Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Ketika Anda membuat transit gateway, kita membuat tabel rute transit gateway default dan menggunakannya sebagai tabel rute pengaitan default dan tabel rute propagasi default. Jika Anda memilih untuk tidak membuat tabel rute gateway transit default, Anda dapat membuatnya nanti. Untuk informasi selengkapnya tentang rute dan tabel rute, lihatPerutean.
Untuk membuat gateway transit menggunakan konsol
Buka konsol VPC Amazon di. https://console.aws.amazon.com/vpc/
-
Pada panel navigasi, pilih Transit Gateways.
-
Pilih Buat gateway transit.
-
Untuk tag Nama, secara opsional masukkan nama untuk gateway transit. Tag nama dapat membuatnya lebih mudah untuk mengidentifikasi gateway tertentu dari daftar gateway. Saat Anda menambahkan tag Nama, tag dibuat dengan kunci Nama dan dengan nilai yang sama dengan nilai yang Anda masukkan.
-
Untuk Deskripsi, secara opsional masukkan deskripsi untuk gateway transit.
-
Untuk Amazon side Autonomous System Number (ASN), tinggalkan nilai default untuk menggunakan ASN default atau masukkan ASN pribadi untuk gateway transit Anda. Ini harus menjadi ASN untuk AWS sisi sesi Border Gateway Protocol (BGP).
Kisarannya adalah 64512 hingga 65534 untuk 16-bit. ASNs
Kisarannya adalah 4200000000 hingga 4294967294 untuk 32-bit. ASNs
Jika Anda memiliki penyebaran Multi-wilayah, kami sarankan Anda menggunakan ASN unik untuk setiap gateway transit Anda.
-
Untuk dukungan DNS, pilih opsi ini jika Anda memerlukan VPC untuk menyelesaikan nama host DNS IPv4 publik ke alamat IPv4 pribadi saat ditanyakan dari instance di VPC lain yang dilampirkan ke gateway transit.
-
Untuk dukungan Referensi Grup Keamanan, aktifkan fitur ini untuk mereferensikan grup keamanan di seluruh yang VPCs dilampirkan ke gateway transit. Untuk informasi selengkapnya tentang referensi grup keamanan, lihatReferensi kelompok keamanan.
-
Untuk dukungan VPN ECMP, pilih opsi ini jika Anda memerlukan dukungan perutean Equal Cost Multipath (ECMP) antara terowongan VPN. Jika koneksi mengiklankan hal yang sama CIDRs, lalu lintas didistribusikan secara merata di antara mereka.
Ketika Anda memilih opsi ini, BGP ASN yang diiklankan, maka atribut BGP seperti AS-path, harus sama.
catatan
Untuk menggunakan ECMP, Anda harus membuat koneksi VPN yang menggunakan perutean dinamis. Koneksi VPN yang menggunakan perutean statis tidak mendukung ECMP.
-
Untuk asosiasi tabel rute default, pilih opsi ini untuk secara otomatis mengaitkan lampiran gateway transit dengan tabel rute default untuk gateway transit.
-
Untuk propagasi tabel rute default, pilih opsi ini untuk secara otomatis menyebarkan lampiran gateway transit ke tabel rute default untuk gateway transit.
-
(Opsional) Untuk menggunakan gateway transit sebagai router untuk lalu lintas multicast, pilih Dukungan multicast.
-
(Opsional) Di bagian opsi Configure-cross-account berbagi, pilih apakah akan menerima lampiran bersama secara otomatis. Jika diaktifkan, lampiran diterima secara otomatis. Jika tidak, Anda harus menerima atau menolak permintaan lampiran.
Untuk Auto accept shared attachment, pilih opsi ini untuk secara otomatis menerima lampiran lintas akun.
-
(Opsional) Untuk blok CIDR gateway Transit, tentukan satu IPv4 atau beberapa blok IPv6 CIDR untuk gateway transit Anda.
Anda dapat menentukan ukuran /24 CIDR blok atau lebih besar (misalnya, /23 atau /22) untuk IPv4, atau ukuran /64 CIDR blok atau lebih besar (misalnya, /63 atau/62) untuk. IPv6 Anda dapat mengaitkan rentang alamat IP publik atau pribadi apa pun, kecuali alamat dalam rentang 169.254.0.0/16, dan rentang yang tumpang tindih dengan alamat untuk lampiran VPC dan jaringan lokal.
catatan
Blok CIDR gateway transit digunakan jika Anda mengonfigurasi lampiran Connect (GRE) atau PrivateIP. VPNs Transit Gateway menetapkan IPs untuk titik akhir Tunnel (GRE/PrivateIP VPN) dari rentang ini.
-
Pilih Buat gateway transit.
Untuk membuat gateway transit menggunakan AWS CLI
Gunakan perintah create-transit-gateway