Roteamento durante atualizações de endpoint do túnel de VPN - AWS Site-to-Site VPN

Roteamento durante atualizações de endpoint do túnel de VPN

Uma conexão da Site-to-Site VPN consiste em dois túneis de VPN entre um dispositivo de gateway do cliente e um gateway privado virtual ou um gateway de trânsito. Recomendamos que você configure ambos os túneis para redundância. De tempos em tempos, a AWS também executa manutenção de rotina na conexão VPN, o que pode desabilitar brevemente um dos dois túneis da conexão VPN. Para obter mais informações, consulte Notificações de substituição de endpoint do túnel.

Quando realizamos atualizações em um túnel de VPN, definimos um valor menor de multi-exit discriminator (MED) no outro túnel. Se você configurou o dispositivo de gateway do cliente para usar os dois túneis, a conexão VPN usará o outro túnel (ativo) durante o processo de atualização do endpoint do túnel.

nota
  • Para garantir que o túnel ativo com o valor MED inferior seja o preferencial, certifique-se de que o dispositivo de gateway do cliente use os mesmos valores de Peso e Preferência Local para ambos os túneis (Peso e Preferência Local têm prioridade mais alta do que MED).