變更子網路路由表
本節說明如何使用路由表。請注意,本節是與在子網路路由表中進行變更相關的程序群組。
判斷子網的路由表
您可以透過在 Amazon VPC 主控台中查看子網詳細資訊,來判斷與子網關聯的路由表。
判斷子網的路由表
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Subnets (子網)。
-
選擇子網路。
-
選擇 Route Table (路由表) 索引標籤以檢視有關路由表及其路由的資訊。若要判斷與主路由表的關聯是否為明確關聯,請參閱 判斷明確相關聯的子網及 (或) 閘道。
判斷明確相關聯的子網及 (或) 閘道
您可以判斷有多少及有哪些與路由表明確相關聯的子網或閘道。
主路由表可具有明確及隱含的子網關聯。自訂路由表則只有明確關聯。
並未與任何路由表明確關聯的子網便會和主路由表建立隱含關聯。您可以明確地將子網與主路由表建立關聯。如需您可能這樣做的原因範例,請參閱取代主路由表。
使用主控台判斷哪些子網明確關聯
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Route tables (路由表)。
檢查 Explicit subnet association (明確的子網關聯) 資料行,判斷明確關聯的子網以及 Main (主要) 資料行以判斷這是否為主路由表。
-
選取路由表並選擇 Subnet associations (子網關聯) 標籤。
-
Explicit subnet associations (明確的子網關聯) 下方的子網明確與路由表相關聯。Subnets without explicit associations (沒有明確關聯的子網) 下方的子網屬於與路由表相同的 VPC,但沒有與任何路由表具有關聯,因此它們與 VPC 的主路由表具有隱含關聯。
使用主控台判斷哪些閘道明確關聯
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Route tables (路由表)。
-
選取路由表並選擇 Edge associations (邊緣關聯) 標籤。
使用命令列描述一個或多個路由表格並檢視其關聯
-
describe-route-tables (AWS CLI)
-
Get-EC2RouteTable (AWS Tools for Windows PowerShell)
建立自訂路由表
您可以使用 Amazon VPC 主控台建立您 VPC 的自訂路由表。
注意
每個 VPC 可以建立的路由表數量有配額。您可以在每個路由表中新增的路由數量也有配額。如需詳細資訊,請參閱Amazon VPC 配額。
使用主控台建立自訂路由表
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Route tables (路由表)。
-
選擇 Create route table (建立路由表)。
-
(選用) 針對 Name (名稱),輸入路由表的名稱。
-
在 VPC 中,選擇您的 VPC。
-
(選用) 若要新增標籤,請選擇 Add new tag (新增標籤),然後輸入標籤鍵和標籤值。
-
選擇 Create route table (建立路由表)。
使用命令列建立自訂路由表
-
create-route-table (AWS CLI)
-
New-EC2RouteTable (AWS Tools for Windows PowerShell)
從路由表新增和移除路由
您可以新增、刪除和修改路由表中的路由。您僅能修改您新增的路由。
如需使用 Site-to-Site VPN 連線的靜態路由的詳細資訊,請參閱《AWS Site-to-Site VPN 使用者指南》中的編輯 Site-to-Site VPN 的靜態路由。
注意
每個 VPC 可以建立的路由表數量有配額。您可以在每個路由表中新增的路由數量也有配額。如需詳細資訊,請參閱Amazon VPC 配額。
使用控制台更新路由表的路由
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Route Tables (路由表),然後選取路由表。
-
選擇 Actions (動作)、Edit routes (編輯路由)。
-
若要新增路由,請選擇 Add route (新增路由)。針對 Destination (目的地),輸入目的地 CIDR 區塊、單一 IP 地址或字首清單的 ID。
-
若要修改路由,請針對 Destination (目的地),取代目的地 CIDR 區塊或單一 IP 地址。針對 Target (目標),選擇一個目標。
-
若要刪除路由,請選擇 Remove (移除)。
-
選擇 Save changes (儲存變更)。
使用命令列更新路由表的路由
-
create-route (AWS CLI)
-
replace-route (AWS CLI)
-
