我的视频blog地址 http://www.lofter.com/blog/cloudrivers

不受支持的 VPC 对等配置

重叠 CIDR 块

您无法在具有匹配或重叠的 IPv4 CIDR 块的 VPC 之间创建 VPC 对等连接。


                具有匹配 IPv4 CIDR 块的 VPC

如果 VPC 有多个 IPv4 CIDR 块,则只要有任何 CIDR 块重叠,您都无法创建 VPC 对等连接 (无论您是否打算仅将 VPC 对等连接用于在不重叠的 CIDR 块之间进行通信)。


                具有重叠 IPv4 CIDR 块的 VPC

此限制也适用于具有非重叠 IPv6 CIDR 块的 VPC。即使您打算只将 VPC 对等连接用于 IPv6 通信,如果 VPC 具有匹配或重叠的 IPv4 CIDR 块,您也无法创建 VPC 对等连接。

区域间 VPC 对等连接不支持通过 IPv6 的通信。


                具有匹配 IPv4 CIDR 块的 VPC

通过网关或私有连接进行的边缘到边缘路由

如果对等关系中的任一 VPC 都具有下列连接之一,则您无法将对等关系扩展到该连接:

  • 与企业网络之间的 VPN 连接或 AWS Direct Connect 连接

  • 通过 Internet 网关建立的 Internet 连接

  • 在私有子网中通过 NAT 设备建立的 Internet 连接

  • AWS 服务的 VPC 终端节点;例如,Amazon S3 的终端节点。

  • (IPv6) ClassicLink 连接。您可以在链接的 EC2-Classic 实例与 VPC 对等连接另一侧的 VPC 中的实例之间启用 IPv4 通信。但是,EC2-Classic 不支持 IPv6,因此您无法扩展此连接以用于 IPv6 通信。

VPC B 无法使用与 VPC 终端节点与 VPC A 的连接直接访问 Amazon S3。


    			通过 VPC 终端节点进行的边缘到边缘路由

来自 Internet 的流量无法使用与 VPC A 的 Internet 网关连接直接访问 VPC B。


                通过 Internet 网关进行的边缘到边缘路由

来自企业网络的流量无法使用与 VPC A 的 VPN 连接或 AWS Direct Connect 连接直接访问 VPC B。


                通过 VPN 进行的边缘到边缘路由
 
 
 
 
posted @ 2019-08-11 11:31  Michael云擎  阅读(153)  评论(0编辑  收藏  举报
我的视频blog地址 http://www.lofter.com/blog/cloudrivers