Amazon-Web-Services

AWS VPC 對等響應流量 - 返回地址 CIDR 可以重疊嗎?

  • May 14, 2021

有關對等互連的AWS 文件是指 VPC B 和 C 各自具有具有相同 CIDR 的子網並且都與 VPC A 對等互連的情況,如下圖所示:

重疊 CIDR 對等響應

該文件沒有向我說明是否可以在 VPC C 中設置路由,以便將響應流量路由到正確 VPC 中的正確子網。這可能嗎?

即如果流量源自 VPC B 的子網 B,它的返回流量是否可以正確路由到它,使得源自 VPC C 的子網 B 的流量也可以正確路由到它?如果是這樣,你如何做到這一點?

在 AWS 文件的連結中,我會說答案在圖表下方。如果流量源自 VPC B 的子網 B,則由 VPC A 中的路由表確定流量是否返回到正確的發送者。

最初的答案是不會,因為 VPC A 中的路由表顯示“將發往 10.0.0.0/16 的流量發送到 VPC C”。

但是,您可以通過將路由添加到具有較小 CIDR 塊(較大 CIDR 編號)的 VPC A 的路由表來提供更具體的路由。因此,例如,如果來自 VPC B 的流量來自 10.0.1.66/32,則將此目的地添加到 VPC A 的路由表中,並確保它通過正確的 VPC 對等方(即到 VPC B)發送。

引用自:https://serverfault.com/questions/1063569