Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie ein Transit-Gateway mit Amazon VPC Transit Gateways
Wenn Sie ein Transit-Gateway erstellen, erstellen wir eine Standard-Transit-Gateway-Routing-Tabelle und verwenden sie als Standard-Zuordnungs-Routing-Tabelle und als standardmäßige Route-Propagierung-Tabelle. Wenn Sie die Standard-Transit-Gateway-Routing-Tabelle nicht erstellen möchten, können Sie später eine erstellen. Weitere Informationen über Routen und Routing-Tabellen finden Sie unter Routing.
So erstellen Sie ein Transit Gateway mit der Konsole
Öffnen Sie die VPC Amazon-Konsole unter https://console.aws.amazon.com/vpc/
. -
Klicken Sie im Navigationsbereich auf Transit Gateways.
-
Wählen Sie Create Transit Gateway (Transit Gateway erstellen) aus.
-
Geben Sie für Name tag (Namens-Tag) optional einen Namen für das Transit Gateway ein. Ein Namens-Tag kann die Identifizierung eines bestimmten Gateways in der Liste von Gateways erleichtern. Wenn Sie ein Name tag (Namens-Tag) hinzufügen, wird ein Tag mit dem Schlüssel Name und einem Wert erstellt, der dem von Ihnen eingegebenen Wert entspricht.
-
Geben Sie im Feld Description (Beschreibung) optional eine Beschreibung für das Transit Gateway ein.
-
Behalten Sie für die Amazon-seitige Autonome Systemnummer (ASN) entweder den Standardwert bei, um den Standardwert zu verwenden, ASN oder geben Sie den privaten Wert ASN für Ihr Transit-Gateway ein. Dies sollte ASN für die AWS Seite einer Border Gateway Protocol (BGP) -Sitzung sein.
Der Bereich für 16-Bit liegt zwischen 64512 und 65534. ASNs
Der Bereich liegt zwischen 4200000000 und 4294967294 für 32-Bit. ASNs
Wenn Sie über eine Bereitstellung in mehreren Regionen verfügen, empfehlen wir, für jedes Ihrer Transit-Gateways eine eindeutige Lösung zu verwenden. ASN
-
Wenn Sie DNSSupport benötigen, wählen Sie diese Option, wenn Sie öffentliche IPv4 DNS Hostnamen in private IPv4 Adressen umwandeln VPC möchten, wenn sie von Instances in einer anderen Instanz, die an das Transit-Gateway VPC angeschlossen ist, abgefragt werden.
-
Wenn Sie Unterstützung für die Referenzierung von Sicherheitsgruppen benötigen, aktivieren Sie diese Funktion, um auf eine Sicherheitsgruppe zu verweisen, die mit einem VPCs Transit-Gateway verbunden ist. Weitere Informationen zur Referenzierung von Sicherheitsgruppen finden Sie unter. Referenzierung von Sicherheitsgruppen
-
Wenn Sie VPNECMPUnterstützung benötigen, wählen Sie diese Option, wenn Sie Equal Cost Multipath (ECMP) -Routing-Unterstützung zwischen VPN Tunneln benötigen. Wenn Verbindungen dasselbe ankündigenCIDRs, wird der Verkehr gleichmäßig auf sie verteilt.
Wenn Sie diese Option auswählen, müssen die angekündigten BGP ASN und dann die BGP Attribute wie der AS-Pfad identisch sein.
Anmerkung
Zur Verwendung müssen Sie eine VPN Verbindung erstellenECMP, die dynamisches Routing verwendet. VPNVerbindungen, die statisches Routing verwenden, werden nicht unterstütztECMP.
-
Wählen Sie diese Option für Default route table association (Standard-Routing-Tabellenzuordnung), damit Transit-Gateway-Anhänge automatisch der Standard-Routing-Tabelle für das Transit Gateway zugeordnet werden.
-
Wählen Sie diese Option für Default route table propagation (standardmäßige Route-Propagierung-Tabellenverbreitung), damit Transit-Gateway-Anhänge automatisch auf die Standard-Routing-Tabelle für das Transit Gateway übertragen werden.
-
(Optional) Um das Transit Gateway als Router für Multicast-Datenverkehr zu verwenden, wählen Sie Multicast support (Multicast-Unterstützung) aus.
-
(Optional) Wählen Sie im Bereich „Configure-cross-account Freigabeoptionen“ aus, ob gemeinsam genutzte Anlagen automatisch akzeptiert werden sollen. Wenn diese Option aktiviert ist, werden Anlagen automatisch akzeptiert. Andernfalls müssen Sie Anhangsanforderungen annehmen oder ablehnen.
Wählen Sie diese Option für Auto accept shared attachments (Gemeinsame Anhänge automatisch akzeptieren), um kontoübergreifende Anhänge automatisch zu akzeptieren.
-
(Optional) Geben Sie für CIDRTransit-Gateway-Blöcke einen IPv4 oder mehrere IPv6 CIDR Blöcke für Ihr Transit-Gateway an.
Sie können eine CIDR Blockgröße /24 oder größer (z. B. /23 oder /22) für IPv4 oder eine CIDR Blockgröße /64 oder größer (z. B. /63 oder /62) für angeben. IPv6 Sie können einen beliebigen öffentlichen oder privaten IP-Adressbereich zuordnen, mit Ausnahme von Adressen im Bereich 169.254.0.0/16 und Bereichen, die sich mit den Adressen für Ihre Anlagen und lokalen Netzwerke überschneiden. VPC
Anmerkung
CIDRTransit-Gateway-Blöcke werden verwendet, wenn Sie Connect (GRE) -Anlagen oder PrivateIP konfigurieren. VPNs Transit Gateway weist IPs Tunnel-Endpunkte (GRE/PrivateIP) aus diesem Bereich VPN zu.
-
Wählen Sie Create Transit Gateway (Transit Gateway erstellen) aus.
Um ein Transit-Gateway mit dem zu erstellen AWS CLI
Verwenden Sie den create-transit-gatewayBefehl.