TCP/IP 网络基础与云平台网络架构解析
1. AWS 网络基础
1.1 VPC 路由表
要理解实例的网络路由,查看其所在子网的 VPC 路由表比查看实例的实际路由表更有信息价值。VPC 路由表通过 AWS 标识符识别网关(“目标”),一目了然。通过查看 VPC 路由表,可以轻松区分公共子网和私有子网:
- 若默认网关(即与地址 0.0.0.0/0 关联的目标)是互联网网关(名称为 igw - something 的实体),则该子网是公共子网。
- 若默认网关是 NAT 设备(以实例 ID 开头的路由目标,如 i - something 或 nat - something),则该子网是私有子网。
以下是一个私有子网的 VPC 路由表示例:
| 目标地址 | 目标 | 目标类型 |
| — | — | — |
| 10.110.0.0/16 | local | 本地 VPC 网络的内置路由 |
| 0.0.0.0/0 | nat - a31ed812 | 通过 VPC NAT 网关访问互联网 |
| 10.120.0.0/16 | pcx - 38c3e8b2 | 与另一个 VPC 的对等连接 |
| 192.168.0.0/16 | vgw - 1e513d90 | 到外部网络的 VPN 网关 |
1.2 子网与高可用系统设计
VPC 是区域性的,但子网仅限于单个可用区。为构建高可用系统,应在每个可用区创建至少一个子网,并将实例均匀分布在所有子网中。典型设计是将负载均衡器或其他代理置于公共子网,而将 Web、应用和数据库服务器限制在私有子网。
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



