构建 VPC 并启动 Web 服务器

实验 2:构建 VPC 并启动 Web 服务器

目标

完成本实验后,您可以:

  1. 创建 VPC。
  2. 创建子网。
  3. 配置安全组。
  4. 在 VPC 中启动 EC2 实例。

任务 1:创建 VPC

在本任务中,您将使用 VPC 向导在单个可用区中创建一个 VPC、一个互联网网关和两个子网。互联网网关 (IGW) 是一种 VPC 组件,借助此网关可在您的 VPC 与互联网之间进行通信。

创建 VPC 之后,您可以添加子网。每个子网都完全位于一个可用区内,不能跨可用区。如果一个子网的流量被路由到互联网网关,则这个子网便是公有子网。如果一个子网没有指向互联网网关的路由,则该子网称为私有子网。

向导还将创建一个 NAT 网关,用于向私有子网中的 EC2 实例提供互联网连接。

  1. 在 AWS 管理控制台的 Services(服务)菜单上,单击 VPC。
  2. 单击 Launch VPC Wizard(启动 VPC 向导)
  3. 在左侧导航窗格中,单击 VPC with Public and Private Subnets(带有公有子网和私有子网的 VPC),即第二个选项。
  4. 单击 Select(选择),然后进行以下配置:
  • VPC name(VPC 名称):Lab VPC
  • Availability Zone(可用区):选择第一个可用区
  • Public subnet name(公有子网名称):Public Subnet 1, CIDR 为 10.0.0.0/24
  • Availability Zone(可用区):选择第一个可用区(与上面使用的可用区相同)
  • Private subnet name(私有子网名称):Private Subnet 1, CIDR 为 10.0.1.0/24
  • Elastic IP Allocation ID(弹性 IP 地址分配 ID):在框中单击并选择显示的 IP 地址
  1. 单击 Create VPC(创建 VPC)
  2. 完成后,单击 OK(确定)

任务 2:创建额外子网

  1. 在左侧导航窗格中,单击 Subnets(子网)。
  2. 单击 Create subnet(创建子网),然后进行以下配置:
  • Name tag(名称标签):Public Subnet 2
  • VPC:Lab VPC
  • Availability Zone(可用区):选择第二个可用区
  • IPv4 CIDR block(IPv4 CIDR 块):10.0.2.0/24
  • 该子网将具有所有以 10.0.2.x 开头的 IP 地址。
  1. 单击 Create(创建),然后单击 Close(关闭)

现在,您将创建第二个私有子网。

  1. 单击 Create subnet(创建子网),然后进行以下配置:
  • Name tag(名称标签):Private Subnet 2
  • VPC:Lab VPC
  • Availability Zone(可用区):选择第二个可用区
  • CIDR block(CIDR 块):10.0.3.0/24
  • 该子网将具有所有以 10.0.3.x 开头的 IP 地址。
  1. 单击 Create(创建),然后单击 Close(关闭)

现在,您将配置私有子网,以将流向互联网的流量路由到 NAT 网关,使得私有子网中的资源能够连接到互联网,同时仍然保持私有。这将通过配置一个路由表来完成。

路由表包含一组规则,称为路由,用于确定网络流量的目的地。VPC 中的每个子网必须与一个路由表相关联;而路由表会控制此子网的路由。

  1. 在左侧导航窗格中,单击 Route Tables(路由表)。
  2. 选择设置为 Main = Yes(主路由表 = 是)且 VPC = Lab VPC 的路由表。(如果需要查看 VPC 的名称,请展开 VPC ID 列。)
  3. 在下部窗格中,单击 Routes(路由)选项卡。

请注意,Destination 0.0.0.0/0(目的地 0.0.0.0/0)设置为 Target nat-xxxxxxxx(目标 nat-xxxxxxxx)。这意味着指向互联网 (0.0.0.0/0) 的流量将首先发送到 NAT 网关,NAT 网关随后会将流量转发到互联网。

因此,这个路由表将被用于路由来自私有子网的流量。现在,您可以为路由表添加名称,以便将来更易识别。

  1. 在此路由表的 Name(名称)列中,单击铅笔图标 ,然后键入 Private Route Table,并单击
  2. 在下部窗格中,单击 Subnet Associations(子网关联)选项卡。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

-Initiation

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值