# 1.9 हे networking concepts AWS मध्ये कुठे वापरतो?

Source: https://ravindrabagale.com/mr/aws/ch01-networking-fundamentals/1-9-how-these-concepts-map-to-aws.html
Language: mr (Marathi with English technical terms)

Typical lab setup पाहू: public subnet मध्ये web server, private subnet मध्ये database आणि updates download करण्यासाठी NAT Gateway. Chapter 15 मध्ये हे स्वतः बनवू.

                        Internet
                           |
                   +---------------+
                   | Internet GW   |   (1:1 NAT for public / Elastic IPs)
                   +---------------+
                           |
 +------------------ VPC 10.0.0.0/16 ------------------------------+
 |  Public subnet 10.0.1.0/24          Private subnet 10.0.11.0/24 |
 |  +-----------------------+          +------------------------+  |
 |  | EC2 web server        |          | EC2 / RDS database     |  |
 |  | private 10.0.1.25     | -------> | private 10.0.11.40     |  |
 |  | public  13.233.10.25  |          | (no public IP)         |  |
 |  +-----------------------+          +-----------+------------+  |
 |            |                                    | outbound only |
 |      +-------------+  <-------------------------+               |
 |      | NAT Gateway |  (lets private hosts download updates)     |
 |      +-------------+                                            |
 +-----------------------------------------------------------------+

 | Concept | AWS feature | लक्षात ठेवायचं

 | Private IP | EC2 ENI चा primary private IPv4 | Subnet CIDR मधून; ENI सोबत राहतो आणि सामान्य stop/start मुळे बदलत नाही

 | Dynamic public IP | Auto-assigned public IPv4 | Stop वर release; start वर नवीन मिळू शकतो; terminate नंतर जपत नाही

 | Static public IP | Elastic IP | Release करेपर्यंत account मध्ये; दुसऱ्या instance ला remap करता येतो; public IPv4 pricing लागू

 | Private network | VPC CIDR, उदा. 10.0.0.0/16 | या course मध्ये RFC 1918 ranges; /16 ते /28 IPv4 blocks

 | Subnet | एका Availability Zone मधला subnet | Public subnet ला 0.0.0.0/0 → Internet Gateway route

 | NAT | NAT Gateway / Internet Gateway | Public IP साठी IGW 1:1 translation; private subnet outbound साठी NAT GW

 | Port firewall | Security Group आणि Network ACL | SG ENI/instance access साठी stateful; NACL subnet वर stateless; SSH फक्त My IP, web साठी 80/443

 | DNS | Route 53 — Chapter 9 — आणि EC2 public DNS | उदा. ec2-13-233-10-25.ap-south-1.compute.amazonaws.com

भारतामधले region examples

Mumbai ap-south-1 आणि Hyderabad ap-south-2. महाराष्ट्रातील users साठी Mumbai तपासायला योग्य पर्याय आहे; सर्वात कमी latency आहे का ते स्वतःच्या users/network वर मोजा.

Stop/start नंतर website बंद?

Public IP बदलला का पाहा. Fixed address लागणाऱ्या setup साठी Elastic IP किंवा योग्य load balancer/DNS endpoint वापरा. Chapter 14 मध्ये practice आहे.

Lab

AWS Console → VPC → Your VPCs मध्ये default VPC असेल तर CIDR — साधारण 172.31.0.0/16 — पाहा. Subnets चे CIDR आणि AZ लिहा. Route tables मध्ये 0.0.0.0/0 → Internet Gateway route कुठे आहे ते शोधा.

पुढे सविस्तर

Chapter 15 मध्ये default/custom VPC, public/private route tables आणि Security Group विरुद्ध NACL शिकू. Custom VPC आणि public/private subnet च्या guides देखील पाहा.

रवींद्र बागले यांची tip

SG stateful आहे: allowed request चा reply आपोआप परत जाऊ शकतो. NACL stateless असल्यामुळे दोन्ही दिशांचे rules आणि reply ports तपासावे लागतात.
