Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Introducción a Amazon VPC Transit Gateways

Modo de enfoque
Introducción a Amazon VPC Transit Gateways - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las siguientes tareas lo ayudan a familiarizarse con las puertas de enlace de tránsito en Amazon VPC Transit Gateways. Esta tarea lo guía a través de la creación de una puerta de enlace de tránsito y luego la conexión de dos de las suyas VPCs mediante esa puerta de enlace de tránsito.

Requisitos previos

  • Para mostrar un ejemplo sencillo del uso de una pasarela de tránsito, cree dos VPCs en la misma región. VPCs No se pueden superponer CIDRs. Lance una EC2 instancia de Amazon en cada VPC. Para obtener más información, consulte Creación de una VPC en la Guía del usuario de Amazon VPC y Lanzamiento de una instancia en la Guía del usuario de Amazon. EC2

  • No puede haber rutas idénticas que apunten a dos rutas diferentes. VPCs Una puerta de enlace de tránsito no propaga la CIDRs de una VPC recién conectada si existe una ruta idéntica en las tablas de rutas de la puerta de enlace de tránsito.

  • Compruebe que tiene los permisos necesarios para trabajar con gateways de tránsito. Para obtener más información, consulte Administración de identidades y accesos en Amazon VPC Transit Gateways .

  • No puede hacer ping entre hosts si no ha agregado una regla ICMP a cada uno de los grupos de seguridad del host. Para obtener más información, consulte Configurar reglas de grupos de seguridad en la Guía del usuario de Amazon VPC.

Paso 1: Crear la gateway de tránsito

Cuando crea una gateway de tránsito, se crea una tabla de ruteo de la gateway de tránsito predeterminada y se utiliza como tabla de ruteo de asociación y de propagación predeterminada.

Para crear una gateway de tránsito
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el selector de regiones, elija la región que utilizó al crear la VPCs.

  3. En el panel de navegación, elija Transit Gateways (Puertas de enlace de tránsito).

  4. Elija Create Transit Gateway (Crear gateway de tránsito).

  5. (Opcional) En Name tag (Etiqueta de nombre), ingrese un nombre para la gateway de tránsito. Al hacerlo, se crea una etiqueta con "Name (Nombre)" como clave y el nombre que especificó como valor.

  6. (Opcional) En Description (Descripción), ingrese una descripción para la gateway de tránsito.

  7. En la sección Configurar la puerta de enlace de tránsito, haga lo siguiente:

    1. En Amazon side Autonomous System Number (ASN) (Número de sistema autónomo (ASN) del lado de Amazon), ingrese el ASN privado de la gateway de tránsito. Debe ser el ASN del AWS lado de una sesión de Border Gateway Protocol (BGP).

      El rango va de 64512 a 65534 para 16 bits. ASNs

      El rango va de 4200000000 a 4294967294 para 32 bits. ASNs

      Si tiene una implementación en varias regiones, recomendamos que utilice un ASN único para cada una de las puerta de enlaces de tránsito.

    2. (Opcional) Seleccione si desea habilitar una de las siguientes opciones:

      • Soporte de DNS para conectarse a esta puerta de enlace de VPCs tránsito.

      • Compatibilidad con VPN ECMP para las conexiones de VPN vinculadas a la puerta de enlace de tránsito.

      • Asociación de tabla de enrutamiento predeterminada, la cual asocia automáticamente las conexiones de puerta de enlace de tránsito a la tabla de enrutamiento predeterminada de la puerta de enlace de tránsito.

      • Propagación de tablas de enrutamiento predeterminada, la cual propaga automáticamente las conexiones de la tabla de enrutamiento a la tabla de enrutamiento predeterminada de la puerta de enlace de tránsito.

      • Compatibilidad con multidifusión, la cual permite crear dominios de multidifusión en esta puerta de enlace de tránsito.

  8. (Opcional) En la sección de opciones para Configure-cross-account compartir, elige si deseas aceptar automáticamente los archivos adjuntos compartidos. Si la opción está habilitada, las conexiones se aceptan automáticamente. De lo contrario, debe aceptar o rechazar las solicitudes de conexión.

  9. (Opcional) En la sección de bloques CIDR de Transit Gateway, añade un bloque CIDR de tamaño /24 o superior para IPv4 las direcciones o un bloque CIDR de /64 o superior para las direcciones. IPv6 Puede asociar cualquier rango de direcciones IP públicas o privadas, excepto las direcciones del rango 169.254.0.0/16 y los rangos que se superponen con las direcciones de las vinculaciones de VPC y las redes en las instalaciones.

    nota

    Los bloques CIDR de Transit Gateway se utilizan si está configurando los adjuntos de Connect (GRE) o PrivateIP. VPNs Transit Gateway asigna IPs los puntos finales del túnel (GRE/PrivateIP VPN) de este rango.

