如何使用同一传输网关为 AWS 站点到站点 VPN 连接创建备份 VPN?

上次更新时间:2021 年 5 月 26 日

我想使用同一传输网关为我的 AWS 站点到站点连接创建备份 AWS Virtual Private Network (AWS VPN)。

简短描述

通过动态路由,您可以在 VPN 连接中使用边界网关协议 (BGP) 参数,例如本地首选项、AS_Path 和多出口判别器 (MED) 值。当主 AWS VPN 隧道停止工作时,首选备份 AWS 站点到站点 VPN 连接。

注意:AWS 站点到站点 VPN 连接必须是动态的,而不是静态的。这是因为您不能将路由表中的相同 LAN 路由用于多个传输网关连接。随后,在传输网关路由表中静态路由将被阻止。

解决方法

按照以下说明使用传输网关创建备份 AWS VPN:

注意:不需要在传输网关上启用或禁用等价多路径 (ECMP)。为前缀配置的 BGP 属性值决定了入口和出口方向的隧道。

1.    按照说明创建 VPN 的传输网关附件

2.    对于 Customer Gateway(客户网关),选择 Existing(现有),然后选择主要 AWS VPN 网关 ID。

3.    对于 Routing options(路由选项),选择 Dynamic(动态)。

4.    按照说明查看您的 VPN 附件并记下新的 VPN 附件。

5.    按照说明将传输网关路由表与新的 VPN 附件相关联。

为确保首选隧道将流量从 AWS 发送到本地网络,请参阅如何配置站点到站点 VPN 连接以使隧道 A 优先于隧道 B?


这篇文章对您有帮助吗?


您是否需要账单或技术支持?