

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Acceda a un segmento de red a través de un punto final de VPC de túnel
<a name="use-cidr-endpoint"></a>

Puede acceder a un segmento de red a través de un punto final de túnel. Un segmento de red es un conjunto de rangos de CIDR. Se comparte como una configuración de recursos de tipo CIDR. El punto final de un túnel se asocia exactamente a una configuración CIDR-type de recursos.

## Requisitos previos
<a name="prerequisites-cidr-endpoints"></a>

Para crear un punto final de túnel, debe cumplir los siguientes requisitos previos.
+ Debe tener una configuración CIDR-type de recursos que haya creado o que otra cuenta haya creado y compartido con usted. AWS RAM
+ Si otra cuenta le comparte una configuración de recursos, debe revisar y aceptar el recurso compartido que contiene la configuración de recursos. Para obtener más información, consulte [Accepting and rejecting invitations](https://docs.aws.amazon.com/ram/latest/userguide/working-with-shared-invitations.html) en la *Guía del usuario de AWS RAM *.
+ La configuración de recursos debe estar asociada a una puerta de enlace de recursos cuyo indicador de resolución de DNS esté establecido en`IN_VPC`.
+ Su VPC de consumidor debe tener subredes Zonas de disponibilidad que se superpongan a las de la puerta de enlace de recursos del proveedor. Zonas de disponibilidad
+ Su computación de consumo debe poder encapsular el tráfico de aplicaciones en GENEVE. El VNI debe estar establecido en. `0` El paquete interno debe ser un paquete IP de capa 3. Lo ideal es que esto se haga en su propio contexto de enrutamiento o espacio de nombres de red.
+ Los grupos de seguridad tanto en el punto final como en el proceso deben permitir el puerto UDP 6081.

## Cree un punto final de VPC de túnel
<a name="create-cidr-endpoint-aws"></a>

Después de crear un punto final de túnel, debe describir su asociación para obtener las direcciones IP de los puntos de enlace por zona de disponibilidad y, a continuación, configurar el dispositivo GENEVE y el servidor de nombres del túnel en su proceso.

**Para crear un punto final de túnel (consola)**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, elija **Puntos de conexión**.

1. Elija **Crear punto de conexión**.

1. (Opcional) Introduzca un nombre para que sea más fácil encontrar y administrar el punto final.

1. En ** Tipo**, elija el tipo de punto final del túnel.

1. Para las configuraciones ** de recursos**, seleccione la configuración de recursos de CIDR.

1. Para ** la configuración de red**, selecciona la VPC desde la que accederás al rango.

1. En el caso de ** las subredes**, seleccione una subred en cada zona de disponibilidad que se superponga a la de la puerta de enlace de recursos. Zonas de disponibilidad

1. Para los grupos ** de seguridad**, seleccione un grupo de seguridad que permita el puerto UDP 6081. Si no se especifica un grupo de seguridad, se asociará el grupo de seguridad predeterminado para la VPC.

1. Seleccione **Crear punto de conexión**.

El siguiente [ comando ](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html) create-vpc-endpoint crea un punto final de túnel para una configuración de recursos de CIDR:

```
aws ec2 create-vpc-endpoint \
    --vpc-endpoint-type Tunnel \
    --vpc-id {{vpc-1a2b3c4d}} \
    --subnet-ids {{subnet-1a2b3c4d}} \
    --ip-address-type ipv4 \
    --resource-configuration-arn arn:aws:vpc-lattice:{{us-east-1}}:111122223333:resourceconfiguration/{{rcfg-1234567890abcdefg}}
```

**Para crear un punto final de túnel mediante la línea de comandos**
+ [create-vpc-endpoint](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpc-endpoint.html) (AWS CLI)
+ [New-EC2VpcEndpoint](https://docs.aws.amazon.com/powershell/latest/reference/items/New-EC2VpcEndpoint.html)(Herramientas para Windows PowerShell)