

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Site-to-Site VPN 在 T Amazon ransit Gateway
<a name="tgw-vpn-attachments"></a>

您可以在 Transit Gateway 中将 Site-to-Site VPN 附件连接到 Transit Gateway 中的 Amazon 传输网关，从而连接您的 VPC 和本地网络。支持动态和静态路由，以及 IPv4 和 IPv6。

**要求**
+ 将 VPN 连接连接到中转网关需要指定 VPN 客户网关，必须指定具有特定设备要求的 VPN 客户网关。在创建 Site-to-Site VPN 连接之前，请查看客户网关要求以确保您的网关设置正确。有关这些要求的更多信息（包括网关配置文件示例），请参阅*《Amazon Site-to-Site VPN 用户指南》*[中的 Site-to-Site VPN 客户网关设备的要求](https://docs.amazonaws.cn/vpn/latest/s2svpn/CGRequirements.html)。
+  对于静态 VPN，还需要先将静态路由添加到中转网关路由表中。VPN 不会过滤传输网关路由表中以 VPN 连接为目标的静态路由，因为这可能会在使用 Site-to-Site VPN 时允许意外的出站流量流动。 BGP-based 请参阅 [创建静态路由](tgw-create-static-route.md)，了解将静态路由添加到中转网关路由表的步骤。

您可以使用 Amazon VPC 控制台或 Amazon CLI 创建、查看或删除传输网关 VP Site-to-Site N 附件。

**Topics**
+ [创建与 VPN 的中转网关连接](create-vpn-attachment.md)
+ [查看 VPN 连接](view-vpn-attachment.md)
+ [删除 VPN 连接](delete-vpn-attachment.md)