  10. (Opcional) Agregue etiquetas clave-valor a esta puerta de enlace de tránsito para identificarla aún más.

    1. Seleccione Agregar nueva etiqueta.

    2. Introduzca un nombre de clave y un valor asociado.

    3. Seleccione Agregar nueva etiqueta para agregar etiquetas adicionales o avance al siguiente paso.

  11. Elija Create Transit Gateway (Crear gateway de tránsito). Cuando se crea la gateway, el estado inicial de la gateway de tránsito es pending.

Paso 2: Conecta el tuyo a tu pasarela de transporte VPCs

Espere hasta que la gateway de tránsito que ha creado en la sección anterior se muestre como disponible antes de continuar con la creación de una conexión. Cree una vinculación para cada VPC.

Confirme que ha creado dos VPCs y ha lanzado una EC2 instancia en cada una, tal y como se describe enRequisitos previos.

Crear una vinculación de la puerta de enlace de tránsito a una VPC
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Transit Gateways Attachments (Vinculaciones de las puerta de enlaces de tránsito).

  3. Elija Create transit gateway attachment (Crear conexión de gateway de tránsito).

  4. (Opcional) En Name tag (Etiqueta de nombre), ingrese un nombre para la conexión.

  5. En Transit Gateway ID (ID de gateway de tránsito), elija la gateway de tránsito que se debe utilizar para la conexión.

  6. En Attachment type (Tipo de vinculación), elija VPC.

  7. Elija si desea habilitar DNS support (Compatibilidad de DNS). Para este ejercicio, no habilite el IPv6 soporte.

  8. En VPC ID (ID de VPC), elija la VPC que desee asociar a la puerta de enlace de tránsito.

  9. En Subred IDs, seleccione una subred para cada zona de disponibilidad que utilizará la puerta de enlace de tránsito para enrutar el tráfico. Debe seleccionar al menos una subred. Solo puede seleccionar una subred por zona de disponibilidad.

  10. Elija Create transit gateway attachment (Crear conexión de gateway de tránsito).

Cada vinculación se asocia siempre a una sola tabla de ruteo. Las tablas de ruteo pueden asociarse con un número de cero a varias vinculaciones. Para determinar las rutas que se van a configurar, decida el caso de uso de la gateway de tránsito y, a continuación, configure las rutas. Para obtener más información, consulte Ejemplos de escenarios de la puerta de enlace de tránsito.

Paso 3: Agrega rutas entre la pasarela de tránsito y tu VPCs

Una tabla de rutas incluye rutas dinámicas y estáticas que determinan el siguiente salto asociado en VPCs función de la dirección IP de destino del paquete. Configure una ruta que tenga un destino para rutas no locales y el destino del ID de la conexión de gateway de tránsito. Para obtener más información, consulte Direccionamiento para una gateway de tránsito en la Guía del usuario de Amazon VPC.

Para añadir una ruta a una tabla de ruteo de VPC
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Route Tables (Tablas de ruteo).

  3. Elija la tabla de ruteo asociada a su VPC.

  4. Elija la pestaña Routes (Rutas) y, a continuación, Edit routes (Editar rutas).

  5. Seleccione Add route (Añadir ruta).

  6. Introduzca el rango de direcciones IP de destino en la columna Destination (Destino). Para Target (Objetivo), elija Transit Gateway (Puerta de enlace de tránsito) y, a continuación, elija el ID de la puerta de enlace de tránsito.

  7. Elija Guardar cambios.

Paso 4: Pruebe la gateway de tránsito

Para confirmar que la pasarela de tránsito se creó correctamente, conéctese a una EC2 instancia de Amazon en cada VPC y, a continuación, envíe datos entre ellas, por ejemplo, mediante un comando ping. Para obtener más información, consulta Connect to your EC2 instance en la Guía del EC2 usuario de Amazon.

Paso 5: Eliminar la gateway de tránsito

Cuando ya no necesite una gateway de tránsito, puede eliminarla.

No se puede eliminar una gateway de tránsito que tenga conexiones de recursos. Si intenta eliminar una puerta de enlace de tránsito con archivos adjuntos, se le pedirá que primero elimine esos archivos adjuntos antes de poder eliminar la puerta de enlace de tránsito. En cuanto se elimine la gateway de tránsito, se le dejarán de aplicar cargos por ella.

Para eliminar la gateway de tránsito
  1. Abra la consola de Amazon VPC en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Transit Gateways (Puertas de enlace de tránsito).

  3. Seleccione la puerta de enlace de tránsito y luego elija Actions (Acciones), Delete transit gateway (Eliminar puerta de enlace de tránsito).

  4. Ingrese delete y elija Delete (Eliminar).

    El State (Estado) de la puerta de enlace de tránsito en la página Transit gateways (Puertas de enlace de tránsito) es Deleting (Eliminándose). Una vez eliminada, la puerta de enlace de tránsito se elimina de la página.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.