Điểm:0

Bảo toàn IP máy khách AWS với NLB

lá cờ cn

Trên AWS, khi tạo NLB, bạn có thể chỉ định ID phiên bản thay vì địa chỉ IP của phiên bản. Điều này khiến NLB bảo toàn IP của máy khách.

Tuy nhiên, nếu tôi định cấu hình NLB để nhắm mục tiêu các phiên bản trong mạng con riêng trong đó bảng định tuyến bao gồm tuyến đường mặc định đến cổng NAT, làm cách nào để phản hồi có thể được định tuyến trở lại qua giao diện NLB chứ không phải cổng NAT?

Hãy xem xét những điều sau đây:

  • VPC có khối CIDR là 10.0.0.0/16;
  • Mạng con công khai có khối CIDR là 10.0.3.0/24;
  • Một mạng con riêng với khối CIDR là 10.0.6.0/24.

Mạng con công cộng có một tuyến đường mặc định đến cổng internet và mạng con riêng tư có một tuyến đường mặc định đến cổng NAT. Cổng NAT có giao diện với IP riêng 10.0.3.12 và NLB có giao diện với IP riêng 10.0.3.18.

Phiên bản EC2 có IP 10.0.6.4 được triển khai trong mạng con riêng tư và là một phần của nhóm mục tiêu NLB. Phiên bản có một tuyến mặc định đến bộ định tuyến VPC tại 10.0.6.1 bên trong bảng định tuyến của hệ điều hành.

Giả sử một gói có IP máy khách là 22.128.22.136 được chuyển tiếp đến phiên bản EC2, phiên bản EC2 sẽ quản lý cách gửi gói trở lại 10.0.3.18 chứ không phải đến cổng NAT. Bảng định tuyến mạng con riêng có tuyến mặc định là 10.0.3.12.

Tôi cho rằng AWS ngay lập tức "tiêm" một tuyến đến NLB cho bất kỳ IP máy khách nào khi một gói đến trên giao diện NLB. Tôi muốn biết thêm về nội bộ.

biểu đồ

Với tcpdump trên phiên bản EC2, tôi có thể thấy IP máy khách được giữ nguyên:

$ Sudo tcpdump -n -i eth0 Máy chủ 22.128.22.136 cổng 80
Tim avatar
lá cờ gp
Tim
Bạn chỉ thấy lưu lượng truy cập cấp VPC, điều này có thể được thực hiện ở cấp siêu phẳng AWS bao gồm lưu lượng truy cập đó. Tôi nghĩ rằng đây là video bao gồm Siêu máy bay AWS, nhưng nếu không tìm kiếm xung quanh một chút https://www.youtube.com/watch?v=8gc2DgBqo9U

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.