Enrutamiento durante las actualizaciones de punto de enlace del túnel de VPN
Una conexión de Site-to-Site VPN consta de dos túneles de VPN entre un dispositivo de gateway de cliente y una gateway privada virtual o una gateway de tránsito. Recomendamos configurar ambos túneles para la redundancia. Cada cierto tiempo, AWS también lleva a cabo un mantenimiento rutinario en la conexión VPN, lo que podría desactivar uno de los dos túneles de la conexión VPN durante un breve periodo. Para obtener más información, consulte Notificaciones de sustitución de puntos de enlace de un túnel.
Cuando realizamos actualizaciones en un túnel de VPN, establecemos un valor más bajo de multi-exit discriminator (MED) saliente en el otro túnel. Si ha configurado su dispositivo de gateway de cliente para que utilice ambos túneles, la conexión de VPN utilizará el otro túnel (activo) durante el proceso de actualización del punto de enlace del túnel.
nota
-
Para asegurarse de que se prefiere el túnel activo con el MED inferior, asegúrese de que su dispositivo de gateway de cliente utilice los mismos valores de peso y preferencia local para ambos túneles (el peso y la preferencia local tienen mayor prioridad que el MED).