

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Greifen Sie über einen Tunnel-VPC-Endpunkt auf ein Netzwerksegment zu
<a name="use-cidr-endpoint"></a>

Sie können über einen Tunnelendpunkt auf ein Netzwerksegment zugreifen. Ein Netzwerksegment besteht aus einer Reihe von CIDR-Bereichen. Es wird als Ressourcenkonfiguration des Typs CIDR gemeinsam genutzt. Ein Tunnelendpunkt ist genau einer CIDR-type Ressourcenkonfiguration zugeordnet.

## Voraussetzungen
<a name="prerequisites-cidr-endpoints"></a>

Um einen Tunnelendpunkt zu erstellen, müssen Sie die folgenden Voraussetzungen erfüllen.
+ Sie müssen über eine CIDR-type Ressourcenkonfiguration verfügen, die Sie erstellt haben, oder über die ein anderes Konto erstellt und für Sie freigegeben wurde AWS RAM.
+ Wenn eine Ressourcenkonfiguration von einem anderen Konto aus mit Ihnen geteilt wird, müssen Sie die Ressourcenfreigabe, die die Ressourcenkonfiguration enthält, überprüfen und akzeptieren. Weitere Informationen finden Sie unter [Annehmen und Ablehnen von Ressourcenfreigabeeinladungen](https://docs.aws.amazon.com/ram/latest/userguide/working-with-shared-invitations.html) im *AWS RAM -Benutzerhandbuch*.
+ Die Ressourcenkonfiguration muss an ein Ressourcen-Gateway angehängt sein, dessen DNS-Auflösungsflag auf gesetzt ist`IN_VPC`.
+ Ihre Consumer-VPC muss über Subnetze verfügen, die sich mit Availability Zones denen des Provider-Ressourcen-Gateways überschneiden. Availability Zones
+ Ihr Consumer-Computer muss in der Lage sein, den Anwendungsdatenverkehr in GENEVE zu kapseln. Der VNI muss auf eingestellt sein. `0` Das innere Paket muss ein Layer-3-IP-Paket sein. Dies sollte idealerweise in einem eigenen Routing-Kontext oder Netzwerk-Namespace erfolgen.
+ Sicherheitsgruppen sowohl auf dem Endpunkt als auch auf dem Computer müssen den UDP-Port 6081 zulassen.

## Erstellen Sie einen Tunnel-VPC-Endpunkt
<a name="create-cidr-endpoint-aws"></a>

Nachdem Sie einen Tunnel-Endpunkt erstellt haben, müssen Sie dessen Zuordnung beschreiben, um die IP-Adressen der Endpunkte pro Availability Zone abzurufen. Anschließend konfigurieren Sie das GENEVE-Gerät und den Tunnel-Nameserver auf Ihrem Computer.

**So erstellen Sie einen Tunnelendpunkt (Konsole)**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich **Endpunkte** aus.

1. Wählen Sie **Endpunkt erstellen** aus.

1. (Optional) Geben Sie einen Namen ein, um das Auffinden und Verwalten des Endpunkts zu erleichtern.

1. Wählen Sie für ** Typ ** den Tunnel-Endpunkttyp aus.

1. Wählen Sie für ** Ressourcenkonfigurationen ** die CIDR-Ressourcenkonfiguration aus.

1. Wählen Sie für ** Netzwerkeinstellungen die VPC aus**, von der aus Sie auf den Bereich zugreifen möchten.

1. Wählen Sie für ** Subnetze ein Subnetz in jeder Availability Zone aus**, das sich mit denen des Ressourcen-Gateways überschneidet. Availability Zones

1. Wählen Sie für ** Sicherheitsgruppen eine Sicherheitsgruppe aus**, die den UDP-Port 6081 zulässt. Wenn Sie keine Sicherheitsgruppen-ID angeben, ordnen wir der VPC die Standardsicherheitsgruppe zu.

1. Wählen Sie **Endpunkt erstellen** aus.

Der folgende [ Befehl ](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html) create-vpc-endpoint erstellt einen Tunnelendpunkt für eine CIDR-Ressourcenkonfiguration:

```
aws ec2 create-vpc-endpoint \
    --vpc-endpoint-type Tunnel \
    --vpc-id {{vpc-1a2b3c4d}} \
    --subnet-ids {{subnet-1a2b3c4d}} \
    --ip-address-type ipv4 \
    --resource-configuration-arn arn:aws:vpc-lattice:{{us-east-1}}:111122223333:resourceconfiguration/{{rcfg-1234567890abcdefg}}
```

**So erstellen Sie einen Tunnelendpunkt mithilfe der Befehlszeile**
+ [create-vpc-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html) (AWS CLI)
+ [New-EC2VpcEndpoint](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2VpcEndpoint.html)(Tools für Windows PowerShell)