如何设置 Direct Connect 网关?
上次更新日期:2021 年 9 月 15 日
我希望开启使用 AWS Direct Connect 网关。我该如何进行设置?
简短描述
在创建 Direct Connect 网关之前,请确定此类型的网关是否适合您的使用案例。请记住,如果使用 Direct Connect 网关,则无法执行以下操作:
- 将虚拟私有网关与多个 Direct Connect 网关关联。
- 使用 Direct Connect 网关连接到中国区域中的 VPC。
- 连接到具有重叠 CIDR 块的 VPC。
- 创建一个到 Direct Connect 网关的公有虚拟接口。
- 将虚拟私有网关与 Direct Connect 网关关联,除非 Direct Connect 网关已附上 VPC。
- 标记 Direct Connect 网关 (不同的是,您可以给虚拟私有网关贴标签)。
- 将 Direct Connect 网关与 AWS VPN CloudHub 一起使用。
- 已附上 Direct Connect 网关的私有虚拟接口之间直接通信。
- 已附上 Direct Connect 网关的私有虚拟接口与关联到同一网关的虚拟私有网关上的 VPN 之间直接通信。
解决方法
- 创建 Direct Connect 网关。您可以在任何 AWS 区域(AWS GovCloud (US) 区域和中国区域除外)创建 Direct Connect 网关。
- 关联虚拟私有网关。您可以将 Direct Connect 网关与多个虚拟私有网关相关联,以跨区域访问多个 VPC。
- 为 Direct Connect 网关预置私有虚拟接口。您可以跨区域将多个私有虚拟接口附上您的 Direct Connect 网关,以便为您的使用案例隔离流量。
注意:一个私有虚拟接口足以跨区域访问 VPC(已附上虚拟私有网关)并减少边界网关协议 (BGP) 会话。
请务必参考 AWS Direct Connect 配额来确定:
- 每个账户支持的 Direct Connect 网关数
- 每个 Direct Connect 网关支持的虚拟私有网关数
- 每个 Direct Connect 网关支持的虚拟接口数