Transit Gateway Routing

Transit Gateway Routing

VPC Deployment

  1. Truy cập vào VPC, chọn Route tables
  • Chọn NP1-_stackname-Private route table

VPC Deployment

  1. Trong giao diện NP1-_stackname-Private route table
  • Chọn Routes
  • Chọn Edit routes

VPC Deployment

  1. Chọn Add route
  • Chọn Destination0.0.0.0/0
  • Chọn TargetTGW
  • Chọn Save changes

VPC Deployment

  1. Hoàn thành thêm Route. Thực hiện thêm Route tương tự với NP2-stack_name-Private và P1-stack_name-Private

VPC Deployment

  1. Quay lại giao diện AWS Cloud9
  • Thực hiện lệnh sau để liệt kê PrivateIPAddress của các instance
aws ec2 describe-instances | grep "PrivateIpAddress" | cut -d '"' -f 4 | awk 'NR == 0 || NR % 4 == 0'

VPC Deployment

  • 10.0.x.x là DCS1 instance
  • 10.4.x.x là DC1 instances (Cisco CRS router, Cloud9 instance)
  • 10.8.x.x là P1 instance
  • 10.16.x.x là NP1 instance
  • 10.17.x.x là NP2 instance
  1. Trong AWS Management Console
  • Tìm System Manager
  • Chọn System Manager

VPC Deployment

  1. Trong giao diện System Manager
  • Chọn Session Manager
  • Chọn Start session

VPC Deployment

  1. Trong giao diện Start a session
  • Chọn NP1-tgw-Server
  • Chọn Start session

VPC Deployment

  1. Thực hiện ping đến NP2 server
ping 10.17.22.100 -c5

VPC Deployment

  1. Kiểm tra DCS1-tgw-Attach-B Subnet

VPC Deployment

  1. Kiểm tra Route Tables

VPC Deployment

  1. Kiểm tra DCS1-tgw-Pub-A Subnet

VPC Deployment

  1. Truy cập Transit gateway route tables
  • Chọn Blue Route Table
  • Chọn Route
  • Chọn Create static route

VPC Deployment

  1. Nhầm hạn chế giao tiếp giữa 2 môi trường ProNon-Pro. Trong trang Create static route
  • CIDR 10.16.0.0/13
  • Chọn Blackhole
  • Chọn Create static route

VPC Deployment

  1. Hoàn thành tạo Static route. Thực hiện tạo blackhole route cho Red Route Table cho 10.8.0.0/13.

VPC Deployment

  1. Truy cập vào System Manager sau đó start session kết nối đến P1 server

VPC Deployment

  1. Thực hiện ping bất kỳ đến NP1 hoặc NP2 server. Chắc chắn là ping thất bại.
ping 10.16.22.100 -c5

VPC Deployment