在aws上實現(xiàn)不同區(qū)域的vpc對等鏈接


概述

在區(qū)域A的vpc里的私有子網(wǎng)中的服務器(不能被互聯(lián)網(wǎng)訪問)夜郁,去訪問另外一個區(qū)域B的的私有網(wǎng)絡的服務器(同樣不能被互聯(lián)網(wǎng)訪問)這時候拉岁,就需要對等鏈接

什么是對等鏈接
對等鏈接是可以在兩個VPC之間噩凹,VPC與VBR之間建立對等連接静檬。

拓撲圖

vpc間的互相通信

說明

  • 兩個區(qū)域,OhioOregon
  • 兩個vpc192.168.0.0/16172.16.0.0/16
  • 兩個子網(wǎng)蔗崎,子網(wǎng)中各有ec2服務其
  • 左邊的ec2利用vpc peering(對等鏈接)可以訪問右邊ec2

1我擂、創(chuàng)建兩個vpc衬以,相關子網(wǎng)以及EC2

如何創(chuàng)建vpc私有網(wǎng)絡?
參考教程在AWS上搭建VPC三層架構的私有網(wǎng)絡

說明

  • 兩個區(qū)域分別選俄亥俄州加利佛尼亞北部缓艳,建議開兩個頁面操作
  • 俄亥俄州的網(wǎng)段為192.168.0.0/16, 加利佛尼亞北部的網(wǎng)段為172.16.0.0/16

操作
略, 參考教程在AWS上搭建VPC三層架構的私有網(wǎng)絡

2看峻、創(chuàng)建對等鏈接

說明

  • 在區(qū)域加利佛尼亞北部創(chuàng)建對等鏈接
  • 請求方選加利佛尼亞北部的vpc阶淘,
  • 對等vpc,選俄亥俄州的vpc(需要vpc id)

操作
1、選擇區(qū)域加利佛尼亞北部
2互妓、vpc控制臺溪窒,點對等鏈接進入對等鏈接頁面
3、點擊左上角的創(chuàng)建對等鏈接進入創(chuàng)建頁面
4冯勉、填寫名稱標簽澈蚌;vpc(請求方)勾選在加利佛尼亞北部的vpc
5、對等vpc中灼狰,勾選另一個區(qū)域宛瞄,選擇俄亥俄,vpc id填區(qū)域俄亥俄中的vpc的id(新開一個頁面交胚,方便操作)
6份汗、點擊右下角創(chuàng)建對等鏈接完成創(chuàng)建
7、切換到區(qū)域俄亥俄州(在新開頁面中操作), 在vpc控制臺點創(chuàng)建對等鏈接
8蝴簇、在該頁面杯活,會有條來自剛才在加利佛尼亞北部的建的鏈接請求
9、點擊左上角的操作->接受請求熬词, 這樣就完成了對等鏈接的創(chuàng)建

對等鏈接

3旁钧、創(chuàng)建路由

對等鏈接創(chuàng)建完后,還不能直接通信荡澎,需要各有條路由互相指向該如何訪問
說明

  • 在區(qū)域加利佛尼亞北部的路由均践,目標指向俄亥俄州的對等鏈接晤锹,網(wǎng)段為192.168.0.0/16
  • 在區(qū)域俄亥俄州的路由摩幔,目標指向加利佛尼亞北部的對等鏈接,網(wǎng)段為172.16.0.0/16
  • 子網(wǎng)關聯(lián)各自關聯(lián)各自vpc下的私有子網(wǎng)

操作
1鞭铆、在加利佛尼亞北部的vpc控制臺,選擇路由表
2或衡、創(chuàng)建路由表

3、在路由詳情中车遂,選擇tab路由點擊編輯路由
4封断、添加路由,目標網(wǎng)段填指向俄亥俄州的vpc網(wǎng)段192.168.0.0/16舶担, 目標方式坡疼,選peering connection, 然后選剛才創(chuàng)建的對等鏈接
5衣陶、回到路由詳情柄瑰,在tab子網(wǎng)關聯(lián)中闸氮,點擊編輯子網(wǎng)關聯(lián),勾選vpc下的私有子網(wǎng)
6教沾、切換到俄亥俄州做同樣操作

路由表

4蒲跨、創(chuàng)建安全組

我們最終是要訪問加利佛尼亞北部vpc中的子網(wǎng)服務器,需要創(chuàng)建個安全組授翻,僅允許SSHICMP訪問

操作
1或悲、選擇區(qū)域加利佛尼亞vpc控制臺,點擊安全組
2堪唐、點擊創(chuàng)建安全組
3巡语、在入站規(guī)則添加兩條類型為sshicmp為任務位置的規(guī)則
4羔杨、如果僅限俄亥俄州的vpc訪問捌臊,192.168.0.0/16

