具有相同目标Cidr块的多个AWS路由

时间:2017-02-21 03:02:34

标签: amazon-web-services amazon-vpc

我试图为两个生活在不同子网中的nat网关创建两条路由。有没有理由说他们的目标cidr块不能为0.0.0.0/0?

1 个答案:

答案 0 :(得分:4)

我认为您希望在单独的可用区中创建一个使用多个NAT网关的高可用性网络。

这是一个常见的设计要求。希望与Internet通信的私有子网中的Amazon EC2实例需要路由到NAT网关(或NAT服务器)。要保持高可用性,您需要在每个可用区域中使用 NAT网关,并为每个可用区域使用不同的路由表。

Highly Available VPC with multiple NAT Gateways

然后:

  • 可用区A 中私有子网的路由表将具有指向 NAT网关A 0.0.0.0/0路由。
  • 可用区B 中私有子网的路由表将具有指向 NAT网关B 0.0.0.0/0路由。

每个路由表只能有一个给定CIDR范围的条目。 VPC选择匹配最严格的CIDR范围,因此0.0.0.0/0条目将是引用的最后一个。