

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# VPC 对等连接
<a name="vpc-peering"></a>

连接两者的第一种方法 VPCs 是使用 VPC 对等互连。在此设置中，连接可实现两者之间的完全双向连接。 VPCs 此对等连接用于在之间路由流量。 VPCs VPCs 在不同的账户中，AWS 区域也可以互相对等。通过位于可用区内的 VPC 对等连接进行的所有数据传输都是免费的。通过跨可用区的 VPC 对等连接进行的所有数据传输均按标准的区域内数据传输费率收费。如果跨区域对等， VPCs 则将收取标准的区域间数据传输费用。

 VPC 对等 point-to-point互连是连接，它不支持[传递路由。](https://docs.aws.amazon.com/vpc/latest/peering/invalid-peering-configurations.html#transitive-peering)例如，如果您在 [VPC A 和 VPC B 之间以及 VPC A 和 VPC C 之间有 VPC 对等](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-peering.html)连接，则 VPC B 中的实例无法通过 VPC A 传输到达 VPC C。要在 VPC B 和 VPC C 之间路由数据包，您需要创建直接 VPC 对等连接。

从规模上看，当你有数十或数百个对等连接时 VPCs，将它们与对等互连互连可以形成成百上千个对等连接的网格。大量连接可能难以管理和扩展。例如，如果您有 100 个， VPCs 并且想要在它们之间设置全网状对等连接，则将需要 4,950 个对等连接 [`n(n-1)/2`]，其中`n`是总数。 VPCs每个 VPC [的最大活跃对等连接限制](https://docs.aws.amazon.com/vpc/latest/userguide/amazon-vpc-limits.html)为 125 个。

![描绘使用 VPC 对等互连进行网络设置的示意图](http://docs.aws.amazon.com/zh_cn/whitepapers/latest/building-scalable-secure-multi-vpc-network-infrastructure/images/network-setup-vpc-peering.png)


如果您使用的是 VPC 对等互连，则必须与每个 VPC 建立本地连接（VPN 和/或 Direct Connect）。使用对等 VPC 的混合连接，VPC 中的资源无法到达本地，如上图所示。

 当一个 VPC 中的资源必须与另一个 VPC 中的资源通信，两 VPCs 者的环境都受到控制和保护，并且 VPCs 要连接的数量小于 10（以便对每个连接进行单独管理）时，最好使用 VPC 对等连接。与其他 VPC 间连接选项相比，VPC 对等连接可提供最低的总体成本和最高的聚合性能。