本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 AWS Site-to-Site VPN 連線至 AWS Transit Gateway 的 SD-WAN 連線
發佈日期:2024 年 12 月 28 日 (圖表歷史記錄)
如果您的第三方虛擬設備不支援 GRE,您仍然可以透過建立 AWS Transit Gateway Site-to-Site VPN 連接,使用 IPSec 通道將 SD-WAN 前端與 Transit Gateway 互連,將 SD-WAN 網路整合到 AWS Transit Gateway。SD-WAN 前端可以使用 BGP 與 Transit Gateway 對等來交換路由字首。如果您想要將頻寬增加到超過單一Site-to-Site VPN 連線的 1.25 Gbps 限制,則額外的 IPSec VPN 連線可以與 Transit Gateway 對等成本多路徑 (ECMP) 的支援搭配使用。
使用 AWS Site-to-Site VPN 連線至 AWS Transit Gateway 架構的 SD-WAN 連線
下列步驟說明 AWS 到內部部署流量流程:
-
從 Spoke Amazon VPC A 中的執行個體起始且目的地為公司資料中心的流量,會根據 Spoke VPC A 路由表路由至 TGW ENI。
-
流量會轉送至 Transit Gateway。根據呼叫 VPC 路由表,流量會透過Site-to-Site VPN 連接路由至設備 VPC。
-
流量會使用Site-to-Site VPN 連接,在 Transit Gateway 與第三方虛擬設備之間路由。
-
第三方虛擬設備會封裝流量,使用 SD-WAN 浮水印 (在 AWS Direct Connect 連結上方) 來連接公司資料中心。
下列步驟說明內部部署到 AWS 流量流程:
-
來自 AWS 目的地為 Spoke Amazon VPC B 之外部分支的流量會透過網際網路上的 SD-WAN 浮水印到達設備 VPC 的網際網路閘道。
-
設備 VPC 中的第三方虛擬設備會透過Site-to-Site連接,將流量轉送至傳輸閘道。
-
根據 Transit Gateway 設備 VPC 路由表,流量會轉送至 Spoke VPC B 連接。
-
Spoke VPC B 的 TGW ENI 會將流量轉送至目的地。
深入閱讀
如需詳細資訊,請參閱下列資源:
圖表歷史記錄
若要收到此參考架構圖的更新通知,請訂閱 RSS 摘要。
注意
若要訂閱 RSS 更新,您必須為正在使用的瀏覽器啟用 RSS 外掛程式。