本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
使用 AWS Direct Connect
您可以使用 AWS Direct Connect 公有 VIF,先在網路與公有 AWS 資源 (例如 AWS 站點對站點 VPN 端點) 之間建立專用網路連線。建立此連線之後,您可以建立與的 IPsec 連線。 AWS Transit Gateway下圖說明此選項。
當您想要簡化管理,並將 IPsec VPN 連線到同一區域中多個 Amazon VPC 的成本降至最低時,請考慮採用這種方法,以及透過網際網路 VPN 進行私人專用連線所帶來的低延遲和一致的網路體驗優勢。BGP 工作階段會使用公用或傳輸 VIF 在路由器 AWS Direct Connect 和路由器之間建立。另一個 BGP 工作階段或靜態路由器會在 IPsec VPN 通道上 AWS Transit Gateway 與您的路由器之間建立。