Spisu treści:

Skąd wiadomo, czy podsieć jest publiczna czy prywatna?
Skąd wiadomo, czy podsieć jest publiczna czy prywatna?

Wideo: Skąd wiadomo, czy podsieć jest publiczna czy prywatna?

Wideo: Skąd wiadomo, czy podsieć jest publiczna czy prywatna?
Wideo: Interview Question- How to identify Public and Private Subnet in AWS VPC | NAT vs INTERNET GW 2024, Grudzień
Anonim

' prywatny '. Podsieci publiczne mieć domyślną trasę do bramy internetowej; podsieci prywatne nie rób. Tak więc, aby określić, czy dany podsieć jest publiczna lub prywatna , musisz opisać tabelę tras że jest powiązany z ta podsieć . To Wola powiedzieć Ci trasy i możesz przetestować na 0.0.

Co sprawia, że podsieć jest publiczna?

A podsieć publiczna jest podsieć która jest skojarzona z tabelą tras, która ma trasę do bramy internetowej. Szeregowy podsieć z blokiem CIDR IPv4 o rozmiarze /24 (przykład: 10.0. 1.0/24). Zapewnia to 256 prywatnych adresów IPv4.

Po drugie, czym jest prywatna podsieć AWS? A podsieć prywatna ma podłączoną bramkę NAT, która jest używana przez EC2 instancje dostępu do internetu. EC2 instancje w podsieć prywatna nie mają dołączonego elastycznego adresu IP. Nie ma podsieć konfiguracja, która połączy publiczne i podsieci prywatne w jedno podsieć.

Jak ustawić moją podsieć jako prywatną?

Tworzenie VPC z podsieciami publicznymi i prywatnymi

  1. Utwórz VPC. Zaloguj się do konsoli zarządzania AWS i przejdź do konsoli VPC.
  2. Utwórz podsieć publiczną. Pamiętaj, aby wybrać „MyVPC” w menu rozwijanym „VPC” i wpisać 10.0.
  3. Utwórz podsieć prywatną. Teraz utwórz prywatną podsieć z CIDR 10.0.2.0/24.
  4. Utwórz i dołącz „Bramę internetową”
  5. Dodaj trasę do podsieci publicznej.

Jak utworzyć prywatną podsieć AWS?

Utwórz prywatną podsieć

  1. W okienku nawigacji wybierz Podsieci. Następnie wybierz Utwórz podsieć.
  2. W oknie dialogowym Utwórz podsieć wykonaj następujące czynności: W polu Znacznik nazwy wpisz możliwą do zidentyfikowania nazwę, taką jak podsieć prywatna CloudHSM.
  3. Powtórz kroki 2 i 3, aby utworzyć podsieci dla każdej pozostałej strefy dostępności w regionie.

Zalecana: