ПРЯМОЙ СОЕДИНИТЕЛЬНЫЙ МАРШРУТ - PullRequest
0 голосов
/ 02 ноября 2019

Я новичок в aws и застрял с проблемой.

Подводя итог, у меня есть несколько VLAN через VPN, и я хотел бы, чтобы определенные VLAN (отмечены красным на схеме) былидоступ через прямое соединение, а не через VPN. Как я могу это сделать?

Я попытался добавить новую таблицу маршрутизации, и что необходимые VLAN маршрутизируются через DX. Но я могу выбрать только vgw, igw.

Как мне подключить Direct Connect Gateway к VPC? Нужен ли Transit Gateway?

Спасибо

Диаграмма

1 Ответ

0 голосов
/ 02 ноября 2019

Здесь есть несколько вариантов.

Во-первых, вы можете создавать частные виртуальные интерфейсы, используя прямое подключение, оканчивающееся на VPC. Это создает прямую связь между вашим прямым соединением и VPC. Вы можете создать один для каждого VPC, или вы можете иметь несколько, или вы можете сделать что-то вроде транзитного шлюза.

Альтернативой может быть настройка публичного виртуального интерфейса. Публичный VIF создает прямой маршрут между вами и любым общедоступным IP-адресом AWS (с оговорками для одноранговых узлов BGP, т. Е. Вы можете ограничиться определенными одноранговыми узлами BGP, такими как Северная Америка). Поскольку у вас уже есть VPN (которые заканчиваются на общедоступных IP-адресах AWS), общедоступный VIF позволит вам маршрутизировать, используя ваши VPN, через прямое подключение. Это не будет так же эффективно, как у частного VIF, но даст вам VPN через Direct Connect.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...