本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 Amazon 交通閘道建立VPC傳輸閘道
建立傳輸閘道時,我們會建立預設傳輸閘道路由表,當做預設的關聯路由表及傳播路由表。如果選擇不建立預設的傳輸閘道路由表,則可以稍後建立一個路由表。如需路由和路由表的詳細資訊,請參閱 路由。
使用主控台建立傳輸閘道
在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/
。 -
在導覽窗格中,選擇 Transit Gateways (傳輸閘道)。
-
選擇 Create transit gateway (建立傳輸閘道)。
-
在「名稱」標籤, 中,選擇性地輸入傳輸閘道的名稱。名稱標籤可讓您更輕鬆從閘道清單中辨識特定閘道。新增 Name tag (名稱標籤) 時,此標籤的金鑰為 Name,其值就是您所輸入的值。
-
在說明中,可以輸入傳輸閘道的說明。
-
對於 Amazon 端自主系統編號 (ASN),請保留預設值以使用預設值,ASN或ASN為傳輸閘道輸入私有。這應該ASN是邊界閘道協議(BGP)會話的一 AWS 側。
對於 16 位元,範圍為 64512 至 65534。ASNs
對於 32 位元,範圍為 4200 萬至 4294967294。ASNs
如果您有多區域部署,建議您ASN針對每個傳輸閘道使用唯一的部署。
-
若要取得DNS支援,如果從VPC連接VPC至傳輸閘道的另一個執行個體查詢時,需要將公用IPv4DNS主機名稱解析為私人IPv4位址,請選取此選項。
-
如需VPNECMP支援,如果您需要VPN通道之間的等價多重路徑 (ECMP) 路由支援,請選取此選項。如果連線通告相同CIDRs,流量會在它們之間平均分配。
當您選取此選項時,通告BGPASN的BGP屬性 (例如 AS 路徑) 必須相同。
注意
若要使用ECMP,您必須建立使用動態路由的VPN連線。VPN使用靜態路由的連線不支援ECMP。
-
在 Default route table association (預設路由表關聯) 中,選擇此選項,可自動將傳輸閘道連接與傳輸閘道的預設路由表建立關聯。
-
在 Default route table propagation (預設路由表傳播) 中,選擇此選項,可自動將傳輸閘道連接傳播至傳輸閘道的預設路由表。
-
(選用) 若要使用傳輸閘道做為多點傳送流量的路由器,請選取 Multicast support (多點傳送支援)。
-
(選擇性) 在 [C onfigure-cross-account 共用選項] 區段中,選擇是否要自動接受共用附件。如果啟用,則會自動接受附件。否則,您必須接受或拒絕附件請求。
在 Auto accept shared attachments (自動接受共用連接) 中,選擇此選項,可自動接受跨帳戶的連接。
-
(選擇性) 對於 Transit 閘道CIDR區塊,請為傳輸閘道指定一IPv4或多個或IPv6CIDR區塊。
您可以指定大小為 /24 或更大的CIDR區塊 (例如,/23 或 /22)IPv4,或指定大小 /64 或更大的CIDR區塊 (例如,/63 或 /62)。IPv6您可以關聯任何公用或私人 IP 位址範圍,但 169.254.0.0/16 範圍中的位址以及與附件和內部部署網路位址重疊的範圍除外。VPC
注意
如果您要設定 Connect (GRE) 附件或 Private VPNs IP,則會使用傳輸閘道CIDR區塊。Transit Gateway 道會指派給IPs此範圍內的通道端點 (GRE/PrivateIPVPN)。
-
選擇 Create transit gateway (建立傳輸閘道)。