AWS Site-to-Site VPN静态路由标签应填写哪个CIDR?
AWS Site-to-Site VPN静态路由配置疑问
我在配置AWS Site-to-Site VPN时使用静态路由,界面里有一个名为“Static routes”的标签(如图所示)。想请教一下,这里需要输入的CIDR范围应该是我的AWS私有子网范围10.5.0.0/17,还是我要连接的AWS外部客户端网络的CIDR范围192.168.0.0/21?

答案
你需要在这里输入要连接的AWS外部客户端网络的CIDR范围,也就是192.168.0.0/21。
原因很直接:这个静态路由的作用是告诉AWS VPN网关——「凡是目的地属于这个CIDR范围的流量,都要通过这条Site-to-Site VPN隧道转发到你的外部网络」。当AWS私有子网内的资源要访问外部客户端网络的设备时,VPN网关会依据这条路由规则,把流量导向VPN隧道。
而AWS私有子网的CIDR10.5.0.0/17不需要在这里配置,因为VPN网关已经关联到你的VPC,默认就能识别并处理VPC内部的路由流量。
内容的提问来源于stack exchange,提问作者MarkK
相关产品推荐
相关产品推荐

