亚马逊AWS官方博客

Category: Networking & Content Delivery

Network Firewall 部署小指南(二)路由设计

如果您希望把出入互联网的流量(即南北向流量)通过 NFW 进行检查及过滤,您需要修改 VPC 中的子网对应的路由表,而具体应如何进行路由设计,取决于您根据业务需求所选择的具体部署模型。本文提供了一个高阶路由设计,展示了四种部署模型的示例路由表配置来实现您的需求。

Network Firewall 部署小指南(一)部署模型

如果您需要对互联网出站和入站流量(即南北向流量)进行检查和过滤,您可以在您的 VPC 网络中部署 Network Firewall。本文介绍了四种推荐的部署模型:出站分布式、出站集中式、入站分布式和入站集中式。此外,还介绍了基于这四种模型衍生出的两种组合模型。每种模型都有其自身的优势和劣势,您应根据安全和运维需求选择适合您的模型。