

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 查看AWS Site-to-Site VPN连接
<a name="viewing-vpn-connections"></a>

## 使用控制台查看 VPN 连接
<a name="viewing-vpn-connections-console"></a>

您可以使用 AWS 管理控制台查看您的 VPN 连接及其详细信息。这提供了一个可视界面来监控连接状态、隧道运行状况和配置详细信息。

**使用控制台查看 VPN 连接**

1. 打开位于 [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/) 的 Amazon VPC 控制台。

1. 在导航窗格中，选择 **Site-to-Site VPN Connections**。

1. 选择您的 VPN 连接以查看详细信息，包括：
   + 连接状态和状态
   + 隧道详情和健康状态
   + 路线信息
   + 配置参数

控制台显示实时状态信息，允许您监控隧道连接、查看路由表和访问配置详细信息以进行故障排除。

## 使用 CLI 查看 VPN 连接
<a name="viewing-vpn-connections-cli"></a>

使用 AWS CLI 以编程方式查询和检索有关您的 VPN 连接的详细信息。此方法支持自动化、编写脚本以及与监控工具的集成。

要查询您当前 AWS 账户和区域中的所有 VPN 连接，请执行不带参数的`describe-vpn-connections`命令。但是，如果您想查看有关特定 VPN 连接的详细信息，则需要知道 VPN 连接 ID。

要检索特定 VPN 连接的详细信息，请将连接 ID 指定为参数。以下示例显示了查看特定 VPN 连接详细信息的请求。

```
aws ec2 describe-vpn-connections --vpn-connection-ids vpn-1234567890abcdef0
```

响应包括有关 VPN 连接的全面信息，包括隧道选项、路由详细信息和当前状态。
+ `State`-VPN 连接的当前状态
+ `TunnelOptions`-每个隧道的配置和状态
+ `OutsideIpAddress`-VPN 隧道的公有 IP 地址
+ `Routes`-连接的路由信息

显示关键连接详细信息的响应摘录示例：

```
{
    "VpnConnections": [
        {
            "VpnConnectionId": "vpn-1234567890abcdef0",
            "State": "available",
            "CustomerGatewayId": "cgw-1234567890abcdef0",
            "Type": "ipsec.1",
            "Options": {
                "StaticRoutesOnly": false,
                "TunnelOptions": [
                    {
                        "OutsideIpAddress": "203.0.113.12",
                        "TunnelInsideCidr": "169.254.10.0/30",
                        "PreSharedKey": "example_key_1234567890abcdef0",
                        "Phase1LifetimeSeconds": 28800,
                        "Phase2LifetimeSeconds": 3600
                    },
                    {
                        "OutsideIpAddress": "203.0.113.34",
                        "TunnelInsideCidr": "169.254.11.0/30",
                        "PreSharedKey": "example_key_0987654321fedcba0",
                        "Phase1LifetimeSeconds": 28800,
                        "Phase2LifetimeSeconds": 3600
                    }
                ]
            }
        }
    ]
}
```

## 使用 API 查看 VPN 连接
<a name="viewing-vpn-connections-api"></a>

直接调用 Amazon EC2 服务的 API 以检索 VPN 连接信息。这种方法为自定义应用程序和编程集成提供了最大的灵活性。

`DescribeVpnConnections`API 操作查询并返回有关一个或多个 VPN 连接的详细信息。您可以按连接 ID、状态或其他属性应用筛选器来缩小结果范围。

以下是提供单个 VPN 连接详细信息的请求示例。

```
POST / HTTP/1.1
Host: ec2.us-east-1.amazonaws.com
Content-Type: application/x-www-form-urlencoded
Authorization: AWS4-HMAC-SHA256 Credential=AKIAIOSFODNN7EXAMPLE/20230101/us-east-1/ec2/aws4_request, SignedHeaders=host;x-amz-date, Signature=example_signature

Action=DescribeVpnConnections
&VpnConnectionId.1=vpn-1234567890abcdef0
&Version=2016-11-15
```

响应返回有关该 VPN 连接的详细信息。

```
<?xml version="1.0" encoding="UTF-8"?>
<DescribeVpnConnectionsResponse xmlns="http://ec2.amazonaws.com/doc/2016-11-15/">
    <requestId>12345678-1234-1234-1234-123456789012</requestId>
    <vpnConnectionSet>
        <item>
            <vpnConnectionId>vpn-1234567890abcdef0</vpnConnectionId>
            <state>available</state>
            <customerGatewayId>cgw-1234567890abcdef0</customerGatewayId>
            <type>ipsec.1</type>
            <options>
                <staticRoutesOnly>false</staticRoutesOnly>
                <tunnelOptionSet>
                    <item>
                        <outsideIpAddress>203.0.113.12</outsideIpAddress>
                        <tunnelInsideCidr>169.254.10.0/30</tunnelInsideCidr>
                        <preSharedKey>example_key_1234567890abcdef0</preSharedKey>
                    </item>
                    <item>
                        <outsideIpAddress>203.0.113.34</outsideIpAddress>
                        <tunnelInsideCidr>169.254.11.0/30</tunnelInsideCidr>
                        <preSharedKey>example_key_0987654321fedcba0</preSharedKey>
                    </item>
                </tunnelOptionSet>
            </options>
        </item>
    </vpnConnectionSet>
</DescribeVpnConnectionsResponse>
```