

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un gateway di transito in AWS Transit Gateway
<a name="create-tgw"></a>

Quando crei un gateway di transito, viene creata una tabella di routing predefinita per il gateway di transito e questa viene utilizzata come tabella di routing predefinita per le associazioni nonché come tabella di routing predefinita per la propagazione. Se scegli di non creare la tabella di routing del gateway di transito predefinita, è possibile crearne una in un secondo momento. Per ulteriori informazioni sui routing e sulle tabelle di routing, consulta [Routing](how-transit-gateways-work.md#tgw-routing-overview).

**Nota**  
Se desideri abilitare il supporto per la crittografia su un gateway di transito, non puoi abilitarlo durante la creazione del gateway. Dopo aver creato il gateway di transito ed averlo raggiunto nello stato disponibile, puoi modificarlo per abilitare il supporto per la crittografia. Per ulteriori informazioni, consulta [Supporto per la crittografia per AWS Transit Gateway](tgw-encryption-support.md).

**Per creare un gateway di transito utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel riquadro di navigazione, selezionare **Transit Gateways (Gateway di transito)**.

1. Selezionare **Create Transit Gateway (Crea gateway di transito)**.

1. Per **Tag nome**, è possibile inserire un nome per il gateway di transito. Un tag nome può semplificare l'identificazione di uno specifico gateway nell'elenco dei gateway. Quando aggiungi un **Name tag (Tag nome)**, viene creato un tag con chiave **Name** e il valore corrispondente a quello inserito.

1. In **Description (Descrizione)**, immettere una descrizione facoltativa per il gateway di transito.

1. In **Amazon side Autonomous System Numbr (ASN lato Amazon)**, non modificare il valore predefinito per utilizzare l'Autonomous System Number (ASN) predefinito, oppure inserire l'ASN privato del gateway di transito. Dovrebbe essere l'ASN per il AWS lato di una sessione BGP (Border Gateway Protocol).

   Per ASN a 16 bit l'intervallo va da 64512 a 65534.

   Per ASN a 32 bit l'intervallo va da 4200000000 a 4294967294.

   Se si dispone di una distribuzione tra regioni, si consiglia di utilizzare un ASN univoco per ognuno dei propri gateway di transito.

1.  In **DNS support (supporto DNS)**, selezionare abilita se è necessario che il VPC risolva i nomi di host DNS IPv4 pubblici in indirizzi IPv4 privati quando richiesto da istanze in un altro VPC collegato al gateway di transito.

1. Per il **supporto Security Group Referencing**, abilita questa funzionalità per fare riferimento a un gruppo di sicurezza tra VPC collegati a un gateway di transito. Per ulteriori informazioni sulla referenziazione dei gruppi di sicurezza, vedere. [Riferimenti dei gruppi di sicurezza](tgw-vpc-attachments.md#vpc-attachment-security)

1. In **supporto VPN ECMP**, selezionare abilita se è necessario disporre del supporto per l'instradamento Equal Cost Multipath (ECMP) tra i tunnel VPN. Se le connessioni pubblicano gli stessi CIDR, il traffico viene distribuito uniformemente tra di esse.

   Quando si seleziona questa opzione, l'ASN BGP pubblicizzato, quindi gli attributi BGP come, devono essere gli stessi. AS-path
**Nota**  
Per utilizzare ECMP, è necessario creare una connessione VPN che utilizzi il routing dinamico. Le connessioni VPN che utilizzano il routing statico non supportano ECMP.

1. In **Default route table association (Associazione tabella di routing predefinita)**, selezionare abilita per associare automaticamente gli allegati del gateway di transito alla tabella di routing predefinita per il gateway di transito.

1. In **Default route table propagation (Propagazione tabella di routing predefinita)**, selezionare abilita per propagare automaticamente gli allegati del gateway di transito alla tabella di routing predefinita per il gateway di transito.

1. (Facoltativo) Per utilizzare il gateway di transito come router per il traffico multicast, selezionare **Multicast support (Supporto multicast)**.

1. **(Facoltativo) Nella sezione delle **opzioni di Configure-cross-account condivisione**, scegli se accettare automaticamente gli allegati condivisi.** Se abilitato, gli allegati vengono accettati automaticamente. Altrimenti, è necessario accettare o rifiutare le richieste di allegati.

   In **Auto accept shared attachments (Accetta automaticamente i collegamenti condivisi)**, selezionare abilita per accettare automaticamente i collegamenti multi-account.

1. (Facoltativo) In **blocchi CIDR del gateway di transito**, specifica uno o più blocchi CIDR IPv4 o IPv6 per il gateway di transito. 

   Puoi specificare un blocco CIDR di dimensione /24 o superiore (ad esempio /23 o /22) per IPv4 o un blocco CIDR di dimensione /64 o superiore (ad esempio /63 o /62) per IPv6. È possibile associare qualsiasi intervallo di indirizzi IP pubblici o privati, ad eccezione degli indirizzi nel 169.254.0. 0/16 range e intervalli che si sovrappongono agli indirizzi degli allegati VPC e delle reti locali.
**Nota**  
I blocchi CIDR del gateway di transito vengono utilizzati se si configurano allegati Connect (GRE), VPN PrivateIP o allegati Client VPN. Transit Gateway assegna gli IP per gli endpoint Tunnel (GRE/PrivateIP VPN) e gli allegati Client VPN di questo intervallo.

1. Selezionare **Create Transit Gateway (Crea gateway di transito)**.

**Per creare un gateway di transito utilizzando AWS CLI**  
Utilizzare il comando [create-transit-gateway](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-transit-gateway.html).