VPC對等組態與整個路線 VPC - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

VPC對等組態與整個路線 VPC

您可以配置VPC對等連接,以便您的路由表可以訪問對等VPC的整個CIDR塊。如需有關可能需要特定對VPC等連線組態之案例的詳細資訊,請參閱VPC對等連線網路案例。若要取VPC得有關建立和使用對等連接的更多資訊,請參閱〈〉使用VPC對等連接

如需更新路由表的詳細資訊,請參閱更新對VPC等連線的路由表

兩個VPCs凝聚在一起

在此配置中,VPCA 和 B(pcx-11112222)之間存VPC在對等連接。這VPCs些是相同的 AWS 帳戶 ,它們的CIDR塊不重疊。

兩個VPCs凝聚在一起

當您有兩個需要彼此資源存取權時VPCs,您可以使用此組態。例如,您為會計記錄設定 A,為財務記錄設定 VPC B,而這些記錄VPC必須能夠VPC不受限制地從另VPC一個記錄存取資源。

單 VPC CIDR

更新每個路由表,其中VPC包含傳送對等VPCVPC連線CIDR區塊的流量的路由。

路由表 目的地 目標
VPCA VPC A CIDR 區域
VPC B CIDR pcx-11112222
VPCB VPC B CIDR 區域
VPC A CIDR pcx-11112222
多 IPv4 VPC CIDRs

如果 VPC A 和 VPC B 有多個關聯的IPv4CIDR塊,則可以VPC使用對等部分或所有塊的路由更新每個IPv4CIDR塊的路由表VPC。

路由表 目的地 目標
VPCA VPC A CIDR 1 區域
VPC A CIDR 2 區域
VPC B CIDR 1 pcx-11112222
VPC B CIDR 2 pcx-11112222
VPCB VPC B CIDR 1 區域
VPC B CIDR 2 區域
VPC A CIDR 1 pcx-11112222
VPC A CIDR 2 pcx-11112222
IPv4和 IPv6 VPC CIDRs

如果 VPC A 和 VPC B VPC 具有關聯的IPv6CIDR塊,則可以使用對等IPv4和IPv6CIDR塊的路由更新每個塊的路由表VPC。

路由表 目的地 目標
VPCA VPC A IPv4 CIDR 區域
VPC A IPv6 CIDR 區域
VPC B IPv4 CIDR pcx-11112222
VPC B IPv6 CIDR pcx-11112222
VPCB VPC B IPv4 CIDR 區域
VPC B IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-11112222
VPC A IPv6 CIDR pcx-11112222

一個與VPC兩個 VPCs

在此配置中,存在一個中央VPC(VPCA),VPCA 和 VPC B()之間的對等連接以及 VPC A 和 VPC C(pcx-12121212pcx-23232323)之間的對等連接。所有這三個VPCs都是相同的 AWS 帳戶 ,它們的CIDR塊不重疊。

一個與VPC兩個 VPCs

VPCB 和 VPC C 無法透過 A 直接傳送流量給VPC彼此,因為對等互連不支援傳遞對等關係。VPC您可以在 VPC B 和 VPC C 之間建立VPC對等連線,如中三個VPCs凝聚在一起所示。如需不支援互連藍本的詳細資訊,請參閱VPC對等限制

當您在中央上有資源 (例如服務的儲存庫)VPC,而其他人VPCs需要存取時,您可以使用此組態。另一方VPCs不需要存取彼此的資源;他們只需要存取中央的資源即可VPC。

更新每個路由表,VPC如下所示,以使用每個CIDR塊實現此配置VPC。

路由表 目的地 目標
VPCA VPC A CIDR 區域
VPC B CIDR pcx-12121212
VPC C CIDR pcx-23232323
VPCB VPC B CIDR 區域
VPC A CIDR pcx-12121212
VPCC VPC C CIDR 區域
VPC A CIDR pcx-23232323

您可以將此配置擴展到其他配置VPCs。例如,VPCA 使用和與 VPC B 到 VPC G 對IPv6CIDRs等IPv4,但另一個VPCs不相互對等。在此圖中,線代表VPC對等連接。

