代码之家  ›  专栏  ›  技术社区  ›  mhumesf

为什么要在私有IPv4地址空间之外提供使用cidr的VPC

  •  0
  • mhumesf  · 技术社区  · 7 年前

    我看到AWS允许创建一个具有cidr的VPC,该cidr可以位于私有IPv4地址空间之外,但为什么要这样做呢?

    2 回复  |  直到 7 年前
        1
  •  2
  •   helloV    7 年前

    当有人为其VPC选择非私有IP范围CIDR时,可能是:

    • 为了方便起见
    • 如果你继续分配,苹果酒就会用完/16
    • 当使用非私有IP范围的CIDR时,流量永远不会从AWS外部路由到专有网络,因为没有路由器会有到专有网络的路由。仅用于内部路由
    • Scenario 4
        2
  •  1
  •   BryceH    7 年前

    这是为了托管公共网络,尽管令人惊讶,但仍有一些组织将公共IP空间用于其内部网络。这些主要是拥有大量公共IP空间的组织。这通常是互联网早期的遗留问题。

    AWS VPC FAQ

    您可以使用任何IPv4地址范围,包括RFC 1918或 主CIDR块的可路由IP范围。对于二级CIDR 块适用某些限制。可公开路由的IP块是 通过互联网网关通过互联网。AWS不做广告 Amazon通过调用相关API向VPC提供IPv6 CIDR块 或通过AWS管理控制台。

    虽然这可能并不常见,但世界上一些最大的公司仍在将其内部网络迁移到RFC-1918空间。这些公司在90年代初至中期获得了大量IPv4地址。我怀疑这些大的潜在客户也促使AWS以这种方式支持公共广播空间。请记住,RFC-1918直到1996年才存在,即使在那时,它也没有被广泛采用。

    https://en.wikipedia.org/wiki/List_of_assigned_/8_IPv4_address_blocks