对于 Key(键),输入键名称。
-
对于值,输入键值。
[删除标签] 选择标签的“键”和“值”右侧的删除。
-
-
选择创建本地网关路由表。
切换本地网关路由表模式或删除本地网关路由表
您必须删除并重新创建本地网关路由表才能切换模式。删除本地网关路由表会导致网络流量中断。
要切换模式或删除本地网关路由表
打开 AWS Outposts 控制台,网址为https://console.aws.amazon.com/outposts/
。 -
请验证您的输入是否正确 AWS 区域。
要更改区域,请使用页面右上角的区域选择器。
-
在导航窗格中,选择本地网关路由表。
-
验证本地网关路由表是否与VIF组关联。如果已关联,则必须移除本地网关路由表与VIF组之间的关联。
-
选择本地网关路由表的 ID。
-
选择群VIF组关联选项卡。
-
如果一个或多个VIF组与本地网关路由表关联,请选择编辑VIF组关联。
-
清除 “关联VIF群组” 复选框。
-
选择 Save changes(保存更改)。
-
-
选择删除本地网关路由表。
-
在确认对话框中,键入
delete
,然后选择删除。 -
(可选)使用新模式创建本地网关路由表。
-
在导航窗格中,选择本地网关路由表。
-
选择创建本地网关路由表。
-
使用新模式配置本地网关路由表。有关更多信息,请参阅创建自定义本地网关路由表。
-