【问题标题】:Amazon VPC Subnet and IPAmazon VPC 子网和 IP
【发布时间】:2017-12-27 14:57:13
【问题描述】:

这个问题是针对 AWS 工程师的。我正在阅读有关 AWS VPC 的信息。它说 VPC 对等允许将一个子网连接到另一个 VPC 内的另一个子网。它还说,两个子网上的实例都像在 1 个子网中一样工作。所以问题来了,“如果两个实例上的 IP 相同,会发生什么?”他们会发生冲突吗?如果不是,我如何区分哪个是哪个?

谢谢

【问题讨论】:

  • 你在哪里读到的?它的措辞不正确,并且不会来自官方 AWS 文档。
  • 这是原始文档,位于 http://docs.aws.amazon.com/AmazonVPC/latest/PeeringGuide/Welcome.html
  • 该页面讨论的是网络,而不是子网。
  • 不同VPC上的2个网络可以有相同的IP吗?它还说,我可以通过其他帐户对等连接到 VPC。那个人可以和我有相同的IP吗?
  • Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Web Applications Stack ExchangeWebmaster Stack ExchangeUnix & Linux Stack Exchange 会是一个更好的提问地点。

标签: linux amazon-web-services amazon-ec2 instances vpc


【解决方案1】:

这是一个不准确的描述。

来自VPC Peering

VPC 对等连接是两个 VPC 之间的网络连接,使您能够在它们之间私下路由流量。任一 VPC 中的实例都可以相互通信,就好像它们在同一个网络中一样。您可以在自己的 VPC 之间、与另一个 AWS 账户中的 VPC 或与不同 AWS 区域中的 VPC 之间创建 VPC 对等连接。

VPC 对等互连是两个 VPC(不是两个子网)之间的连接。 VPC 对等的规则之一是两个 VPC 的 IP 地址范围不能重叠。因此,问题中描述的情况不可能发生。

来自Invalid VPC Peering Connection Configurations

您无法在具有匹配或重叠 IPv4 CIDR 块的 VPC 之间创建 VPC 对等连接。

如果 VPC 具有多个 IPv4 CIDR 块,则如果任何 CIDR 块重叠,则您无法创建 VPC 对等连接(无论您是否打算仅使用 VPC 对等连接在非重叠 CIDR 块之间进行通信)。

建立 VPC 对等连接后,需要修改路由表以通过 VPC 对等连接路由流量。可以只修改特定子网的路由表,因此可以认为这只是对等单个子网,但需要以这种方式专门配置。 (这实际上是一个常见的用例,因此每个 VPC 中只有一个子网是对等的,充当一种 DMZ 以增加安全性。)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-05-06
    • 2021-05-22
    • 2018-02-11
    • 2014-04-27
    • 1970-01-01
    • 2015-09-21
    • 2021-06-10
    • 2020-01-13
    相关资源
    最近更新 更多