我有一个VPC。在其中我有两个子网(子网-1,子网-2)。
Subnet-1具有以下EC2实例:10.0.0.66,10.0.0.83 子网-2具有以下EC2实例:10.0.0.203,10.0.0.208
我希望能够从10.0.0.66 ping到10.0.0.83并且我可以。
但是,我不希望能够从10.0.0.203 ping到10.0.0.83,但我可以。我认为子网的重点是将实例与其他子网隔离开来?为什么我可以ping子网?
答案 0 :(得分:1)
是的,您可以在VPC中Ping / SSH所有实例。
当您使用首选CIDR范围创建VPC时,将自动创建主路由表,这将允许您达到整个CIDR范围。在VPC下创建了多少个子网无关紧要。这是AWS中的默认行为。
如果要阻止从一个子网到另一个子网的访问,可以限制。选择VPC关联的网络ACL并编辑入站规则。默认情况下,source将为0.0.0.0/0,您可以提及要访问的子网。您也可以根据协议/端口进行限制。发生更改您无法从不允许的子网访问。
供参考:https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Subnets.html