安全組

5、創(chuàng)建私有網(wǎng)絡的EC2

在兩個區(qū)域的vpc中兜材,私有網(wǎng)絡下理澎,各創(chuàng)建一臺EC2, 俄亥俄州的vpc還需要創(chuàng)建一臺公網(wǎng)的堡壘機曙寡,不然私網(wǎng)的EC2就進不去了

說明

  • 俄亥俄州需要創(chuàng)建一臺公網(wǎng)的堡壘機, 可用ssh訪問
  • 俄亥俄州加利佛尼亞北部的vpc 的私有子網(wǎng)都各自創(chuàng)建一臺ec2
  • 選擇相對于的安全組

操作

6糠爬、測試

俄亥俄州的vpc中的私有子網(wǎng)中的ec2,ping 加利佛尼亞北部vpc的私有子網(wǎng)中的ec2, 也就是192.168.0.0網(wǎng)段ping 172.16.0.0網(wǎng)段
兩個區(qū)域的ec2都在私有子網(wǎng)內(nèi)举庶,互聯(lián)網(wǎng)是訪問不了的执隧,所以需要通過堡壘機訪問其中一臺ec2。

ping 測試

總結

本文重點是在實現(xiàn)vpc間通過對等鏈接來時間的訪問户侥,很多操作是基于創(chuàng)建vpc私有子網(wǎng)的操作上镀琉,所以需要參考我的另外一篇文章《在AWS上搭建VPC三層架構的私有網(wǎng)絡》。最后可能會ping通的情況蕊唐,這時候就需要檢查兩個區(qū)域的路由屋摔,確定指向和網(wǎng)段沒有填寫錯誤

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市替梨,隨后出現(xiàn)的幾起案子钓试,更是在濱河造成了極大的恐慌,老刑警劉巖副瀑,帶你破解...
    沈念sama閱讀 206,723評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弓熏,死亡現(xiàn)場離奇詭異,居然都是意外死亡糠睡,警方通過查閱死者的電腦和手機挽鞠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,485評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人信认,你說我怎么就攤上這事串稀。” “怎么了狮杨?”我有些...
    開封第一講書人閱讀 152,998評論 0 344
  • 文/不壞的土叔 我叫張陵母截,是天一觀的道長。 經(jīng)常有香客問我橄教,道長清寇,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,323評論 1 279
  • 正文 為了忘掉前任护蝶,我火速辦了婚禮华烟,結果婚禮上,老公的妹妹穿的比我還像新娘持灰。我一直安慰自己盔夜,他們只是感情好,可當我...
    茶點故事閱讀 64,355評論 5 374
  • 文/花漫 我一把揭開白布堤魁。 她就那樣靜靜地躺著喂链,像睡著了一般。 火紅的嫁衣襯著肌膚如雪妥泉。 梳的紋絲不亂的頭發(fā)上椭微,一...
    開封第一講書人閱讀 49,079評論 1 285
  • 那天,我揣著相機與錄音盲链,去河邊找鬼蝇率。 笑死,一個胖子當著我的面吹牛刽沾,可吹牛的內(nèi)容都是我干的本慕。 我是一名探鬼主播,決...
    沈念sama閱讀 38,389評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼侧漓,長吁一口氣:“原來是場噩夢啊……” “哼锅尘!你這毒婦竟也來了?” 一聲冷哼從身側響起火架,我...
    開封第一講書人閱讀 37,019評論 0 259
  • 序言:老撾萬榮一對情侶失蹤鉴象,失蹤者是張志新(化名)和其女友劉穎忙菠,沒想到半個月后何鸡,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,519評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡牛欢,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,971評論 2 325
  • 正文 我和宋清朗相戀三年骡男,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片傍睹。...
    茶點故事閱讀 38,100評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡隔盛,死狀恐怖犹菱,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情吮炕,我是刑警寧澤腊脱,帶...
    沈念sama閱讀 33,738評論 4 324
  • 正文 年R本政府宣布,位于F島的核電站龙亲,受9級特大地震影響陕凹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜鳄炉,卻給世界環(huán)境...
    茶點故事閱讀 39,293評論 3 307
  • 文/蒙蒙 一杜耙、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧拂盯,春花似錦佑女、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,289評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至空凸,卻和暖如春店茶,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背劫恒。 一陣腳步聲響...
    開封第一講書人閱讀 31,517評論 1 262
  • 我被黑心中介騙來泰國打工贩幻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人两嘴。 一個月前我還...
    沈念sama閱讀 45,547評論 2 354
  • 正文 我出身青樓丛楚,卻偏偏與公主長得像,于是被迫代替她去往敵國和親憔辫。 傳聞我的和親對象是個殘疾皇子趣些,可洞房花燭夜當晚...
    茶點故事閱讀 42,834評論 2 345

推薦閱讀更多精彩內(nèi)容