Transit Gateway VPN 挂载 - Amazon Virtual Private Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

Transit Gateway VPN 挂载

要将 VPN 连接连接到中转网关,必须指定客户网关。有关客户网关设备的要求的更多信息,请参阅 AWS 站点到站点 VPN 用户指南 中的客户网关设备的要求

对于静态 VPN,请将静态路由添加到中转网关路由表中。

创建 VPN 的中转网关挂载

使用控制台创建 VPN 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择 Create Transit Gateway Attachment (创建中转网关挂载)

  4. 对于 Transit Gateway ID (中转网关 ID),选择要用于挂载的中转网关。您可以选择自己拥有的中转网关。

  5. 对于 Attachment type (挂载类型),选择 VPN

  6. 对于客户网关,执行以下操作之一:

    • 要使用现有的客户网关,选择 Existing (现有),然后选择要使用的网关。

      如果您的客户网关位于为 NAT 遍历 (NAT-T) 而启用的网络地址转换 (NAT) 设备后面,请使用您的 NAT 设备的公有 IP 地址,并调整防火墙规则以取消阻止 UDP 端口 4500。

    • 要创建客户网关,选择 New (新建),然后对于 IP 地址,键入静态 IP 地址和 BGP ASN

      对于路由选项,选择是使用动态还是静态。有关更多信息,请参阅 AWS 站点到站点 VPN 用户指南 中的 站点到站点 VPN 路由选项

  7. 有关 Tunnel Options (隧道选项),请参阅 AWS 站点到站点 VPN 用户指南 中的站点到站点 VPN 连接的站点到站点 VPN 隧道选项

  8. 选择 Create attachment (创建挂载)

使用 AWS CLI 创建 VPN 挂载

使用 create-vpn-connection 命令。

查看 VPN 挂载

使用控制台查看 VPN 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择搜索栏,从菜单中选择资源类型,然后选择 VPN

  4. 将显示 VPN 挂载。选择挂载以查看其详细信息或添加标签。

使用 AWS CLI 查看 VPN 挂载

使用 describe-transit-gateway-attachments 命令。