Saltar al contenido

¿Cómo soluciono los problemas de enrutamiento asimétrico y tráfico de retorno en mi puerta de enlace de tránsito?

3 minutos de lectura
0

Cuando el tráfico pasa por mi nube virtual privada (VPC) de inspección y la puerta de enlace de tránsito en AWS Transit Gateway, el tráfico disminuye o pierde la conectividad.

Resolución

Para que el tráfico se dirija correctamente, tanto el tráfico de red de solicitud como el de respuesta deben dirigirse al mismo punto de enlace del firewall. Transit Gateway dirige el tráfico a través de la zona de disponibilidad por la que entra el tráfico. El enrutamiento asimétrico ocurre cuando el tráfico de red de solicitud y respuesta utiliza rutas diferentes. Luego, los firewalls con estado eliminan el tráfico de retorno.

Revisión de la configuración de la red y el flujo de tráfico

Haz lo siguiente:

  • Identifica todos los recursos que intervienen en el flujo de tráfico.
  • Traza la ruta completa del flujo de paquetes.
  • Documenta todas las tablas de enrutamiento, incluidas las zonas de disponibilidad.

Comprobación de la tabla de enrutamiento de la puerta de enlace de tránsito

Sigue estos pasos:

  1. Abre la consola de Amazon Virtual Private Cloud (Amazon VPC).
  2. En el panel de navegación, en Puertas de enlace de tránsito, selecciona Tablas de enrutamiento de puerta de enlace de tránsito.
  3. Selecciona tu tabla de enrutamiento.
  4. Elige Rutas.
  5. Confirma que existen rutas desde la VPC de origen, la VPC de inspección y todas las demás conexiones involucradas en la ruta del tráfico.

Creación de registros de flujo de puertas de enlace de tránsito

Crea un registro de registros de flujo de AWS Transit Gateway que se publique en Registros de Amazon CloudWatch o Amazon S3.

A continuación, consulta los registros de flujo en Registros de CloudWatch o Amazon S3.

Nota: Para restringir los resultados al ver los registros de tu registro de flujo, filtra por las conexiones de puerta de enlace de tránsito.

Comprobación de si se produce un enrutamiento asimétrico

Haz lo siguiente:

  • Confirma que los recursos de origen y destino se encuentran en la misma zona de disponibilidad o en zonas de disponibilidad diferentes.
  • Identifica las zonas de disponibilidad en las que las subredes de VPC de inspección dirigen el tráfico entre las conexiones de origen y destino. Ten en cuenta estas zonas de disponibilidad para el tráfico de red de solicitud y respuesta.
  • Confirma que los puntos de enlace del firewall y la puerta de enlace de NAT existan en todas las zonas de disponibilidad por las que fluye el tráfico.

Activación del modo de dispositivo

Activa el modo de dispositivo para tu conexión de VPC de inspección. Al activar el modo de dispositivo, el tráfico pasa por el mismo punto de enlace del firewall en ambas direcciones. Para obtener más información sobre el modo de dispositivo para la conexión de VPC, consulta la sección Ejemplo: dispositivo en una VPC de servicios compartidos de Ejemplos de escenarios de la puerta de enlace de tránsito.

Para activar el modo de dispositivo, sigue estos pasos:

  1. Abre la consola de Amazon VPC.
  2. en el panel de navegación, selecciona Conexiones de puerta de enlace de tránsito.
  3. Selecciona tu conexión de VPC de inspección.
  4. Selecciona Modificar y, a continuación, selecciona Activar la compatibilidad con el modo de dispositivo.
OFICIAL DE AWSActualizada hace 6 meses