You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Site-to-Site VPN静态路由标签应填写哪个CIDR?

AWS Site-to-Site VPN静态路由配置疑问

我在配置AWS Site-to-Site VPN时使用静态路由,界面里有一个名为“Static routes”的标签(如图所示)。想请教一下,这里需要输入的CIDR范围应该是我的AWS私有子网范围10.5.0.0/17,还是我要连接的AWS外部客户端网络的CIDR范围192.168.0.0/21?

Static routes标签界面

答案

你需要在这里输入要连接的AWS外部客户端网络的CIDR范围,也就是192.168.0.0/21。

原因很直接:这个静态路由的作用是告诉AWS VPN网关——「凡是目的地属于这个CIDR范围的流量,都要通过这条Site-to-Site VPN隧道转发到你的外部网络」。当AWS私有子网内的资源要访问外部客户端网络的设备时,VPN网关会依据这条路由规则,把流量导向VPN隧道。

而AWS私有子网的CIDR10.5.0.0/17不需要在这里配置,因为VPN网关已经关联到你的VPC,默认就能识别并处理VPC内部的路由流量。

内容的提问来源于stack exchange,提问作者MarkK

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 06:45:36