View a markdown version of this page

Lokale Gateways für deine Outposts-Racks - AWS Outposts

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Lokale Gateways für deine Outposts-Racks

Das lokale Gateway ist eine Kernkomponente der Architektur für Ihre Outposts-Racks. Ein lokales Gateway ermöglicht die Konnektivität zwischen Ihren Outpost-Subnetzen und Ihrem lokalen Netzwerk. Wenn die lokale Infrastruktur einen Internetzugang bietet, können Workloads, die auf Outposts-Racks ausgeführt werden, auch das lokale Gateway nutzen, um mit regionalen Diensten oder regionalen Workloads zu kommunizieren. Diese Konnektivität kann entweder über eine öffentliche Verbindung (Internet) oder über Folgendes erreicht werden. Direct Connect Weitere Informationen finden Sie unter AWS Outposts Konnektivität zu AWS Regionen.

Grundlagen zu lokalen Gateways

AWS erstellt im Rahmen des Installationsvorgangs ein lokales Gateway für jedes Outposts-Rack. Ein Outposts-Rack unterstützt ein einzelnes lokales Gateway. Das lokale Gateway gehört dem Rack, das dem Outposts-Rack AWS-Konto zugeordnet ist.

Anmerkung

Informationen zu den Bandbreitenbeschränkungen für den Datenverkehr, der über ein lokales Gateway läuft, finden Sie im Amazon EC2-Benutzerhandbuch unter Netzwerkbandbreite der Amazon EC2-Instance.

Ein lokales Gateway umfasst die folgenden Komponenten:

  • Routing-Tabellen — Nur der Besitzer eines lokalen Gateways kann lokale Gateway-Routing-Tabellen erstellen. Weitere Informationen finden Sie unter Routing-Tabellen für das lokale Gateway.

  • CoIP-Pools – (Optional) Sie können IP-Adressbereiche verwenden, die Sie besitzen, um die Kommunikation zwischen dem On-Premises-Netzwerk und Instances in Ihrer VPC zu erleichtern. Weitere Informationen finden Sie unter Customer-owned IP-Adressen.

  • Virtuelle Schnittstellen (VIFs) — Lokale Gateway-VIFs (Virtual Interface) sind eine logische Schnittstellenkomponente von Outposts-Racks, die VLAN-, IP- und BGP-Konnektivität zwischen einem Outposts-Netzwerkgerät und einem lokalen Netzwerkgerät für lokale Gateway-Konnektivität einrichtet. AWS erstellt eine VIF für jede LAG und fügt beide VIFs einer VIF-Gruppe hinzu. Die Routing-Tabelle des lokalen Gateways muss eine Standardroute zu den beiden VIFs für die lokale Netzwerkkonnektivität enthalten. Weitere Informationen finden Sie unter Lokale Netzwerkkonnektivität für Outposts-Racks.

  • VIF-Gruppen — AWS fügt die von ihr erstellten VIFs einer VIF-Gruppe hinzu. VIF-Gruppen sind logische Gruppierungen von VIFs.

  • Lokale Gateway-Routetabelle und VPC-Zuordnungen — Lokale Gateway-Routetabellen und VPC-Zuordnungen ermöglichen es Ihnen, Ihre VPCs mit lokalen Gateway-Routingtabellen zu verbinden. Mit dieser Zuordnung können Sie in Ihrer Outposts-Subnetz-Routing-Tabelle eine Route hinzufügen, die auf das lokale Gateway abzielt. Dies ermöglicht die Kommunikation zwischen Ihren Outposts-Subnetzressourcen und Ihrem lokalen Netzwerk über das lokale Gateway.

  • Lokale Gateway-Routingdomänen — Eine lokale Gateway-Routingdomäne ist die Verknüpfung einer lokalen Gateway-Routingtabelle und einer lokalen Gateway-VIF-Gruppe. Mit dieser Zuordnung können Sie eine Route hinzufügen, die auf eine lokale Gateway-VIF-Gruppe in Ihrer lokalen Gateway-Routing-Tabelle abzielt. Dies ermöglicht die Kommunikation zwischen Ihren Outposts-Subnetzressourcen und Ihrem lokalen Netzwerk über die ausgewählte VIF-Gruppe.

Bei der AWS Bereitstellung Ihres Outposts-Racks erstellen wir einige Komponenten und Sie sind für die Erstellung anderer verantwortlich.

AWS Verantwortlichkeiten
  • Liefert die Hardware.

  • Erzeugt das lokale Gateway.

  • Erstellt die virtuellen Schnittstellen (VIFs) und eine VIF-Gruppe.

Ihre Aufgaben
  • Erstellen Sie die Routing-Tabelle des lokalen Gateways.

  • Verknüpfen Sie eine VPC mit der Routing-Tabelle des lokalen Gateways.

  • Ordnen Sie der lokalen Gateway-Routingtabelle eine VIF-Gruppe zu, um eine lokale Gateway-Routingdomäne zu erstellen.

Lokales Gateway-Routing

Die Instances in Ihrem Outpost-Subnetz können eine der folgenden Optionen für die Kommunikation mit Ihrem On-Premises-Netzwerk über das lokale Gateway verwenden:

  • Private IP-Adressen – Das lokale Gateway verwendet die privaten IP-Adressen der Instances in Ihrem Outpost-Subnetz, um die Kommunikation mit Ihrem On-Premises-Netzwerk zu erleichtern. Dies ist die Standardeinstellung.

  • Customer-owned IP-Adressen — Das lokale Gateway führt die Netzwerkadressübersetzung (NAT) für die kundeneigenen IP-Adressen durch, die Sie den Instances im Outpost-Subnetz zuweisen. Diese Option unterstützt überlappende CIDR-Bereiche und andere Netzwerktopologien.

Weitere Informationen finden Sie unter Routing-Tabellen für das lokale Gateway.

Konnektivität über ein lokales Gateway

Die Hauptaufgabe eines On-Premises-Gateways besteht darin, Konnektivität von einem Outpost zu Ihrem On-Premises-On-Premises-Netzwerk bereitzustellen. Es bietet auch Konnektivität zum Internet über Ihr On-Premises-Netzwerk. Beispiele finden Sie unter Direktes VPC-Routing und Customer-owned IP-Adressen.

Das lokale Gateway kann auch einen Datenebenenpfad zurück zur AWS Region bereitstellen. Der Datenebenenpfad für das lokale Gateway verläuft vom Outpost über das lokale Gateway bis hin zu Ihrem privaten lokalen Gateway-LAN-Segment. Es würde dann einem privaten Pfad zurück zu den AWS -Service-Endpunkten in der Region folgen. Beachten Sie, dass der Pfad der Steuerebene immer die Service Link-Konnektivität verwendet, unabhängig davon, welchen Pfad Sie auf der Datenebene verwenden.

Sie können Ihre lokale Outposts-Infrastruktur privat mit AWS-Services der Region verbinden. Direct Connect Weitere Informationen finden Sie unter AWS Outposts – private Konnektivität.

IPv6-Support

Das lokale Gateway unterstützt nur IPv4-Verkehr. Es unterstützt IPv6 nicht.

Die folgende Abbildung zeigt die Konnektivität über das lokale Gateway:

Zeigt lokale Gateway-Verbindungen.