为什么亚马逊虚拟私有云是不可传递的?

网络工程 路由
2022-02-19 02:59:37

新手问题......我知道亚马逊 VLAN(又名:VPC)是不可传递的。但是,我希望有人能解释为什么来自对等 VLAN 的数据包无法访问另一个互联网网关。此外,显然使用 v-router 将流量从一个 VLAN“跳跃”到另一个 VLAN 会以某种方式使数据包具有传递性。为什么?您可以对此有所了解的任何信息将不胜感激。非常感谢您的时间和帮助。——丽莎

1个回答

这听起来像是正常的 VLAN 行为,尽管 AMAZON 私有云在这里是题外话。VLAN(第 2 层域)上的流量无法到达另一个 VLAN,除非它通过第 3 层设备,例如路由器。

不要混淆网络层。第 2 层地址(例如 MAC 地址)在第 2 层帧中用于获取从一个设备到同一 LAN(或 VLAN)上的另一个设备的流量。第 3 层地址,例如 IP 地址,用于在 LAN 之间路由第 3 层数据包。网桥(包括交换机)在 LAN 上交换帧。路由器在 LAN 之间路由数据包。