我试图在我的 VPC 中强制从 EC2 实例到 Cisco ASAv 的流量,但我尝试的每一种方式都有困难。我的设置如下;
私人子网 > ASAv > 公共子网 > AWS IGW
2个自定义路由表;1 表示使用 igw 的公共,1 表示使用默认 NAT 实例的私有。
我已使用 EIP 映射到私有 IP(公共子网)外部的 ASAv,并且在 ASAv 内,我已经为位于私有子网中的 EC2 实例设置了 NAT 转发规则。但是,当我在 EC2 私有子网上执行数据包捕获(使用辅助 NIC 通过单独的公共 EIP RDP 访问它)时,我没有看到来自私有 NIC 的流量(BC 除外)。我什至在 EC2 中放置了静态路由,以通过接口内部的 ASA 发送默认路由,但没有任何乐趣。即使我删除了公共 NIC,我也不会从位于私有子网上的 EC2 收到任何响应。
我看到每个路由表(无论是主路由表还是自定义路由表)中都会自动填充一个本地 CIDR 路由。
我认为这条路线不能被删除是对的吗?我怎样才能实现我的目标?