AWS NAT против AWS IGW против AWS Router
Согласно этому ответу, маршрутизатор и шлюз являются одними и теми же устройствами с точки зрения функциональности.
В мире AWS у нас есть интернет-шлюз, NAT-шлюз и маршрутизатор
Эти три не то же самое?
1 ответ
Решение
Нет, они не одинаковы.
Интернет-шлюз
- Направляет трафик от экземпляров с публичными IP-адресами в Интернет.
- Он просто перенаправляет трафик между публичными IP-адресами в вашем VPC и публичными IP-адресами в Интернете туда и обратно, в основном без изменений.
- Иногда шлюзы можно назвать маршрутизаторами, но AWS не использует этот термин.
NAT Gateway
- Направляет трафик от экземпляров только с частными IP-адресами (т.е. без публичных IP-адресов) в Интернет.
- Он преобразует IP-адреса частных источников ваших экземпляров в общедоступный IP-адрес шлюза NAT - поэтому он называется NAT - преобразование сетевых адресов.
VPN-шлюз
- Маршрутизирует трафик между частными IP-адресами в вашем VPC и частными IP-адресами в вашем дата-центре.
- Он не используется для доступа в Интернет и не меняет адреса.
VPC Peering
- Маршрутизирует трафик между частными IP-адресами экземпляров в разных VPC.
- Он не используется для доступа в Интернет и не меняет адреса.
Размещенные маршрутизаторы
- Программное обеспечение для маршрутизации / межсетевого экрана, работающее на EC2, например, Cisco CSR 1000, OpenVPN или аналогичные шлюзы.
- Используется для специальных целей, если вам это нужно, вы, вероятно, знаете, что делаете.
Ваша ссылка на " роутер" фактически ссылается на таблицы маршрутов
- Таблица маршрутов - это, по сути, список правил - префиксы IP-адресов и их шлюзы.
- Правила оцениваются от наиболее специфичных до наименее специфичных, то есть используется наилучшее соответствие.
- Маршрут по умолчанию
0.0.0.0/0
охватывает все адреса во всем интернете.- В общедоступных подсетях VPC этот маршрут по умолчанию обычно указывает на IGW
- В частных подсетях VPC этот маршрут по умолчанию обычно указывает на NAT GW
- Более конкретные маршруты (например,
10.20.30.0/24
) может указывать на VPN GW или VPC Peering GW или устройство маршрутизатора.
Надеюсь, что отвечает на вопрос:)