View a markdown version of this page

AWS混合式連線服務 - 混合連線

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS混合式連線服務

AWS混合式連線服務提供可高度擴充、高可用性的網路元件。它們在建置混合式網路解決方案中扮演著重要角色。撰寫本白皮書時,有三個主要服務端點:

  • AWS虛擬私有閘道 (VGW) 是一種區域性的高度備援服務,可在 VPC 層級提供 IP 路由和轉送,做為 VPC 與客戶閘道裝置通訊的閘道。VGW 可以終止 AWS S2S VPN 連線和AWS Direct Connect私有 VIF。

  • AWS Transit Gateway(TGW) 是一種區域性、高可用性和可擴充性的服務,可讓您使用單一集中式閘道,透過 Site-to-Site VPN 和/或直接連線,透過網站對站台 VPN 和/或直接連線來 Connect 多個 VPC,以及您的內部部署網路。從概念上講,一個AWS Transit Gateway充當高可用性和冗餘的虛擬雲路由器。 AWS Transit Gateway通過多個直接 Connect Connect,VPN 通道或 TGW 連接對等支持同等成本的多路徑(ECMP)路由。Transit Gateway 可以在相同區域和跨區域中彼此對等,從而允許其連接的資源透過對等連結進行通訊。如需詳細資訊,請參閱AWS Transit Gateway案例

  • AWS 雲端WAN 提供中央儀表板,可讓您在分公司、資料中心和 Amazon VPC 之間建立連線,只要按幾下滑鼠即可建立全球網路。您可以使用網路原則,在一個位置自動化網路管理和安全性工作。如需詳細資訊,請參閱 AWS 雲端WAN 文件

  • 直接 Connect 閘道 (DXGW) 是一項全球可用的服務,可將路由資訊分配到其連線中,其行為與傳統網路中的 BGP 路由反射器類似。資料不會通過 DXGW,它只會處理路由資訊。您可以在任意位置中建立 DXGW,AWS 區域並從所有其他方式存取 DXGW。AWS 區域您可以將直接 Connect VIF 連接到 DXGW,然後將 DXGW 與 VGW 相關聯 (使用私有 VIF) 或 (使用傳輸 VIF)。AWS Transit Gateway如需詳細資訊,請參閱直 Connect 閘道。您不需要為備援建立多個 DXGW,因為它是全球可用性服務。但是,您可以選擇使用多個 DxGW 來分隔路由網域,例如您想要保持完全隔離的生產環境和測試網路。