AWS Site-to-Site VPN 架構案例 - AWS Site-to-Site VPN

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Site-to-Site VPN 架構案例

在以下情況,您可能會與一或多個客戶閘道裝置建立多個 VPN 連接。

使用相同客戶閘道裝置進行多重 VPN 連接

您可以使用相同的客戶閘道裝置,從內部部署位置建立連往其他 VPC 的額外 VPN 連接。您可以針對每個 VPN 連接重複使用相同的客戶閘道 IP 地址。

多個客戶閘道裝置連接到單一虛擬私有閘道 (Site-to-Site VPN CloudHub)

您可以從多個客戶閘道裝置建立對單一虛擬私有閘道的多個 VPN 連接。這可讓您將多個位置連接到 AWS VPN CloudHub。如需詳細資訊,請參閱使用 VPN CloudHub 保護 AWS Site-to-Site VPN 連線之間的通訊。當您在多個地理位置中具有客戶閘道裝置時,每個裝置都應公告位置專屬的唯一 IP 範圍集。

使用第二個客戶閘道裝置進行備援 VPN 連接

為了避免在客戶閘道裝置無法使用時失去連線,您可以使用第二個客戶閘道裝置來設定第二個 VPN 連接。如需詳細資訊,請參閱容錯移轉的備援 AWS Site-to-Site VPN 連線。當您在單一位置中建立備援客戶閘道裝置時,這兩個裝置都應公告相同的 IP 範圍。

以下是常見的站台對站台 VPN 架構: