View a markdown version of this page

使用 AWS Site-to-Site VPN 連線至 AWS Transit Gateway 的 SD-WAN 連線 - 在 上實作 SD-WAN 解決方案的參考架構 AWS

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AWS Site-to-Site VPN 連線至 AWS Transit Gateway 的 SD-WAN 連線

發佈日期:2024 年 12 月 28 日 (圖表歷史記錄)

如果您的第三方虛擬設備不支援 GRE,您仍然可以透過建立 AWS Transit Gateway Site-to-Site VPN 連接,使用 IPSec 通道將 SD-WAN 前端與 Transit Gateway 互連,將 SD-WAN 網路整合到 AWS Transit Gateway。SD-WAN 前端可以使用 BGP 與 Transit Gateway 對等來交換路由字首。如果您想要將頻寬增加到超過單一Site-to-Site VPN 連線的 1.25 Gbps 限制,則額外的 IPSec VPN 連線可以與 Transit Gateway 對等成本多路徑 (ECMP) 的支援搭配使用。

使用 AWS Site-to-Site VPN 連線至 AWS Transit Gateway 架構的 SD-WAN 連線

架構圖顯示使用 AWS Site-to-Site VPN 連線至具有 IPSec 通道的 AWS Transit Gateway 的 SD-WAN 連線。

下列步驟說明 AWS 到內部部署流量流程:

  1. 從 Spoke Amazon VPC A 中的執行個體起始且目的地為公司資料中心的流量,會根據 Spoke VPC A 路由表路由至 TGW ENI。

  2. 流量會轉送至 Transit Gateway。根據呼叫 VPC 路由表,流量會透過Site-to-Site VPN 連接路由至設備 VPC

  3. 流量會使用Site-to-Site VPN 連接,在 Transit Gateway 與第三方虛擬設備之間路由。

  4. 第三方虛擬設備會封裝流量,使用 SD-WAN 浮水印 (在 AWS Direct Connect 連結上方) 來連接公司資料中心。

下列步驟說明內部部署到 AWS 流量流程:

  1. 來自 AWS 目的地為 Spoke Amazon VPC B 之外部分支的流量會透過網際網路上的 SD-WAN 浮水印到達設備 VPC 的網際網路閘道。

  2. 設備 VPC 中的第三方虛擬設備會透過Site-to-Site連接,將流量轉送至傳輸閘道。

  3. 根據 Transit Gateway 設備 VPC 路由表,流量會轉送至 Spoke VPC B 連接。

  4. Spoke VPC B 的 TGW ENI 會將流量轉送至目的地。

深入閱讀

如需詳細資訊,請參閱下列資源:

圖表歷史記錄

若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。

變更描述日期

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

初次出版

首先發佈參考架構圖。

2024 年 12 月 28 日

注意

若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。