AWS NATとAWS IGWとAWSルーター


回答:


23

いいえ、同じではありません。

  1. インターネットゲートウェイ

    • パブリックIPを持つインスタンスからインターネットにトラフィックをルーティングします。
    • それは単に転送間のトラフィックを公開IPアドレスあなたのVPC内や公共のIPネット裏で前後に、ほとんど変わりません。
    • ゲートウェイはルーターと呼ばれることもありますが、AWSではこの用語を使用していません。
  2. NATゲートウェイ

    • プライベートIP のみ (つまり、パブリックIPなし)のインスタンスからインターネットにトラフィックをルーティングします。
    • インスタンスのプライベートソースIPをNATゲートウェイのパブリックIP変換するため、NAT- ネットワークアドレス変換と呼ばれます。
  3. VPNゲートウェイ

    • VPCのプライベートIPデータセンターのプライベートIPの間でトラフィックをルーティングします。
    • インターネットへのアクセスには使用されず、アドレスは変更されません。
  4. VPCピアリング

    • 異なるVPC内のインスタンスのプライベートIP間でトラフィックをルーティングします
    • インターネットへのアクセスには使用されず、アドレスは変更されません。
  5. ホスト型ルーターアプライアンス

    • ルーティング/ソフトウェアのファイアウォールでEC2上で実行されている、例えばシスコCSR 1000年OpenVPNのまたは類似のゲートウェイ。
    • 特別な目的で使用されます。必要な場合は、自分が何をしているのかおそらく知っています。

router」へのリンクは実際にはルートテーブルにリンクしています

  • ルートテーブルは、基本的にルールのリストです-IPアドレスプレフィックスとそのゲートウェイ。
  • ルールは、最も具体的なものから最も具体的でないものまで評価されます。つまり、最も一致するものが使用されます。
  • デフォルトルート0.0.0.0/0は、インターネット全体のすべてのアドレスをカバーしています。
    • 公開VPCサブネットこのデフォルトルートが通常を指しIGW
    • プライベートVPCサブネットこのデフォルトルートは、通常のポイントNAT GW
  • より具体的なルート(例10.20.30.0/24)は、VPN GWまたはVPCピアリングGWまたはルーターアプライアンスを指す場合があります。

それが質問に答えることを願っています:)


本当に良い答えです。私が明確にしたいこと:NATゲートウェイはポート転送を許可しますか?(またはホームNATルーターの他の機能)これらのいずれかがファイアウォールとして機能しますか?(いいえ-ファイアウォールはセキュリティグループを介してインスタンスで処理されます)
Aleksandr Dubinsky

@AleksandrDubinskyいいえ、NAT GWは外部からのポート転送を実行できません。あなたは使用することができ、ネットワークロードバランサを同じかかわらを達成します。
Mlu

そのような素晴らしい答え。よくやった!
ジャック
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.