delete-route (AWS CLI)
-
New-EC2Route (AWS Tools for Windows PowerShell)
-
Set-EC2Route (AWS Tools for Windows PowerShell)
-
Remove-EC2Route (AWS Tools for Windows PowerShell)
注意
如果您使用命令列工具或 API 新增路由,目的地 CIDR 區塊會自動修改為其正式形式。例如,如果您針對 CIDR 區塊指定 100.68.0.18/18
,我們會建立目的地 CIDR 區塊為 100.68.0.0/18
的路由 。
啟用或停用路由傳播
路由傳播允許虛擬私有閘道自動將路由傳播到路由表。這表示您無需手動新增或移除 VPN 路由。
若要完成此程序,您必須擁有虛擬私有閘道。
如需詳細資訊,請參閱 Site-to-Site VPN 使用者指南中的 Site-to-Site VPN 路由選項。
使用主控台啟用路由傳播
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 在導覽窗格中,選擇 Route Tables (路由表),然後選取路由表。
-
選擇 Actions (動作)、Edit route propagation (編輯路由傳播)。
選取位於虛擬私有閘道旁邊的 Enable (啟用) 核取方塊,然後選擇 Save (儲存)。
使用命令列或 API 啟用路由傳播
-
enable-vgw-route-propagation (AWS CLI)
-
Enable-EC2VgwRoutePropagation (AWS Tools for Windows PowerShell)
使用主控台停用路由傳播
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 在導覽窗格中,選擇 Route Tables (路由表),然後選取路由表。
選擇 Actions (動作)、Edit route propagation (編輯路由傳播)。
-
清除位於虛擬私有閘道旁邊的 Enable (啟用) 核取方塊,然後選擇 Save (儲存)。
使用命令列或 API 停用路由傳播
-
disable-vgw-route-propagation (AWS CLI)
-
Disable-EC2VgwRoutePropagation (AWS Tools for Windows PowerShell)
變更子網的路由表
您可以變更子網的路由表關聯。
當您變更路由表時,除非新路由表包含相同流量通往相同目標的路由,否則會捨棄子網中的現有連線。
使用主控台變更子網路由表關聯
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Subnets (子網),然後選取子網。
-
從 Route Table (路由表) 標籤中,選擇 Edit route table association (編輯路由表關聯)。
-
對於 Route table ID (路由表格 ID),選取新的路由表。
-
選擇 Save (儲存)。
使用命令列變更與子網關聯的路由表
-
replace-route-table-association (AWS CLI)
-
Set-EC2RouteTableAssociation (AWS Tools for Windows PowerShell)
建立或取消子網路與路由表之間的關聯
若要將路由表路由套用至特定子網,您必須將路由表與子網建立關聯。路由表可以和多個子網建立關聯。不過,子網一次只能與一個路由表相關聯。根據預設,所有未與表明確建立關聯的子網都會與主路由表隱含建立關聯。
您可以取消子網與路由表的關聯。直到您將子網與另一個路由表建立關聯之前,子網會與主路由表隱含建立關聯。
使用主控台將路由表與子網建立或取消關聯
-
在 https://console.aws.amazon.com/vpc/
開啟 Amazon VPC 主控台。 -
在導覽窗格中,選擇 Route Tables (路由表),然後選取路由表。
-
在 Subnet associations (子網關聯) 標籤上,選擇 Edit subnet associations (編輯子網關聯)。
-
選取或取消選取子網路的核取方塊以和路由表建立關聯。
-
選擇 Save associations (儲存關聯)。
使用命令列將子網與路由表建立關聯
-
associate-route-table (AWS CLI)
-
Register-EC2RouteTable (AWS Tools for Windows PowerShell)
使用命令列取消子網與路由表的關聯
-
disassociate-route-table (AWS CLI)
-
Unregister-EC2RouteTable (AWS Tools for Windows PowerShell)