Création d'une passerelle de transit à l'aide d'Amazon VPC Transit Gateways - Amazon VPC

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une passerelle de transit à l'aide d'Amazon VPC Transit Gateways

Lorsque vous créez une passerelle de transit, nous créons une table de routage de la passerelle de transit par défaut et nous l'utilisons comme table de routage d'association et table de routage de propagation par défaut. Si vous choisissez de ne pas créer la table de routage de la passerelle de transit par défaut, vous pouvez en créer une ultérieurement. Pour plus d'informations sur les routes et les tables de routage, consultez Routage.

Pour créer une passerelle de transit à l'aide de la console
  1. Ouvrez la VPC console Amazon à l'adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Passerelles de transit.

  3. Choisissez Create transit gateway (Créer une passerelle de transit).

  4. Pour la Name tag (Balise nom), saisissez éventuellement un nom pour la passerelle de transit. Un nom permet d'identifier plus facilement une passerelle au sein d'une liste de passerelles. Lorsque vous ajouter une Balise Nom, une balise est créée avec une clé de Nom et avec une valeur égale à la valeur saisie.

  5. Pour Description, saisissez éventuellement une description pour la passerelle de transit .

  6. Pour le numéro de système autonome côté Amazon (ASN), laissez la valeur par défaut pour utiliser la valeur par défaut ASN ou entrez le privé ASN pour votre passerelle de transit. Cela devrait être ASN réservé au AWS côté d'une session Border Gateway Protocol (BGP).

    La plage est comprise entre 64512 et 65534 pour 16 bits. ASNs

    La plage est comprise entre 4200000000 et 4294967294 pour 32 bits. ASNs

    Si vous avez un déploiement multirégional, nous vous recommandons d'utiliser une passerelle unique ASN pour chacune de vos passerelles de transport en commun.

  7. Pour obtenir de l'DNSaide, sélectionnez cette option si vous avez besoin de VPC convertir les noms IPv4 DNS d'hôtes publics en IPv4 adresses privées lorsque vous les interrogez depuis des instances situées dans une autre instance VPC connectée à la passerelle de transit.

  8. Pour la prise en charge du référencement des groupes de sécurité, activez cette fonctionnalité pour référencer un groupe de sécurité VPCs attaché à une passerelle de transit. Pour plus d'informations sur le référencement des groupes de sécurité, consultezRéférencement des groupes de sécurité.

  9. Pour l'VPNECMPassistance, sélectionnez cette option si vous avez besoin d'un support de routage Equal Cost Multipath (ECMP) entre les VPN tunnels. Si les connexions annoncent la même choseCIDRs, le trafic est réparti de manière égale entre elles.

    Lorsque vous sélectionnez cette option, les attributs annoncés BGPASN, puis les BGP attributs tels que le chemin AS-Path, doivent être identiques.

    Note

    Pour l'utiliserECMP, vous devez créer une VPN connexion utilisant le routage dynamique. VPNles connexions qui utilisent le routage statique ne sont pas prises en chargeECMP.

  10. Pour Default route table association (Association de table de routage par défaut), sélectionnez cette option pour associer automatiquement les réseaux de transit par passerelle avec la table de routage par défaut pour la passerelle de transit.

  11. Pour Default route table propagation (Propagation de table de routage par défaut), sélectionnez cette option pour propager automatiquement les réseaux de transit par passerelle vers la table de routage par défaut pour la passerelle de transit.

  12. (Facultatif) Pour utiliser la passerelle de transit comme routeur pour du trafic de multicast, sélectionnez Multicast support (Support multicast).

  13. (Facultatif) Dans la section Configure-cross-account des options de partage, choisissez d'accepter automatiquement les pièces jointes partagées. Si cette option est activée, les pièces jointes sont automatiquement acceptées. Dans le cas contraire, vous devez accepter ou rejeter les demandes de pièces jointes.

    Pour Auto accept shared attachments (Accepter automatiquement les attachements partagés), sélectionnez cette option pour accepter automatiquement les attachements entre comptes.

  14. (Facultatif) Pour les CIDRblocs de passerelle de transit, spécifiez un IPv4 ou plusieurs IPv6 CIDR blocs pour votre passerelle de transit.

    Vous pouvez spécifier un CIDR bloc de taille /24 ou plus (par exemple, /23 ou /22) pourIPv4, ou un CIDR bloc de taille /64 ou plus (par exemple, /63 ou /62) pour. IPv6 Vous pouvez associer n'importe quelle plage d'adresses IP publiques ou privées, à l'exception des adresses comprises dans la plage 169.254.0.0/16 et des plages qui se chevauchent avec les adresses de vos pièces jointes et de vos réseaux locaux. VPC

    Note

    Les CIDR blocs de passerelle de transit sont utilisés si vous configurez des pièces jointes Connect (GRE) ou PrivateIPVPNs. Transit Gateway attribue IPs aux points de terminaison du tunnel (GRE/PrivateIPVPN) de cette plage.

  15. Choisissez Create transit gateway (Créer une passerelle de transit).

Pour créer une passerelle de transit à l'aide du AWS CLI

Utilisez la create-transit-gatewaycommande.