因开发需求,需部署一套与正式环境相同的ELB进行测试;本打算启动创建向导创建的,结果AWS失败了,只好进行手动了;


1)进入VPC选项===》您的VPC==》创建VPC===》填写名称和CIDR 块( 很重要,对网络不熟的建议按照默认填写,当然这样网段会很大,避免以后扩展性,但不影响;可以填写默认10.0.0.0/16)


2)创建子网,思路:按照需求需要几个网段(一般至少3个,两个公网,按照AWS 1a和1b可用区各一,加内网1a或1b都可以;

子网==》创建子网==》在填写【CIDR块】时候,记得选择1a、1b等分区;这里我们选择三个网段;

分别填写如图:10.0.0.0/2410.0.1.0/24;10.0.2.0/24;以此类推……

wKiom1faovXyelm0AABjCLRgT7k228.png-wh_50

wKiom1faovWTbEPyAABayCUxXC8506.png-wh_50

wKioL1faovbCyX0uAABg3S8WT1s749.png-wh_50


3)设置路由表;思路:一般1a 1b的可用区保证外网是通的,1a私有子网只通上面三个内网;

【这个很重要关系到您网络的联通情况】

wKiom1fapB-TEyZhAADakL4Q0E4295.png-wh_50


上图all_network 是放行 no_network是外网不通 


4)创建Internet网关,并明名,选择附加刚创建的的VPC

5)这里给all_network指定路由 

wKioL1fapsbzg1oFAABmKlhWaQs564.png-wh_50

目标填写0.0.0.0/24 目标2:选择刚才创建的Internet网关;则子网内外网连接正常;


如何设置私有子网,只让内网通,外网不通呢,这里根据你选择私有子网1a随便开一个ec2,确认网段进行开启最低配默认最小机器(这样没有费用产生)关联上后即关机,所有访问就被丢弃,既就组成私有子网了;然后在路由表进行下面图设置即可。子网关联也选择上就设置成功;


wKioL1faqHST7Y5WAAAtyBu1hdU046.png-wh_50


wKiom1faqDLy7DOdAABXCLaTFjE549.png-wh_50


这样

10.0.0.0/24

10.0.1.0/24

10.0.2.0/24

都在一个大子网内,切0、2网段可和外网互通,1则只能通过另外两个网段进行访问;


最后的路由表应该是这样显示的; 大功告成;

wKiom1faqjzjVUfJAAAy36AewI8101.png