AWS NAT vs AWS IGW vs AWS Router


Câu trả lời:


23

Không, họ không giống nhau.

  1. Cổng Internet

    • Định tuyến lưu lượng truy cập từ các trường hợp có IP công cộng đến Internet.
    • Nó chỉ đơn giản là chuyển tiếp lưu lượng giữa các IP công cộng trong VPC của bạn và IP công cộng trên internet qua lại, hầu như không thay đổi.
    • Cổng đôi khi có thể được gọi là bộ định tuyến nhưng AWS không sử dụng thuật ngữ này.
  2. Cổng NAT

    • Định tuyến lưu lượng truy cập từ các phiên bản chỉ có IP riêng (tức là không có IP công cộng ) đến Internet.
    • dịch IP nguồn riêng của các phiên bản của bạn sang IP công cộng của NAT Gateway - do đó nó được gọi là NAT - Dịch địa chỉ mạng .
  3. Cổng VPN

    • Định tuyến lưu lượng giữa các IP riêng trong VPC và IP riêng trong trung tâm dữ liệu của bạn .
    • Nó không được sử dụng để truy cập Internet và không thay đổi bất kỳ địa chỉ nào.
  4. VPC ngang hàng

    • Định tuyến lưu lượng giữa các IP riêng của các phiên bản trong các VPC khác nhau
    • Nó không được sử dụng để truy cập Internet và không thay đổi bất kỳ địa chỉ nào.
  5. Thiết bị định tuyến được lưu trữ

    • Phần mềm định tuyến / tường lửa chạy trên EC2 , ví dụ: Cisco CSR 1000 , OpenVPN hoặc các cổng tương tự.
    • Được sử dụng cho các mục đích đặc biệt, nếu bạn cần nó, bạn có thể biết những gì bạn đang làm.

Liên kết của bạn đến " bộ định tuyến " thực sự liên kết đến Bảng tuyến

  • Bảng tuyến thực chất là một danh sách các quy tắc - tiền tố địa chỉ IP và các cổng của chúng.
  • Các quy tắc được đánh giá từ cụ thể nhất đến ít cụ thể nhất, tức là phù hợp nhất được sử dụng.
  • Tuyến mặc định 0.0.0.0/0bao gồm tất cả các địa chỉ trong toàn bộ internet.
    • Trong Công VPC subnet này tuyến đường mặc định thường chỉ vào IGW
    • Trong mạng con VPC tin này tuyến đường mặc định thường điểm để NAT GW
  • Các tuyến cụ thể hơn (ví dụ 10.20.30.0/24) có thể trỏ đến VPN GW hoặc VPC Peering GW hoặc thiết bị Bộ định tuyến .

Mong rằng trả lời câu hỏi :)


Câu trả lời thực sự tốt. Một cái gì đó tôi muốn làm rõ: NAT Gateway có cho phép chuyển tiếp cổng không? (hoặc các tính năng khác của bộ định tuyến NAT gia đình) Có ai trong số này hoạt động như một tường lửa không? (Tôi tin rằng không - tường lửa được xử lý tại các trường hợp thông qua các nhóm bảo mật)
Aleksandr Dubinsky

@AleksandrDubinsky Không, NAT GW không thể chuyển tiếp cổng từ bên ngoài. Bạn có thể sử dụng Network Load Balancer để đạt được điều tương tự.
MLu

Thật là một câu trả lời hay Làm tốt!
Jack
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.