Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Beschleunigt Site-to-Site VPN — AWS Transit Gateway, einzeln AWS-Region
Dieses Modell besteht aus:
-
Einzeln AWS-Region.
-
AWS Verwaltete Site-to-Site VPN Verbindung mit AWS Transit Gateway.
-
Beschleunigt VPN aktiviert.
![Diagramm, das AWS Managed VPN — AWS Transit Gateway, Single zeigt AWS-Region](images/managed-vpn-tg-single-region.png)
Abbildung 4 — AWS Verwaltet VPN — AWS Transit Gateway, Single AWS-Region
Eigenschaften des Konnektivitätsmodells:
-
Bieten Sie die Möglichkeit, optimierte VPN Verbindungen über das öffentliche Internet mithilfe AWS beschleunigter Site-to-Site VPN Verbindungen herzustellen.
-
Bieten Sie die Möglichkeit, eine höhere VPN Verbindungsbandbreite zu erreichen, indem Sie mehrere VPN Tunnel mit konfigurierenECMP.
-
Kann für Verbindungen von mehreren entfernten Standorten aus verwendet werden.
-
Bietet automatisiertes Failover mit dynamischem Routing (BGP).
-
Mit AWS Transit Gateway connected to VPCs VPCs können alle verbundenen Benutzer dieselben VPN Verbindungen verwenden. Sie können auch das gewünschte Kommunikationsmodell zwischen den VPCs steuern. Weitere Informationen finden Sie unter Funktionsweise von Transit-Gateways.
-
Bietet flexible Designoptionen zur Integration von Sicherheits- und WAN virtuellen SD-Geräten von Drittanbietern. AWS Transit Gateway Weitere Informationen finden Sie unter Zentralisierte Netzwerksicherheit für den Datenverkehr VPC-to-VPC und den lokalen VPC Datenverkehr.
Überlegungen zur Skalierung:
-
Bis zu 50 Gbit/s Bandbreite bei mehreren ECMP konfigurierten IPsec Tunneln (jeder Datenfluss wird auf die maximale Bandbreite pro VPN Tunnel begrenzt).
-
Tausende davon VPCs können pro AWS Transit Gateway verbunden werden.
-
Weitere Maßstabsgrenzen, wie z. B. die Anzahl der Routen, finden Sie in den Site-to-Site VPNKontingenten.
Weitere Überlegungen:
-
Die zusätzlichen AWS Transit Gateway Verarbeitungskosten für die Datenübertragung zwischen dem lokalen Rechenzentrum und AWS.
-
In Sicherheitsgruppen einer Remoteanlage VPC kann nicht referenziert werden AWS Transit Gateway — dies wird jedoch durch VPC Peering unterstützt.