View a markdown version of this page

SD-WAN 使用 AWS Site-to-Site VPN 连接到 AWS 传输网关 - 用于在上实施 SD-WAN 解决方案的参考架构 AWS

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SD-WAN 使用 AWS Site-to-Site VPN 连接到 AWS 传输网关

发布日期:2024 年 12 月 28 日 (图表历史)

如果您的第三方虚拟设备不支持 GRE,您仍然可以通过创建 AWS Site-to-Site VPN 连接、使用 IPsec 隧道将 SD-WAN 头端与传输网关对等来将您的 SD-WAN 网络集成到 AWS Transit Gateway。 SD-WAN 头端可以使用 BGP 与中转网关对等交换路由前缀。如果您想将带宽增加到超过单个 Site-to-Site VPN连接的1.25 Gbps限制,则可以在Transit Gateway支持 Equal-Cost Multi-Path (ECMP)的情况下使用额外的IPsec VPN连接。

SD-WAN 通过 AWS Site-to-Site VPN 连接到 AWS 传输网关架构

架构图显示了使用 AWS Site-to-Site VPN 与 AWS Transit Gateway 和 IPsec 隧道的 SD-WAN 连接。

以下步骤描述了 AWS 到本地的流量:

  1. 根据分支 VPC A 的路由表,从分支 Amazon VPC A 中的实例发起并发往公司数据中心的流量将路由到 TGW ENI。

  2. 流量被转发到传输网关。根据分支 VPC 路由表,流量通过 VP Site-to-Site N 附件路由到设备 VPC。

  3. 流量使用 Site-to-Site VPN 连接在 Transit Gateway 和第三方虚拟设备之间路由。

  4. 第三方虚拟设备封装流量,流量使用 SD-WAN 叠加层(在 AWS Direct Connect 链接的顶部)到达企业数据中心。

以下步骤描述了本地到的流 AWS 量:

  1. 来自外部分支机构 AWS 发往 Spoke Amazon VPC B 的流量通过互联网顶部的 SD-WAN 叠加层到达设备 VPC 的互联网网关。

  2. 设备 VPC 中的第三方虚拟设备通过 VP Site-to-Site N 连接将流量转发到传输网关。

  3. 根据 Transit Gateway 设备 VPC 路由表,流量将转发到分支 VPC B 附件。

  4. 分支 VPC B 的 TGW ENI 将流量转发到目的地。

延伸阅读

有关更多信息,请参阅以下资源:

图表历史

要获得有关此参考架构图更新的通知,请订阅 RSS 提要。

变更说明日期

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

初次发布

参考架构图首次发布。

2024年12月28日

注意

要订阅 RSS 更新,必须为正在使用的浏览器启用 RSS 插件。