View a markdown version of this page

Modify AWS Site-to-Site VPN 连接选项 - AWS Site-to-Site VPN

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Modify AWS Site-to-Site VPN 连接选项

您可以修改 Site-to-Site VPN 连接的连接选项。您可以修改以下选项:

  • 在 VPN 连接的本地(客户网关)端和远程(AWS)端上可通过 VPN 隧道进行通信的 IPv4 CIDR 范围。对于这两个范围,默认值为 0.0.0.0/0

  • 在 VPN 连接的本地(客户网关)端和远程(AWS)端上可通过 VPN 隧道进行通信的 IPv6 CIDR 范围。对于这两个范围,默认值为 ::/0

  • VPN 连接的隧道带宽。 standard每条隧道支持高达 1.25 Gbps,而每条隧道最多large支持 5 Gbps。大带宽仅适用于连接到传输网关或云广域网的 VPN 连接。有关更多信息,请参阅 大型带宽隧道

修改 VPN 连接选项时, AWS 侧面的 VPN 端点 IP 地址不会更改,隧道选项也不会更改。在 VPN 连接更新过程中,您的 VPN 连接将在短时间内暂时不可用。

使用控制台修改 VPN 连接选项
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. 在导航窗格中,选择 Site-to-Site VPN 连接

  3. 选择您的 VPN 连接,然后依次选择操作修改 VPN 连接选项

  4. 根据需要输入新的 CIDR 范围。

  5. 选择保存更改

使用命令行或 API 修改 VPN 连接选项

修改隧道带宽

您可以修改现有 VPN 连接的隧道带宽,在standard(每条隧道最高 1.25 Gbps)和large(每条隧道最多 5 Gbps)之间切换,而无需重新创建 VPN 连接。这允许您执行就地修改,以根据您的要求向上或向下扩展隧道带宽。

以下版本提供了修改隧道带宽的功能 AWS 区域:

  • 非洲(开普敦)

  • 亚太地区(香港)

  • 亚太地区(海得拉巴)

  • 亚太地区(雅加达)

  • 亚太地区(马来西亚)

  • 亚太地区(孟买)

  • 亚太地区(新西兰)

  • 亚太地区(大阪)

  • 亚太地区(首尔)

  • 亚太地区(悉尼)

  • 亚太地区(台北)

  • 亚太地区(泰国)

  • 亚太地区(东京)

  • 欧洲地区(法兰克福)

  • 欧洲地区(伦敦)

  • Europe (Paris)

  • 欧洲(西班牙)

  • 欧洲地区(斯德哥尔摩)

  • 墨西哥(中部)

  • 南美洲(圣保罗)

  • 美国东部(弗吉尼亚州北部)

  • 美国东部(俄亥俄州)

  • 美国西部(北加利福尼亚)

  • AWS GovCloud (US-West)

在不支持修改隧道带宽的地区,您需要先删除 VPN 连接,然后创建新的 VPN 连接并将隧道带宽设置为