Несколько причин, по которым необходимо менять маршруты трафика в виртуальных частных сетях:
- Согласованная работа маршрутизации. 1 Если на виртуальной машине несколько сетевых интерфейсов, виртуальная сеть для каждого настроит свой шлюз по умолчанию. 1 Для согласованной работы маршрутизации нужно оставить только один шлюз по умолчанию, удалив соответствующие записи в таблице маршрутизации. 1
- Возможность напрямую передавать трафик от одной виртуальной машины в подсети к другой. 1 Таблицы маршрутизации виртуальных машин не дают такой возможности, трафик в любом случае будет отправлен на шлюз по умолчанию виртуальной сети. 1
- Обработка сетевого трафика на специализированных виртуальных машинах. 1 Например, межсетевых экранах, шлюзах безопасности. 1
- Обеспечение безопасности. 2 Например, если у большой организации разные отделы, каждый из которых имеет свой собственный виртуальную частную сеть (VCN). 2 Каждому VCN необходим доступ к другим VCN, но нужно отправить весь трафик через виртуальное сетевое устройство, работающее под управлением брандмауэра. 2