使用 Amazon VPC Transit Gateways 建立傳輸閘道 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Amazon VPC Transit Gateways 建立傳輸閘道

建立傳輸閘道時,我們會建立預設傳輸閘道路由表,當做預設的關聯路由表及傳播路由表。如果選擇不建立預設的傳輸閘道路由表,則可以稍後建立一個路由表。如需路由和路由表的詳細資訊,請參閱 路由

使用主控台建立傳輸閘道
  1. 在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中,選擇 Transit Gateways (傳輸閘道)。

  3. 選擇 Create transit gateway (建立傳輸閘道)。

  4. 「名稱」標籤, 中,選擇性地輸入傳輸閘道的名稱。名稱標籤可讓您更輕鬆從閘道清單中辨識特定閘道。新增 Name tag (名稱標籤) 時,此標籤的金鑰為 Name,其值就是您所輸入的值。

  5. 說明中,可以輸入傳輸閘道的說明。

  6. 對於 Amazon 端自治系統編號 (ASN),請保留預設值以使用預設值,ASN或輸入傳輸閘道ASN的私有。這應該是邊界閘道通訊協定 (BGP) 工作階段的 ASN AWS 。

    16 位元 的範圍是 64512 到 65534ASNs。

    32 位元 的範圍是 4200000000 到 4294967294ASNs。

    如果您有多區域部署,建議您ASN為每個傳輸閘道使用唯一的 。

  7. 對於DNS支援 ,如果您需要 VPC 將公有IPv4DNS主機名稱解析為私有IPv4地址,則從VPC連接至傳輸閘道的另一個執行個體查詢時,請選取此選項。

  8. 針對安全群組參考支援 ,啟用此功能以參考VPCs跨連接至傳輸閘道的安全群組。如需參考安全群組的詳細資訊,請參閱 安全群組參考

  9. 對於VPNECMP支援 ,如果您需要在VPN通道之間提供相等成本多路徑 (ECMP) 路由支援,請選取此選項。如果連線公告相同的 CIDRs,流量會在它們之間平均分配。

    當您選取此選項時,公告的 BGP ASN,然後 AS-path 等BGP屬性必須相同。

    注意

    若要使用 ECMP,您必須建立使用動態路由的VPN連線。VPN 使用靜態路由的連線不支援 ECMP。

  10. Default route table association (預設路由表關聯) 中,選擇此選項,可自動將傳輸閘道連接與傳輸閘道的預設路由表建立關聯。

  11. Default route table propagation (預設路由表傳播) 中,選擇此選項,可自動將傳輸閘道連接傳播至傳輸閘道的預設路由表。

  12. (選用) 若要使用傳輸閘道做為多點傳送流量的路由器,請選取 Multicast support (多點傳送支援)。

  13. (選用) 在Configure-cross-account 共用選項區段中,選擇是否自動接受共用附件 。如果啟用,則會自動接受附件。否則,您必須接受或拒絕連接請求。

    Auto accept shared attachments (自動接受共用連接) 中,選擇此選項,可自動接受跨帳戶的連接。

  14. (選用) 對於傳輸閘道CIDR區塊 ,請為您的傳輸閘道指定一或多個 IPv4 或 IPv6 CIDR 區塊。

    您可以為 指定大小 /24 CIDR區塊或更大 (例如 /23 或 /22)IPv4,或為 指定大小 /64 CIDR區塊或更大 (例如 /63 或 /62)IPv6。您可以關聯任何公有或私有 IP 地址範圍,但 169.254.0.0/16 範圍內的地址,以及與VPC附件和內部部署網路地址重疊的範圍除外。

    注意

    如果您正在設定 Connect (GRE) 附件或 PrivateIP ,則會使用傳輸閘道CIDR區塊VPNs。傳輸閘道IPs會指派來自此範圍的通道端點 (GRE/PrivateIPVPN)。

  15. 選擇 Create transit gateway (建立傳輸閘道)。

使用 建立傳輸閘道 AWS CLI

使用 create-transit-gateway命令。