Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Direct Connect + AWS Transit Gateway + VPN da sito a sito AWS
Con AWS Direct Connect
Puoi utilizzare i file VIF AWS Direct Connect pubblici per stabilire innanzitutto una connessione di rete dedicata tra la tua rete e le risorse AWS pubbliche, come gli endpoint VPN da sito a sito di AWS. Una volta stabilita questa connessione, puoi creare una connessione IPSec a. AWS Transit Gateway La figura seguente illustra questa opzione.
![Un diagramma che mostra la creazione di una connessione IPSec.](images/aws-direct-connect-transit-gateway-site-to-site-vpn-public-vif.png)
![Un diagramma che mostra Direct Connect, Transit Gateway e Site-to-Site VPN.](images/aws-direct-connect-and-aws-transit-gateway-and-vpn-with-transit-vif.png)
Prendi in considerazione l'adozione di questo approccio quando desideri semplificare la gestione e ridurre al minimo il costo delle connessioni VPN IPSec a più Amazon VPC nella stessa regione, con i vantaggi della bassa latenza e dell'esperienza di rete coerente di una connessione privata dedicata rispetto a una VPN basata su Internet. Viene stabilita una sessione BGP tra AWS Direct Connect e il router utilizzando il VIF pubblico o quello di transito. Verrà stabilita un'altra sessione BGP o una route statica tra AWS Transit Gateway e il router sul tunnel VPN IPSec.