一般性问题

问:AWS Transit Gateway 在哪些 AWS 区域提供?

答:AWS Transit Gateway 现已在美国东部(弗吉尼亚)、美国东部(俄亥俄)、美国西部(俄勒冈)、美国西部(加利福尼亚北部)、AWS GovCloud(美国东部)、AWS GovCloud(美国西部)、加拿大(中部)、南美洲(圣保罗)、欧洲(爱尔兰)、欧洲(伦敦)、欧洲(法兰克福)、欧洲(巴黎)、亚太地区(香港)、亚太地区(孟买)、亚太地区(东京)、亚太地区(新加坡)、亚太地区(首尔)、亚太地区(悉尼)AWS 区域提供,对其他区域的支持也将在稍后推出。

问:如何控制哪些 Amazon VPC 可以相互通信?

答:您可以对您的网络进行分段,方法是在 AWS Transit Gateway 中创建多个路由表,并将这些路由表关联至 Amazon VPC 和 VPN。这让您可以在 AWS Transit Gateway 内创建与传统网络中的虚拟路由转发 (VRF) 类似的隔离网络。AWS Transit Gateway 默认带有一个路由表。您可以选择使用多个路由表。

问:路由在 AWS Transit Gateway 中是如何运作的?

答:AWS Transit Gateway 支持在关联的 Amazon VPC 和 VPN 之间进行动态和静态路由。默认情况下,Amazon VPC、VPN 和 Direct Connect 网关与默认路由表是关联在一起的。您可以创建其他路由表,并将其与 Amazon VPC、Direct Connect 网关和 VPN 相关联。

路由决定下一个跃点,具体取决于数据包的目标 IP 地址。路由可以指向 Amazon VPC 或 VPN 连接或 Direct Connect 网关。

问:路由如何传播到 AWS Transit Gateway?

答:有两种方式可以将路由传播到 AWS Transit Gateway:

  1. 将路由传播到/出本地网络:当您连接 VPN 时,路由将使用边界网关协议 (BGP) 在 AWS Transit Gateway 与本地路由器之间传播。
  2. 将路由传播到/出 Amazon VPC:当您将 Amazon VPC 关联到 AWS Transit Gateway 或调整关联的 Amazon VPC 的大小时,Amazon VPC 无类别域间路由 (CIDR) 将使用内部 API(而非 BGP)传播到 AWS Transit Gateway 路由表。CIDR 是一种分配 IP 地址和 IP 路由的方法,可以通过 Internet 减缓路由器上路由表的增长,并有助于减缓 IPv4 地址的快速耗尽。AWS Transit Gateway 路由表中的路由不会传播到 Amazon VPC 的路由表。Amazon VPC 所有者需要创建静态路由以将流量发送到 AWS Transit Gateway。

问:我是否可以连接到具有重叠 CIDR 的 Amazon VPC?

答:AWS Transit Gateway 不支持具有重叠 CIDR 的 Amazon VPC 之间的路由。如果您连接一个具有 CIDR 的新 Amazon VPC,与某个已连接的 Amazon VPC 重叠,则 AWS Transit Gateway 不会将新的 Amazon VPC 路由传播到 AWS Transit Gateway 路由表。

性能和限制

问:使用 WS Transit Gateway 时需要注意哪些服务限制?

答:下表列出了不同的服务限制:

限制 默认值
AWS Transit Gateway 附件数量
5000
每个 VPN 连接的最大带宽* 1.25Gbps
每个 VPC 连接的最大带宽(突增) 50Gbps
每个账户的 AWS Transit Gateway 数量
5
每个 VPC 的 AWS Transit Gateway 附件数量
5
路由数量 10000
每个 AWS Transit Gateway 的 Direct Connect 网关数量 20

*您可以使用相同成本的多路径路由 (ECMP),通过聚合多个 VPN 连接来获得更高的 VPN 带宽。

安全性与合规性

问:AWS Transit Gateway 符合哪些合规性计划?

答:AWS Transit Gateway 继承了 Amazon Virtual Private Cloud (Amazon VPC) 的合规性,并且符合 PCI DSS Level 1、ISO 9001、ISO 27001、ISO 27017、ISO 27018、SOC 1、SOC 2、SOC 3、FedRAMP Moderate、FedRAMP High 和 HIPAA 资格标准。

有关更多信息,请访问我们的合规性页面

功能互操作性

问:AWS Transit Gateway 是否支持 IPv6?

答:支持。AWS Transit Gateway 支持将 Amazon VPC 与 IPv6 CIDR 连接。

问:第一个版本不支持哪些 Amazon VPC 功能?

答:不支持启动时在 Amazon VPC 上引用安全组。辐射 Amazon VPC 无法引用连接到同一 AWS Transit Gateway 的其他辐射中的安全组。

问:我是否可以将我的 AWS Transit Gateway 与一个不同账户中的 Direct Connect 网关相关联?

答:可以,如果两个 AWS 账户具有相同的 AWS 付款人账户 ID,则您可以将您的 AWS Transit Gateway 与一个不同账户中的 Direct Connect 网关相关联。只有 AWS Transit Gateway 的所有者才能创建与 Direct Connect 网关的关联。您不能使用 Resource Access Manager 将您的 AWS Transit Gateway 关联到 Direct Connect 网关。有关更多信息,请查看 Direct Connect 常见问题的 AWS Transit Gateway Support 部分。

问:我想将我的 Transit Gateway 关联到 Direct Connect 网关,我是否可以将相同的自治系统编号 (ASN) 用于 Direct Connect 网关和 Transit Gateway?

答:不可以,您不能将相同的 ASN 用于 Transit Gateway 和 Direct Connect 网关。

Product-Page_Standard-Icons_01_Product-Features_SqInk
了解有关定价的更多信息

基于数据量的简单定价模式。

了解更多 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
注册免费账户

立即享受 AWS 免费套餐。 

注册 
Product-Page_Standard-Icons_03_Start-Building_SqInk
开始在控制台中构建

在 AWS 控制台中开始使用 AWS Transit Gateway 进行构建。

登录