本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
SD-WAN 使用 AWS Site-to-Site VPN 连接到 AWS 传输网关
发布日期:2024 年 12 月 28 日 (图表历史)
如果您的第三方虚拟设备不支持 GRE,您仍然可以通过创建 AWS Site-to-Site VPN 连接、使用 IPsec 隧道将 SD-WAN 头端与传输网关对等来将您的 SD-WAN 网络集成到 AWS Transit Gateway。 SD-WAN 头端可以使用 BGP 与中转网关对等交换路由前缀。如果您想将带宽增加到超过单个 Site-to-Site VPN连接的1.25 Gbps限制,则可以在Transit Gateway支持 Equal-Cost Multi-Path (ECMP)的情况下使用额外的IPsec VPN连接。
SD-WAN 通过 AWS Site-to-Site VPN 连接到 AWS 传输网关架构
以下步骤描述了 AWS 到本地的流量:
-
根据分支 VPC A 的路由表,从分支 Amazon VPC A 中的实例发起并发往公司数据中心的流量将路由到 TGW ENI。
-
流量被转发到传输网关。根据分支 VPC 路由表,流量通过 VP Site-to-Site N 附件路由到设备 VPC。
-
流量使用 Site-to-Site VPN 连接在 Transit Gateway 和第三方虚拟设备之间路由。
-
第三方虚拟设备封装流量,流量使用 SD-WAN 叠加层(在 AWS Direct Connect 链接的顶部)到达企业数据中心。
以下步骤描述了本地到的流 AWS 量:
-
来自外部分支机构 AWS 发往 Spoke Amazon VPC B 的流量通过互联网顶部的 SD-WAN 叠加层到达设备 VPC 的互联网网关。
-
设备 VPC 中的第三方虚拟设备通过 VP Site-to-Site N 连接将流量转发到传输网关。
-
根据 Transit Gateway 设备 VPC 路由表,流量将转发到分支 VPC B 附件。
-
分支 VPC B 的 TGW ENI 将流量转发到目的地。
延伸阅读
有关更多信息,请参阅以下资源:
图表历史
要获得有关此参考架构图更新的通知,请订阅 RSS 提要。
注意
要订阅 RSS 更新,必须为正在使用的浏览器启用 RSS 插件。