为什么我的VPC中的实例仍然可以ping不同子网中的实例?

时间:2018-02-27 12:53:16

标签: amazon-ec2 aws-vpc

我有一个VPC。在其中我有两个子网(子网-1,子网-2)。

Subnet-1具有以下EC2实例:10.0.0.66,10.0.0.83 子网-2具有以下EC2实例:10.0.0.203,10.0.0.208

我希望能够从10.0.0.66 ping到10.0.0.83并且我可以。

但是,我不希望能够从10.0.0.203 ping到10.0.0.83,但我可以。我认为子网的重点是将实例与其他子网隔离开来?为什么我可以ping子网?

1 个答案:

答案 0 :(得分:1)

是的,您可以在VPC中Ping / SSH所有实例。

当您使用首选CIDR范围创建VPC时,将自动创建主路由表,这将允许您达到整个CIDR范围。在VPC下创建了多少个子网无关紧要。这是AWS中的默认行为。

如果要阻止从一个子网到另一个子网的访问,可以限制。选择VPC关联的网络ACL并编辑入站规则。默认情况下,source将为0.0.0.0/0,您可以提及要访问的子网。您也可以根据协议/端口进行限制。发生更改您无法从不允许的子网访问。

Network ACL

供参考:https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Subnets.html