一個與VPC兩個 VPCs

如下所示更新路由表。

路由表 目的地 目標
VPCA VPC A IPv4 CIDR 區域
VPC A IPv6 CIDR 區域
VPC B IPv4 CIDR pcx-aaaabbbb
VPC B IPv6 CIDR pcx-aaaabbbb
VPC C IPv4 CIDR pcx-aaaacccc
VPC C IPv6 CIDR pcx-aaaacccc
VPC D IPv4 CIDR pcx-aaaadddd
VPC D IPv6 CIDR pcx-aaaadddd
VPC E IPv4 CIDR pcx-aaaaeeee
VPC E IPv6 CIDR pcx-aaaaeeee
VPC F IPv4 CIDR pcx-aaaaffff
VPC F IPv6 CIDR pcx-aaaaffff
VPC G IPv4 CIDR pcx-aaaagggg
VPC G IPv6 CIDR pcx-aaaagggg
VPCB VPC B IPv4 CIDR 區域
VPC B IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaabbbb
VPC A IPv6 CIDR pcx-aaaabbbb
VPCC VPC C IPv4 CIDR 區域
VPC C IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaacccc
VPC A IPv6 CIDR pcx-aaaacccc
VPCD VPC D IPv4 CIDR 區域
VPC D IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaadddd
VPC A IPv6 CIDR pcx-aaaadddd
VPCE VPC E IPv4 CIDR 區域
VPC E IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaaeeee
VPC A IPv6 CIDR pcx-aaaaeeee
VPCF VPC F IPv4 CIDR 區域
VPC F IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaaffff
VPC A IPv6 CIDR pcx-aaaaffff
VPCG VPC G IPv4 CIDR 區域
VPC G IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaagggg
VPC A IPv6 CIDR pcx-aaaagggg

三個VPCs凝聚在一起

在此配置中,有三VPCs個 AWS 帳戶 與不重疊的CIDR圖塊相同。在VPCs完整網格中對等,如下所示:

  • VPCA 通過對等連接對VPC等到 VPC B pcx-aaaabbbb

  • VPCA 通過對等連接對VPC等到 VPC C pcx-aaaacccc

  • VPCB 通過對等連接對VPC等到 VPC C pcx-bbbbcccc

三個VPCs凝聚在一起

當您需要不受限制地彼此共享資源時,可以使用此配置。VPCs例如,作為檔案共享系統。

按照以下步驟更新每個VPC路由表以實現此配置。

路由表 目的地 目標
VPCA VPC A CIDR 區域
VPC B CIDR pcx-aaaabbbb
VPC C CIDR pcx-aaaacccc
VPCB VPC B CIDR 區域
VPC A CIDR pcx-aaaabbbb
VPC C CIDR pcx-bbbbcccc
VPCC VPC C CIDR 區域
VPC A CIDR pcx-aaaacccc
VPC B CIDR pcx-bbbbcccc

如果 VPC A 和 VPC B 同時具有IPv4和IPv6CIDR塊,但 VPC C 沒有IPv6CIDR塊,請按如下方式更新路由表。VPCA 和 VPC B 中的資源可以使用IPv6VPC對等連接進行通信。但是,VPCC 無法使用IPv6. VPC VPC

路由表 目的地 目標
VPCA VPC A IPv4 CIDR 區域
VPC A IPv6 CIDR 區域
VPC B IPv4 CIDR pcx-aaaabbbb
VPC B IPv6 CIDR pcx-aaaabbbb
VPC C IPv4 CIDR pcx-aaaacccc
VPCB VPC B IPv4 CIDR 區域
VPC B IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaabbbb
VPC A IPv6 CIDR pcx-aaaabbbb
VPC C IPv4 CIDR pcx-bbbbcccc
VPCC VPC C IPv4 CIDR 區域
VPC A IPv4 CIDR pcx-aaaacccc
VPC B IPv4 CIDR pcx-bbbbcccc

多個VPCs對等在一起

在此組態中,完整網格組VPCs態中有七個對等。這VPCs些是相同的 AWS 帳戶 ,它們的CIDR塊不重疊。

VPC VPC VPC對等連接
A B pcx-aaaabbbb
A C pcx-aaaacccc
A D pcx-aaaadddd
A E pcx-aaaaeeee
A F pcx-aaaaffff
A G pcx-aaaagggg
B C pcx-bbbbcccc
B D pcx-bbbbdddd
B E pcx-bbbbeeee
B F pcx-bbbbffff
B G pcx-bbbbgggg
C D pcx-ccccdddd
C E pcx-cccceeee
C F pcx-ccccffff
C G pcx-ccccgggg
D E pcx-ddddeeee
D F pcx-ddddffff
D G pcx-ddddgggg
E F pcx-eeeeffff
E G pcx-eeeegggg
F G pcx-ffffgggg

