Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Site-to-Site VPN Anlagen in AWS Transit Gateway
Sie können einen Site-to-Site VPN-Anhang mit einem Transit-Gateway in AWS Transit Gateway verbinden, sodass Sie Ihre VPCs und lokalen Netzwerke verbinden können. Sowohl dynamische als auch statische Routen werden unterstützt, ebenso IPv4 und IPv6.
Voraussetzungen
-
Um eine VPN-Verbindung mit Ihrem Transit-Gateway verbinden zu können, müssen Sie das VPN-Kunden-Gateway angeben, für das spezifische Geräteanforderungen gelten. Bevor Sie einen Site-to-Site VPN-Anhang erstellen, überprüfen Sie die Kunden-Gateway-Anforderungen, um sicherzustellen, dass Ihr Gateway korrekt eingerichtet ist. Weitere Informationen zu diesen Anforderungen, einschließlich Beispieldateien für die Gateway-Konfiguration, finden Sie im AWS Site-to-Site VPN Benutzerhandbuch unter Anforderungen für Ihr Site-to-Site VPN-Kunden-Gateway-Gerät.
-
Bei statischen VPNs müssen Sie außerdem zuerst die statischen Routen zur Routentabelle des Transit-Gateways hinzufügen. Statische Routen in einer Transit-Gateway-Routentabelle, die auf eine VPN-Verbindung abzielen, werden vom Site-to-Site VPN nicht gefiltert, da dies einen unbeabsichtigten ausgehenden Datenfluss bei der Verwendung eines VPN ermöglichen könnte. BGP-based Die Schritte zum Hinzufügen einer statischen Route zu einer Routentabelle für Transit-Gateways finden Sie unter. Erstellen einer statischen Route
Sie können einen Site-to-Site Transit-Gateway-VPN-Anhang entweder mit der Amazon VPC-Konsole oder mit der AWS CLI erstellen, anzeigen oder löschen.