

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 與 AWS Network Firewall 和 AWS Transit Gateway 的合併檢查
<a name="nwfw-combined"></a>

發佈日期：**2022 年 3 月 16 日 ([圖表歷史記錄](#nwfw5-diagram-history))**

此架構說明如何使用 [AWS Transit Gateway](https://docs.aws.amazon.com/vpc/latest/tgw/what-is-transit-gateway.html) 來集中 VPCs 之間的東西檢查，同時在檢查 Amazon VPC 中具有 NAT 閘道，以使用 進行集中式輸出和南北檢查[AWS Network Firewall](https://docs.aws.amazon.com/network-firewall/latest/developerguide/what-is-aws-network-firewall.html)。

## 結合檢測與 Network Firewall 架構
<a name="nwfw5-diagram1"></a>

![架構圖顯示使用 AWS Network Firewall 搭配 AWS Transit Gateway 和透過 NAT 閘道集中輸出的結合東西和南北檢查。](https://docs.aws.amazon.com/zh_tw/reference-architecture-diagrams/latest/network-firewall-inspection-models/images/network-firewall-inspection-models-5.png)


下列步驟說明此架構中的東西流量流程：

1. **來自 Spoke VPC 中執行個體的流量 **目的地為 **Spoke VPC B** 中的另一個執行個體 （東西流量） 會路由至 Transit Gateway。

1. 與附件相關聯的 Transit Gateway 路由表會將所有流量 (**0.0.0.0/0**) 傳送至**檢查 VPC**。

1. **檢查 VPC** **TGW 子網路**路由表會將所有流量傳送至防火牆端點。允許流量會轉送回 TGW ENI。

1. 根據與**檢查 VPC** 相關聯的 Transit Gateway 路由表，流量會傳送至 **Spoke VPC B**。

1. 最後，在**呼叫 VPC B** 的 **TGW 子網路**路由表中，流量會傳送至目的地。

下列步驟說明南北流量流程：

1. 來自目的地為網際網路**之 Spoke VPC B** 中執行個體的流量 （南北流量） 會路由至 Transit Gateway。

1. 與附件相關聯的 Transit Gateway 路由表會將所有流量 (**0.0.0.0/0**) 傳送至**檢查 VPC**，與上一個範例相同。

1. **檢查 VPC** **TGW 子網路**路由表會將所有流量傳送至防火牆端點，並在其中以透明方式分析。

1. 允許流量會根據**防火牆子網路**路由表傳送至 NAT 閘道。

1. 用戶端的私有 IP 會轉譯為 NAT 閘道的私有 IP，然後由網際網路閘道轉譯為公有 IP。

**注意**  
建議在**檢查 VPC** Transit Gateway 附件中使用 Transit Gateway 設備模式，以維持流程對稱。

如需 中此架構的範例Terraform，請參閱 [AWS Hub 和 GitHub 上具有檢查 VPC 的 Spoke 架構](https://github.com/aws-ia/terraform-aws-network-hubandspoke)。 GitHub

## 深入閱讀
<a name="nwfw5-further-reading"></a>

如需詳細資訊，請參閱下列資源：
+ [AWS 架構圖示](https://aws.amazon.com/architecture/icons)
+ [AWS 架構中心](https://aws.amazon.com/architecture)
+ [AWS Well-Architected](https://aws.amazon.com/architecture/well-architected)

## 圖表歷史記錄
<a name="nwfw5-diagram-history"></a>

若要收到此參考架構圖的更新通知，請訂閱 RSS 摘要。

| 變更 | 描述 | 日期 | 
| --- |--- |--- |
| [初次出版](nwfw-single-vpc.md#nwfw1-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 
| [初次出版](nwfw-intra-vpc.md#nwfw2-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 
| [初次出版](nwfw-east-west.md#nwfw3-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 
| [初次出版](nwfw-north-south.md#nwfw4-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 
| [初次出版](#nwfw5-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 
| [初次出版](nwfw-multi-region.md#nwfw6-diagram-history) | 首先發佈參考架構圖。 | 2022 年 3 月 16 日 | 

**注意**  
若要訂閱 RSS 更新，您必須為正在使用的瀏覽器啟用 RSS 外掛程式。