AWS路由配置:如何引导流量至vSRX内部环回接口99.99.99.99
解决方案:配置AWS路由指向vSRX环回IP
完全可行,而且根本不需要创建99网段的子网——AWS支持在路由表中添加/32的静态路由,这是最省IP的精准配置方式,具体步骤如下:
1. 配置AWS子网路由表
找到Ubuntu实例所在子网对应的路由表(无论是主路由表还是自定义路由表),添加一条静态路由规则:
- 目标CIDR:
99.99.99.99/32 - 下一跳:选择「实例」并指定你的vSRX实例,或者直接填下一跳IP
20.0.0.101(两种方式都可用,推荐选实例,AWS会自动关联实例的网络接口)
2. 确保vSRX开启流量转发
AWS默认实例不允许转发跨接口的流量,所以必须在vSRX上开启IP转发:
- 对于Junos系统的vSRX,执行以下配置并提交生效:
set security forwarding-options family inet mode packet-based set system internet-options ip-forwarding commit
3. 验证连通性
在Ubuntu实例上执行 ping 99.99.99.99,同时用tcpdump抓eth1的包,确认流量确实发往20.0.0.101,并且能收到vSRX环回接口的响应。
关于你的纠结点
- AWS完全支持/32 CIDR的静态路由,不用被迫使用/29这种浪费IP的网段,直接精准指向单个IP即可。
- 不需要创建99网段的子网,路由表的静态路由可以直接指向未在AWS注册的网段,只要下一跳实例能处理该网段的流量就行。
内容的提问来源于stack exchange,提问作者Manas Pal
相关产品推荐
相关产品推荐

