AWS路由表优先级

时间:2020-05-26 18:42:19

标签: amazon-vpc subnet routetable

我的子网连接到具有以下两条路由的路由表:

10.25.0.0/16, pcx-abc
10.25.0.0/16, pcx-bcd

这两个都是与其他两个帐户中的VPC对等的vpc对等。在这种情况下,由于CIDR块范围是相同的,所以当发送数据包到10.25.25.25时,将使用哪个路由?

如果使用上述设置无法正确地控制流量(到两个具有相同范围的CIDR块的单个子网路由),建议采取什么方法?使用两个子网,并使每个子网都路由到VPC对等?

1 个答案:

答案 0 :(得分:0)

因此,首先,如果您对2个“其他” VPC具有设计控制权,那么请使用非重叠CIDR范围的最佳实践。如果您坚持使用这些,则有两种选择:

  1. 在每个子网上将单独的路由表与指向您想要的特定pcx的路由条目相关联。如果流量应完全基于源子网进行路由,则适用此方法
  2. 使用具有两个特定于目标的路由的单个路由表。例如,将10.10.0.0/16发送到pcx-abc,但将另一个更特定的前缀(如10.10.10.0/24)发送到另一个pcx。如果您知道有特定的CIDR范围,并且可以预先确定这些范围并进行管理,则此方法就可以使用