中转网关对等连接挂载 - Amazon Virtual Private Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

中转网关对等连接挂载

您可以使两个中转网关对等并在它们之间路由流量,包括 IPv4 和 IPv6 流量。为此,请在您的中转网关上创建对等挂载,然后在另一个 AWS 区域指定中转网关。对等中转网关可以位于您的账户或其他 AWS 账户中。

创建对等连接挂载请求后,对等中转网关(也称为接受方中转网关)的拥有者必须接受该请求。要在中转网关之间路由流量,请向中转网关路由表添加一个指向中转网关对等挂载的静态路由。

我们建议为对等中转网关使用唯一 ASN,以利用以后的路由传播功能。

中转网关跨区域对等连接不支持在中转网关对等连接挂载任一端的各 VPC 中将公有 IPv4 DNS 主机名解析为私有 IPv4 地址。

中转网关对等连接使用与 VPC 对等连接相同的网络基础设施,因此进行了加密。有关 VPC 加密的更多信息,请参阅 Amazon VPC 用户指南 中的传输中加密

有关哪些区域支持中转网关对等挂载的信息,请参阅 AWS Transit Gateway 常见问题解答

创建对等连接挂载

在开始之前,请确保您获得了所要连接的中转网关的 ID。如果中转网关位于另一个 AWS 账户中,请确保您具有中转网关拥有者的 AWS 账户 ID。

创建对等挂载后,接受方中转网关的拥有者必须接受挂载请求。

使用控制台创建对等连接挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择 Create Transit Gateway Attachment (创建中转网关挂载)

  4. 对于 Transit Gateway ID (中转网关 ID),选择要用于挂载的中转网关。您可以选择自己拥有的中转网关或与您共享的中转网关。

  5. 对于 Attachment type (挂载类型),选择 Peering Connection (对等连接)

  6. (可选)输入挂载的名称标签。

  7. 对于账户,执行以下操作之一:

    • 如果中转网关在您的账户中,请选择 My account (我的账户)

    • 如果中转网关位于其他 AWS 账户中,请选择 Other account (其他账户)。对于账户 ID,输入 AWS 账户 ID。

  8. 对于 Region (区域),选择中转网关所在的区域。

  9. 对于 Transit gateway ID (accepter) (中转网关 ID (接受方)),输入您希望连接的中转网关的 ID。

  10. 选择 Create attachment (创建挂载)

使用 AWS CLI 创建对等挂载

使用 create-transit-gateway-peering-attachment 命令。

接受或拒绝对等连接挂载请求

若要激活对等连接挂载,接受方中转网关的拥有者必须接受对等连接挂载请求。即使两个中转网关位于同一账户中,也必须执行此操作。对等连接挂载必须处于 pendingAcceptance 状态。接受来自接受方中转网关所在区域的对等连接挂载请求。

或者,您可以拒绝您收到的处于 pendingAcceptance 状态的任何对等连接请求。您必须拒绝来自接受方中转网关所在区域的请求。

使用控制台接受对等连接挂载请求

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择等待接受的中转网关对等挂载。

  4. 依次选择 Actions (操作)Accept (接受)

  5. 将静态路由添加到中转网关路由表中。有关更多信息,请参阅 创建静态路由

使用控制台拒绝对等连接挂载请求

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择等待接受的中转网关对等挂载。

  4. 依次选择 Actions (操作)Reject (拒绝)

使用 AWS CLI 接受或拒绝对等挂载

使用 accept-transit-gateway-peering-attachmentreject-transit-gateway-peering-attachment 命令。

将路由添加到中转网关路由表

要在对等中转网关之间路由流量,必须向中转网关路由表添加一个指向中转网关对等连接挂载的静态路由。接受方中转网关的拥有者还必须向其中转网关的路由表添加静态路由。

使用控制台创建静态路由

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Route Tables (中转网关路由表)

  3. 选择要为其创建路由的路由表。

  4. 选择 Actions (操作)Create route (创建路由)

  5. Create route (创建路由) 页面上,输入为其创建路由的 CIDR 块。例如,指定连接到对等中转网关的 VPC 的 CIDR 块。

  6. 选择路由的对等连接挂载。

  7. 选择 Create route (创建路由)

使用 AWS CLI 创建静态路由

使用 create-transit-gateway-route 命令。

创建路由后,将中转网关路由表与中转网关对等挂载相关联。有关更多信息,请参阅 关联中转网关路由表

查看中转网关对等连接的挂载

您可以查看中转网关对等连接挂载及其相关信息。

使用控制台查看对等连接挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择搜索栏,从菜单中选择资源类型,然后选择 对等连接

  4. 此时将显示对等连接挂载。选择挂载以查看其详细信息。

使用 AWS CLI 查看中转网关对等挂载

使用 describe-transit-gateway-peering-attachments 命令。

删除对等连接挂载

您可以删除中转网关对等挂载。任何一个中转网关的拥有者都可以删除挂载。

使用控制台删除对等连接挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择中转网关对等挂载。

  4. 依次选择 ActionsDelete

  5. 当系统提示进行确认时,选择 Delete (删除)

使用 AWS CLI 删除对等挂载

使用 delete-transit-gateway-peering-attachment 命令。