當您有多個VPCs必須能夠不受限制地存取彼此資源時,您可以使用此配置。例如,檔案共享網路時。在此圖中,線代表VPC對等連接。

七個VPCs在一個完整的網格配置。

按照以下步驟更新每個VPC路由表以實現此配置。

路由表 目的地 目標
VPCA VPC A CIDR 區域
VPC B CIDR pcx-aaaabbbb
VPC C CIDR pcx-aaaacccc
VPC D CIDR pcx-aaaadddd
VPC E CIDR pcx-aaaaeeee
VPC F CIDR pcx-aaaaffff
VPC G CIDR pcx-aaaagggg
VPCB VPC B CIDR 區域
VPC A CIDR pcx-aaaabbbb
VPC C CIDR pcx-bbbbcccc
VPC D CIDR pcx-bbbbdddd
VPC E CIDR pcx-bbbbeeee
VPC F CIDR pcx-bbbbffff
VPC G CIDR pcx-bbbbgggg
VPCC VPC C CIDR 區域
VPC A CIDR pcx-aaaacccc
VPC B CIDR pcx-bbbbcccc
VPC D CIDR pcx-ccccdddd
VPC E CIDR pcx-cccceeee
VPC F CIDR pcx-ccccffff
VPC G CIDR pcx-ccccgggg
VPCD VPC D CIDR 區域
VPC A CIDR pcx-aaaadddd
VPC B CIDR pcx-bbbbdddd
VPC C CIDR pcx-ccccdddd
VPC E CIDR pcx-ddddeeee
VPC F CIDR pcx-ddddffff
VPC G CIDR pcx-ddddgggg
VPCE VPC E CIDR 區域
VPC A CIDR pcx-aaaaeeee
VPC B CIDR pcx-bbbbeeee
VPC C CIDR pcx-cccceeee
VPC D CIDR pcx-ddddeeee
VPC F CIDR pcx-eeeeffff
VPC G CIDR pcx-eeeegggg
VPCF VPC F CIDR 區域
VPC A CIDR pcx-aaaaffff
VPC B CIDR pcx-bbbbffff
VPC C CIDR pcx-ccccffff
VPC D CIDR pcx-ddddffff
VPC E CIDR pcx-eeeeffff
VPC G CIDR pcx-ffffgggg
VPCG VPC G CIDR 區域
VPC A CIDR pcx-aaaagggg
VPC B CIDR pcx-bbbbgggg
VPC C CIDR pcx-ccccgggg
VPC D CIDR pcx-ddddgggg
VPC E CIDR pcx-eeeegggg
VPC F CIDR pcx-ffffgggg

