AWS NAT vs AWS IGW vs AWS Router

Respostas:

23

Não, eles não são os mesmos.

  1. Gateway de Internet

    • Encaminha o tráfego de instâncias com IPs públicos para a Internet.
    • Ele simplesmente encaminha o tráfego entre IPs públicos na sua VPC e IPs públicos na Internet, geralmente inalterados.
    • Às vezes, os gateways podem ser chamados de roteadores, mas a AWS não usa esse termo.
  2. Gateway NAT

    • Encaminha o tráfego de instâncias com apenas IPs privados (ou seja, sem IPs públicos ) para a Internet.
    • Ele converte os IPs de origem privados de suas instâncias no IP público do gateway NAT - portanto, é chamado NAT - Conversão de endereços de rede .
  3. Gateway VPN

    • Encaminha o tráfego entre IPs privados na sua VPC e IPs privados no seu data center .
    • Não é usado para acessar a Internet e não altera nenhum endereço.
  4. Peering VPC

    • Encaminha o tráfego entre IPs privados de instâncias em diferentes VPCs
    • Não é usado para acessar a Internet e não altera nenhum endereço.
  5. Dispositivos de roteador hospedados

    • Software de roteamento / firewall em execução no EC2 , por exemplo, Cisco CSR 1000 , OpenVPN ou gateways similares.
    • Usado para fins especiais, se você precisar, provavelmente sabe o que está fazendo.

Seu link para " roteador " na verdade está vinculado às tabelas de rotas

  • A tabela de rotas é essencialmente uma lista de regras - prefixos de endereços IP e seus gateways.
  • As regras são avaliadas da mais específica à menos específica, ou seja, a melhor correspondência é usada.
  • A rota padrão 0.0.0.0/0abrange todos os endereços em toda a Internet.
    • Nas sub - redes VPC públicas, essa rota padrão geralmente aponta para IGW
    • Nas sub - redes de VPC privadas, essa rota padrão geralmente aponta para NAT GW
  • Rotas mais específicas (por exemplo 10.20.30.0/24) podem apontar para o dispositivo VPN GW ou VPC Peering GW ou Router .

Espero que isso responda a pergunta :)

MLu
fonte
Resposta realmente boa. Algo que eu gostaria de esclarecer: o Gateway NAT permite o encaminhamento de portas? (ou outros recursos de um roteador NAT doméstico) Algum deles atua como um firewall? (Eu não acredito - firewall é tratado nas instâncias através de grupos de segurança)
Aleksandr Dubinsky
@AleksandrDubinsky Não, o NAT GW não pode encaminhar portas de fora. Você pode usar o Network Load Balancer para obter o mesmo.
MLU
Que ótima resposta. Bem feito!
Jack