

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Replicación únicamente a través de redes privadas
<a name="restrictive"></a>

El siguiente diagrama muestra la arquitectura del escenario más restrictivo, en el que todo el tráfico pasa por el canal privado (Site-to-Site VPN o Direct Connect) entre el entorno de origen y. AWS<a name="fig1"></a>

![Comunicaciones MGN a través de un canal privado](http://docs.aws.amazon.com/es_es/prescriptive-guidance/latest/rehost-servers-over-private-networks-mgn/images/restrictive.png)


Los principales componentes de esta arquitectura son los siguientes:
+ *Entorno de origen* en el centro de datos corporativo (a la izquierda). Este es el entorno desde el que se va a migrar.
+ *Entorno de puesta en escena* AWS con una nube privada virtual privada (VPC) y una subred (en el medio). Este es el entorno que MGN utilizará para crear recursos relacionados con la replicación. Estos recursos pueden incluir servidores de replicación, servidores de conversión y volúmenes relacionados con Amazon Elastic Block Store (Amazon EBS) y sus instantáneas de Amazon Simple Storage Service (Amazon S3).
+ *Conexión VPN* desde el entorno de origen a la VPC de pruebas y a las subredes para gestionar tres tipos de tráfico:
  + HTTPS/TCP puerto 443 para la comunicación mediante la API
  + Puerto TCP 1500 para la transferencia de datos
  + Tráfico del sistema de nombres de dominio (DNS) a través del puerto UDP 53
+ *Entorno de destino* en AWS (a la derecha). Puede ser una VPC completamente aislada o una subred en el entorno de pruebas. (Nota: No hay ningún requisito de conectividad de red desde la subred del entorno de pruebas hasta las subredes de destino).
+ *Puntos de enlace de interfaz de Amazon VPC* para MGN, Amazon Elastic Compute Cloud (Amazon EC2) y Amazon S3 creados en el entorno de ensayo, y *un punto de enlace de puerta de enlace de VPC de Amazon S3* al que se puede acceder desde la subred de ensayo.
+ Y, por último, el [punto de conexión de entrada del solucionador de DNS](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/resolver.html#resolver-overview-forward-network-to-vpc) en la subred de pruebas. Esto es necesario para que los sistemas de origen conviertan los nombres de dominio completos (FQDN) de los puntos de conexión de VPC en direcciones IP privadas.