

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 冗余 AWS Site-to-Site VPN 用于故障转移的连接
<a name="vpn-redundant-connection"></a>

为了在您的客户网关设备不可用时防止连接中断，您可以通过添加第二台客户网关设备来设置与您的 VPC 和虚拟专用网关的第二个 V Site-to-Site PN 连接。通过使用冗余 VPN 连接和客户网关设备，您可以在对其中一个设备进行维护时，保证数据流量可以继续流经第二个 VPN 连接。

下图演示了两个 VPN 连接。每个 VPN 连接都有其自己的隧道和其自己的客户网关。

![通过冗余 VPN 连接，连接到同一本地网络的两个客户网关。](http://docs.aws.amazon.com/zh_cn/vpn/latest/s2svpn/images/Multiple_Gateways_diagram.png)


对于此场景，请执行以下操作：
+ 使用相同的虚拟 Site-to-Site 专用网关并创建新的客户网关来设置第二个 VPN 连接。第二个 Site-to-Site VPN 连接的客户网关 IP 地址必须可公开访问。
+ 配置第二个客户网关设备。两个设备都应向虚拟私有网关通告相同的 IP 范围。我们使用 BGP 路由确定流量的路径。如果一个客户网关设备发生故障，则虚拟私有网关会将所有流量定向到正常工作的客户网关设备。

动态路由的 Site-to-Site VPN 连接使用边界网关协议 (BGP) 在您的客户网关和虚拟专用网关之间交换路由信息。静态路由的 Site-to-Site VPN 连接要求您在客户网关的您一侧输入远程网络的静态路由。 BGP-advertised 静态输入的路由信息允许双方的网关确定哪些隧道可用，并在发生故障时重新路由流量。我们建议您配置您的网络，使其使用 BGP 提供的路由信息 (若适用) 以选择可用路径。精确配置取决于您的网络架构。

有关创建和配置客户网关和 Site-to-Site VPN 连接的更多信息，请参阅[开始使用 AWS Site-to-Site VPN](SetUpVPNConnections.md)。