如果所有圖塊都VPCs有相關聯的IPv6CIDR區塊,請按如下方式更新路由表。

路由表 目的地 目標
VPCA VPC A IPv4 CIDR 區域
VPC A IPv6 CIDR 區域
VPC B IPv4 CIDR pcx-aaaabbbb
VPC B IPv6 CIDR pcx-aaaabbbb
VPC C IPv4 CIDR pcx-aaaacccc
VPC C IPv6 CIDR pcx-aaaacccc
VPC D IPv4 CIDR pcx-aaaadddd
VPC D IPv6 CIDR pcx-aaaadddd
VPC E IPv4 CIDR pcx-aaaaeeee
VPC E IPv6 CIDR pcx-aaaaeeee
VPC F IPv4 CIDR pcx-aaaaffff
VPC F IPv6 CIDR pcx-aaaaffff
VPC G IPv4 CIDR pcx-aaaagggg
VPC G IPv6 CIDR pcx-aaaagggg
VPCB VPC B IPv4 CIDR 區域
VPC B IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaabbbb
VPC A IPv6 CIDR pcx-aaaabbbb
VPC C IPv4 CIDR pcx-bbbbcccc
VPC C IPv6 CIDR pcx-bbbbcccc
VPC D IPv4 CIDR pcx-bbbbdddd
VPC D IPv6 CIDR pcx-bbbbdddd
VPC E IPv4 CIDR pcx-bbbbeeee
VPC E IPv6 CIDR pcx-bbbbeeee
VPC F IPv4 CIDR pcx-bbbbffff
VPC F IPv6 CIDR pcx-bbbbffff
VPC G IPv4 CIDR pcx-bbbbgggg
VPC G IPv6 CIDR pcx-bbbbgggg
VPCC VPC C IPv4 CIDR 區域
VPC C IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaacccc
VPC A IPv6 CIDR pcx-aaaacccc
VPC B IPv4 CIDR pcx-bbbbcccc
VPC B IPv6 CIDR pcx-bbbbcccc
VPC D IPv4 CIDR pcx-ccccdddd
VPC D IPv6 CIDR pcx-ccccdddd
VPC E IPv4 CIDR pcx-cccceeee
VPC E IPv6 CIDR pcx-cccceeee
VPC F IPv4 CIDR pcx-ccccffff
VPC F IPv6 CIDR pcx-ccccffff
VPC G IPv4 CIDR pcx-ccccgggg
VPC G IPv6 CIDR pcx-ccccgggg
VPCD VPC D IPv4 CIDR 區域
VPC D IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaadddd
VPC A IPv6 CIDR pcx-aaaadddd
VPC B IPv4 CIDR pcx-bbbbdddd
VPC B IPv6 CIDR pcx-bbbbdddd
VPC C IPv4 CIDR pcx-ccccdddd
VPC C IPv6 CIDR pcx-ccccdddd
VPC E IPv4 CIDR pcx-ddddeeee
VPC E IPv6 CIDR pcx-ddddeeee
VPC F IPv4 CIDR pcx-ddddffff
VPC F IPv6 CIDR pcx-ddddffff
VPC G IPv4 CIDR pcx-ddddgggg
VPC G IPv6 CIDR pcx-ddddgggg
VPCE VPC E IPv4 CIDR 區域
VPC E IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaaeeee
VPC A IPv6 CIDR pcx-aaaaeeee
VPC B IPv4 CIDR pcx-bbbbeeee
VPC B IPv6 CIDR pcx-bbbbeeee
VPC C IPv4 CIDR pcx-cccceeee
VPC C IPv6 CIDR pcx-cccceeee
VPC D IPv4 CIDR pcx-ddddeeee
VPC D IPv6 CIDR pcx-ddddeeee
VPC F IPv4 CIDR pcx-eeeeffff
VPC F IPv6 CIDR pcx-eeeeffff
VPC G IPv4 CIDR pcx-eeeegggg
VPC G IPv6 CIDR pcx-eeeegggg
VPCF VPC F IPv4 CIDR 區域
VPC F IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaaffff
VPC A IPv6 CIDR pcx-aaaaffff
VPC B IPv4 CIDR pcx-bbbbffff
VPC B IPv6 CIDR pcx-bbbbffff
VPC C IPv4 CIDR pcx-ccccffff
VPC C IPv6 CIDR pcx-ccccffff
VPC D IPv4 CIDR pcx-ddddffff
VPC D IPv6 CIDR pcx-ddddffff
VPC E IPv4 CIDR pcx-eeeeffff
VPC E IPv6 CIDR pcx-eeeeffff
VPC G IPv4 CIDR pcx-ffffgggg
VPC G IPv6 CIDR pcx-ffffgggg
VPCG VPC G IPv4 CIDR 區域
VPC G IPv6 CIDR 區域
VPC A IPv4 CIDR pcx-aaaagggg
VPC A IPv6 CIDR pcx-aaaagggg
VPC B IPv4 CIDR pcx-bbbbgggg
VPC B IPv6 CIDR pcx-bbbbgggg
VPC C IPv4 CIDR pcx-ccccgggg
VPC C IPv6 CIDR pcx-ccccgggg
VPC D IPv4 CIDR pcx-ddddgggg
VPC D IPv6 CIDR pcx-ddddgggg
VPC E IPv4 CIDR pcx-eeeegggg
VPC E IPv6 CIDR pcx-eeeegggg
VPC F IPv4 CIDR pcx-ffffgggg
VPC F IPv6 CIDR pcx-ffffgggg