Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

374
Views
¿Cuál es la diferencia entre Network ACL y Route Tables en AWS?

No encuentro fácilmente la diferencia entre esas opciones de AWS VPC.

over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

Una lista de control de acceso a la red (Network ACL o NACL) es un firewall para una subred.

Todo el tráfico que entra o sale de una subred se compara con las reglas NACL para determinar si el tráfico puede entrar o salir de la subred.

El tráfico entre instancias dentro de la misma subred no pasa a través de una NACL porque el tráfico no sale de la subred.

Las reglas NACL se ejecutan en un orden definido. La primera regla que coincida con el tráfico determinará si se permite o deniega el tráfico.

Por lo general, las NACL se dejan en su valor predeterminado de permitir todo el tráfico. Nunca debería tener la necesidad de modificar un NACL a menos que tenga una necesidad específica, como:

  • Creó una DMZ
  • Bloqueo de tipos específicos de tráfico a todos los recursos (por ejemplo, bloqueo de ICMP PING)
  • Bloqueo de direcciones IP específicas que realizan ataques DDOS

Una tabla de rutas se usa para dirigir el tráfico hacia adentro o hacia afuera de una subred. Contiene una serie de CIDR (intervalos de direcciones IP) y hacia dónde dirigir el tráfico adecuado.

Por ejemplo:

  • El tráfico de Internet ( 0.0.0.0/0 ) suele ser:
    • Enviado a una puerta de enlace de Internet si la tabla de rutas está asociada con una subred pública
    • Enviado a una puerta de enlace NAT si la tabla de rutas está asociada con una subred privada
  • El tráfico de una VPC interconectada se envía a través de una conexión interconectada de VPC

Literalmente enruta el tráfico al destino correcto.

¿Quiere saber qué hace que una subred pública sea 'pública'? Es el hecho de que la tabla de rutas envía tráfico vinculado a Internet a 0.0.0.0/0 .

El tráfico se envía al rango CIDR más pequeño que coincida con el destino. Por lo tanto, el tráfico que coincida con 10.1.0.0/16 se dirigirá antes que el tráfico que coincida con 0.0.0.0/0 .

over 4 years ago · Santiago Trujillo Report

0

Las respuestas proporcionadas aquí son bastante detalladas y buenas. Otra forma de ver esto sería su hogar, donde tiene dos programas/sistemas de robots llamados Network ACL y Route Table .

ACL de red

  • Si alguien viene de mis suegros, DENEGAR/PERMITIR la entrada
  • Si alguien sale de mi casa, DENEGAR/PERMITIR la entrada
  • Si mis amigos de Sussex están aquí, PERMITIR/DENEGAR la entrada
  • TODOS LOS DEMAS SON NEGADOS

Tabla de rutas

  • QUIEN quiera ESTAR DENTRO DE INTERIORES utilizará la(s) RUTA(S) HABITUAL(ES)
  • QUIEN quiera ESTAR EN PATIO utilizará RUTA COCINA
  • TODOS LOS DEMÁS necesitan usar la RUTA DE LA PUERTA PRINCIPAL

La diferencia es que sin realmente tener INGRESO en su casa, una entidad/individuo no puede ENRUTARSE a diferentes destinos. Por lo tanto, puede definir muchas RUTAS, pero sin tener NACL, es contrario a la intuición. Sin embargo, con solo NACL, puede simplificar demasiado las rutas de su casa como RUTA USTED MISMO A CUALQUIER LUGAR QUE QUIERA.

Espero que haya sido una simplificación lo suficientemente buena :)

over 4 years ago · Santiago Trujillo Report

0

Las ACL de red son reglas de firewall sin estado para paquetes entrantes y salientes y filtran el tráfico de red. Esto se utiliza para la seguridad.

Route Tables es la configuración de enrutamiento entre sus VPC e Internet y el tráfico de red de enrutamiento. Esto se utiliza para la comunicación en redes con múltiples rangos de IP (público/privado)

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!