gpt4 book ai didi

amazon-web-services - AWS 中的网络 ACL 和路由表有什么区别?

转载 作者:行者123 更新时间:2023-12-03 09:46:57 26 4
gpt4 key购买 nike

我不容易发现这些 AWS VPC 选项之间的区别。

最佳答案

一个 网络访问控制列表(网络 ACL 或 NACL)是子网的防火墙。

根据 NACL 规则检查所有进出子网的流量,以确定是否允许流量进出子网。

同一子网内实例之间的流量不通过 NACL,因为流量没有离开子网。

NACL 规则以定义的顺序执行。与流量匹配的第一条规则将确定是允许还是拒绝流量。

通常,NACL 保留其默认值,即允许所有流量。除非您有特定需要,否则您永远不需要修改 NACL,例如:

  • 创建了 DMZ
  • 阻止到所有资源的特定类型的流量(例如阻止 ICMP PING)
  • 阻止正在执行 DDOS 攻击的特定 IP 地址


  • 一个 路由表用于引导流量进出子网。它包含许多 CIDR(IP 地址范围)以及引导适当流量的位置。

    例如:
  • Internet (0.0.0.0/0) 的流量通常是:
  • 如果路由表与公共(public)子网相关联,则发送到 Internet 网关
  • 如果路由表与私有(private)子网相关联,则发送到 NAT 网关
  • 对等 VPC 的流量通过 VPC 对等连接发送

  • 它从字面上将流量路由到正确的目的地。

    想知道是什么让公共(public)子网“公开”?事实上,路由表将 Internet 绑定(bind)流量发送到 0.0.0.0/0。 .

    流量被发送到与目标匹配的最小 CIDR 范围。所以,流量匹配 10.1.0.0/16将在流量匹配 0.0.0.0/0 之前定向.

    关于amazon-web-services - AWS 中的网络 ACL 和路由表有什么区别?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60211533/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com