Buat gateway transit menggunakan Amazon VPC Transit Gateways - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat gateway transit menggunakan Amazon VPC Transit Gateways

Ketika Anda membuat transit gateway, kita membuat tabel rute transit gateway default dan menggunakannya sebagai tabel rute pengaitan default dan tabel rute propagasi default. Jika Anda memilih untuk tidak membuat tabel rute gateway transit default, Anda dapat membuatnya nanti. Untuk informasi selengkapnya tentang rute dan tabel rute, lihatPerutean.

Untuk membuat gateway transit menggunakan konsol
  1. Buka VPC konsol Amazon di https://console.aws.amazon.com/vpc/.

  2. Pada panel navigasi, pilih Transit Gateways.

  3. Pilih Buat gateway transit.

  4. Untuk tag Nama, secara opsional masukkan nama untuk gateway transit. Tag nama dapat membuatnya lebih mudah untuk mengidentifikasi gateway tertentu dari daftar gateway. Saat Anda menambahkan tag Nama, tag dibuat dengan kunci Nama dan dengan nilai yang sama dengan nilai yang Anda masukkan.

  5. Untuk Deskripsi, secara opsional masukkan deskripsi untuk gateway transit.

  6. Untuk sisi Amazon Autonomous System Number (ASN), biarkan nilai default untuk menggunakan default ASN atau masukkan privat ASN untuk gateway transit Anda. Ini harus menjadi AWS sisi ASN sesi Border Gateway Protocol (BGP).

    Kisarannya adalah 64512 hingga 65534 untuk 16-bit. ASNs

    Kisarannya adalah 4200000000 hingga 4294967294 untuk 32-bit. ASNs

    Jika Anda memiliki penyebaran Multi-wilayah, kami sarankan Anda menggunakan yang unik ASN untuk setiap gateway transit Anda.

  7. Untuk DNSdukungan, pilih opsi ini jika Anda memerlukan VPC untuk menyelesaikan nama IPv4 DNS host publik ke IPv4 alamat pribadi ketika ditanyakan dari instance di lain yang VPC dilampirkan ke gateway transit.

  8. Untuk dukungan Referensi Grup Keamanan, aktifkan fitur ini untuk mereferensikan grup keamanan di seluruh yang VPCs dilampirkan ke gateway transit. Untuk informasi selengkapnya tentang referensi grup keamanan, lihatReferensi kelompok keamanan.

  9. Untuk VPNECMPdukungan, pilih opsi ini jika Anda memerlukan dukungan perutean Equal Cost Multipath (ECMP) antar VPN terowongan. Jika koneksi mengiklankan hal yang samaCIDRs, lalu lintas didistribusikan secara merata di antara mereka.

    Ketika Anda memilih opsi ini, yang diiklankan BGPASN, lalu BGP atribut seperti AS-path, harus sama.

    catatan

    Untuk menggunakannyaECMP, Anda harus membuat VPN koneksi yang menggunakan perutean dinamis. VPNkoneksi yang menggunakan routing statis tidak mendukungECMP.

  10. Untuk asosiasi tabel rute default, pilih opsi ini untuk secara otomatis mengaitkan lampiran gateway transit dengan tabel rute default untuk gateway transit.

  11. Untuk propagasi tabel rute default, pilih opsi ini untuk secara otomatis menyebarkan lampiran gateway transit ke tabel rute default untuk gateway transit.

  12. (Opsional) Untuk menggunakan gateway transit sebagai router untuk lalu lintas multicast, pilih Dukungan multicast.

  13. (Opsional) Di bagian opsi Configure-cross-account berbagi, pilih apakah akan menerima lampiran bersama secara otomatis. Jika diaktifkan, lampiran diterima secara otomatis. Jika tidak, Anda harus menerima atau menolak permintaan lampiran.

    Untuk Auto accept shared attachment, pilih opsi ini untuk secara otomatis menerima lampiran lintas akun.

  14. (Opsional) Untuk CIDRblok gateway Transit, tentukan satu IPv4 atau beberapa IPv6 CIDR blok untuk gateway transit Anda.

    Anda dapat menentukan ukuran /24 CIDR blok atau lebih besar (misalnya, /23 atau /22) untukIPv4, atau ukuran /64 CIDR blok atau lebih besar (misalnya, /63 atau /62) untuk. IPv6 Anda dapat mengaitkan rentang alamat IP publik atau pribadi apa pun, kecuali alamat dalam rentang 169.254.0.0/16, dan rentang yang tumpang tindih dengan alamat untuk lampiran dan jaringan lokal Anda. VPC

    catatan

    CIDRBlok gateway transit digunakan jika Anda mengonfigurasi lampiran Connect (GRE) atau PrivateIP. VPNs Transit Gateway menetapkan IPs untuk titik akhir Tunnel (GRE/PrivateIPVPN) dari rentang ini.

  15. Pilih Buat gateway transit.

Untuk membuat gateway transit menggunakan AWS CLI

Gunakan perintah create-transit-gateway.