本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
使用 AWS Direct Connect
您可以使用 AWS Direct Connect 公有 VIF,先在網路與公有 AWS 資源 (例如 AWS 站點對站點 VPN 端點) 之間建立專用網路連線。建立此連線之後,您可以建立與的 IPsec 連線。 AWS Transit Gateway下圖說明此選項。
![顯示建立 IPsec 連線的圖表。](images/aws-direct-connect-transit-gateway-site-to-site-vpn-public-vif.png)
AWS Direct Connect, AWS Transit Gateway, and AWS Site-to-Site VPN (public VIF)
![顯示「直 Connect」、「Transit Gateway」和「站 Site-to-Site VPN」的圖表。](images/aws-direct-connect-and-aws-transit-gateway-and-vpn-with-transit-vif.png)
AWS Direct Connect, AWS Transit Gateway, and AWS Site-to-Site VPN (transit VIF)
當您想要簡化管理,並將 IPsec VPN 連線到同一區域中多個 Amazon VPC 的成本降至最低時,請考慮採用這種方法,以及透過網際網路 VPN 進行私人專用連線所帶來的低延遲和一致的網路體驗優勢。BGP 工作階段會使用公用或傳輸 VIF 在路由器 AWS Direct Connect 和路由器之間建立。另一個 BGP 工作階段或靜態路由器會在 IPsec VPN 通道上 AWS Transit Gateway 與您的路由器之間建立。