AWS Transit Gateway + Solusi SD-WAN - Pilihan Konektivitas Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Transit Gateway + Solusi SD-WAN

Software Defined Wide Area Networks (SD-WAN) digunakan untuk menghubungkan pusat data, kantor, atau lingkungan colocation Anda melalui jaringan transit yang berbeda (seperti internet publik, jaringan MPLS, atau menggunakan tulang punggung AWS AWS Direct Connect), mengelola lalu lintas secara otomatis dan dinamis di seluruh jalur yang paling tepat dan efisien berdasarkan kondisi jaringan, jenis aplikasi, atau persyaratan kualitas layanan (QoS).

Gunakan pendekatan ini jika Anda memiliki topologi jaringan yang kompleks, dengan beberapa pusat data, kantor, atau lingkungan kolokasi yang perlu berkomunikasi antara mereka sendiri dan dengan AWS. Solusi SD-WAN dapat membantu Anda mengelola jenis jaringan ini secara efisien.

Saat berbicara tentang koneksi jaringan SD-WAN ke AWS, AWS Transit Gateway sediakan hub transit jaringan regional yang dikelola dengan sangat tersedia dan dapat diskalakan untuk menghubungkan VPC dan jaringan SD-WAN Anda. Lampiran Transit Gateway connect menyediakan cara asli untuk menghubungkan infrastruktur dan peralatan SD-WAN Anda dengan AWS. Ini memudahkan untuk memperluas SD-WAN Anda ke AWS tanpa harus menyiapkan VPN IPsec.

Transit Gateway menghubungkan attachment mendukung Generic Routing Encapsulation (GRE) untuk kinerja bandwidth yang lebih tinggi dibandingkan dengan koneksi VPN. Ini mendukung Border Gateway Protocol (BGP) untuk routing dinamis, dan menghilangkan kebutuhan untuk mengkonfigurasi rute statis. Ini menyederhanakan desain jaringan dan mengurangi biaya operasional terkait. Selain itu, integrasinya dengan Transit Gateway Network Manager memberikan visibilitas lanjutan melalui topologi jaringan global, metrik kinerja tingkat lampiran, dan data telemetri.

Saat mengintegrasikan jaringan SD-WAN Anda ke Transit Gateway menggunakan lampiran sambung, Anda memiliki dua pola umum. Yang pertama adalah menempatkan peralatan virtual jaringan SD-WAN di VPC dalam AWS. Kemudian, Anda menggunakan lampiran VPC sebagai transportasi dasar untuk lampiran sambungan Transit Gateway antara peralatan virtual dan Gateway Transit, seperti yang dapat ditunjukkan pada gambar berikut.

Diagram yang menunjukkan penggunaan lampiran VPC sebagai transportasi yang mendasarinya.
SD-WAN connectivity with AWS Transit Gateway (virtual appliance in AWS)

Atau, Anda dapat memperluas dan mengelompokkan lalu lintas SD-WAN Anda ke AWS tanpa menambahkan infrastruktur tambahan. Anda dapat membuat lampiran sambungan Transit Gateway menggunakan AWS Direct Connect koneksi sebagai transport yang mendasari, seperti yang dapat ditunjukkan pada gambar berikut.

Diagram yang menunjukkan penggunaan lampiran VPC sebagai transportasi yang mendasarinya.
SD-WAN connectivity with AWS Transit Gateway (Direct Connect as transport)

Ada beberapa pertimbangan yang harus diperhatikan saat menggunakan lampiran koneksi Transit Gateway:

  • Anda dapat membuat lampiran sambung di Gateway Transit yang ada.

  • Peralatan pihak ketiga harus dikonfigurasi dengan terowongan GRE untuk mengirim dan menerima lalu lintas dari Transit Gateway menggunakan lampiran sambungan. Alat harus dikonfigurasi dengan BGP untuk pembaruan rute dinamis dan pemeriksaan kesehatan.

  • Connect attachment tidak mendukung rute statis.

  • Transit Gateway menghubungkan attachment mendukung bandwidth maksimum lima Gbps per terowongan GRE. Bandwidth di atas lima Gbps dapat dicapai dengan mengiklankan awalan yang sama di beberapa Connect peer (terowongan GRE) untuk lampiran Connect yang sama.

  • Maksimal empat rekan Connect didukung untuk setiap lampiran koneksi.

  • Transit Gateway menghubungkan lampiran mendukung IPv6 dan iklan rute dinamis melalui Ekstensi Multiprotocol untuk BGP (MBGP atau MP-BGP).

Sumber daya tambahan