Aspectos generales

P: ¿En qué regiones de AWS está disponible AWS Transit Gateway?

R: AWS Transit Gateway está disponible en las siguientes regiones de AWS: EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), EE. UU. Oeste (Oregón), EE. UU. Oeste (Norte de California), AWS GovCloud (EE. UU. Este). AWS GovCloud (EE. UU. Oeste), Canadá (Central), América del Sur (São Paulo), África (Ciudad del Cabo), UE (Irlanda), UE Estocolmo, UE (Londres), UE (Fráncfort), UE (París), UE (Milán), Medio Oriente (Baréin), Asia-Pacífico (Hong Kong), Asia-Pacífico (Mumbai), Asia-Pacífico (Tokio), Asia-Pacífico (Singapur), Asia-Pacífico (Seúl), Asia-Pacífico (Sídney), Asia-Pacífico (Pekín) y Asia-Pacífico (Ningxia). Pronto estará disponible en otras regiones.

La compatibilidad con la interconexión entre regiones de Transit Gateway está disponible en las siguientes regiones de AWS: EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), EE. UU. Oeste (Oregón), EE. UU. Oeste (Norte de California), AWS GovCloud (EE. UU. Este), AWS GovCloud (EE. UU. Oeste), Canadá (Central), UE (Irlanda). UE (Fráncfort), UE (París), UE (Londres), UE Estocolmo, UE (Milán), Medio Oriente (Baréin), África (Ciudad del Cabo), Asia-Pacífico (Hong Kong), Asia-Pacífico (Mumbai), Asia-Pacífico (Tokio), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Asia-Pacífico (Sídney) y América del Sur (São Paulo).

El soporte multifunción de Transit Gateway está disponible en las siguientes regiones de AWS: EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), EE. UU. Oeste (Oregón), EE. UU. Oeste (Norte de California), AWS GovCloud (EE. UU. Este), AWS GovCloud (EE. UU. Oeste), Canadá (Central) UE (Irlanda), UE (Londres), UE (Fráncfort), UE Estocolmo, UE (París), UE (Milán), América del Sur (São Paulo), Sudáfrica (Ciudad del Cabo), Asia-Pacífico (Tokio), Asia-Pacífico (Sídney), Asia-Pacífico (Mumbai), Asia-Pacífico (Hong Kong), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Medio Oriente (Baréin), Asia-Pacífico (Pekín) y Asia-Pacífico (Ningxia).

La compatibilidad de IGMP con la multidifusión de Transit Gateway se encuentra disponible en las siguientes regiones de AWS: EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), EE. UU. Oeste (Oregón), EE. UU. Oeste (Norte de California), Europa (Irlanda), Europa (Londres), Europa, (París), Europa (Fráncfort), Europa (Estocolmo), Asia-Pacífico (Tokio), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Asia-Pacífico (Sídney), Asia-Pacífico (Mumbai), Canadá (Central) y América del Sur (São Paulo).

Transit Gateway Connect se encuentra disponible en las siguientes regiones de AWS: EE. UU. Este (Norte de Virginia), EE. UU. Este (Ohio), EE. UU. Oeste (Oregón), EE. UU. Oeste (Norte de California), Europa (Irlanda), Europa (Londres), Europa (París), Europa (Fráncfort), Europa (Estocolmo), Europa (Milán), Asia-Pacífico (Tokio), Asia-Pacífico (Seúl), Asia-Pacífico (Singapur), Asia-Pacífico (Sídney), Asia-Pacífico (Mumbai), Asia-Pacífico (Hong Kong), Canadá (Central), América del Sur (São Paulo), África (Ciudad del Cabo) y Medio Oriente (Baréin).

P: ¿Cómo controlo cuáles VPC de Amazon se pueden comunicar entre sí?

R: Puede segmentar su red si crea varias tablas de ruteo en una AWS Transit Gateway y asocia las VPC y VPN a ellas. Esto le permitirá crear redes aisladas dentro de una AWS Transit Gateway similar al ruteo virtual y reenvío (VRF) en redes tradicionales. AWS Transit Gateway tendrá una tabla de ruteo predeterminada. El uso de varias tablas de ruteo es opcional.

P: ¿Cómo funciona el direccionamiento en AWS Transit Gateway?

R: AWS Transit Gateway es compatible con el direccionamiento dinámico y estático entre las VPC y VPN de Amazon asociadas. De forma predeterminada, las gateways de Direct Connect, Transit Gateway Connect, las VPC de Amazon, las VPN y las Transit Gateways interconectadas se asocian con la tabla de ruteo predeterminada. Puede crear tablas de ruteo adicionales y asociar VPC de Amazon, gateways de Direct Connect, VPN, Transit Gateway Connect y Transit Gateways.

Con las rutas, se decide el próximo paso en función de la dirección IP de destino del paquete. Las rutas pueden apuntar a una VPC de Amazon, a una conexión VPN, un gateway de Direct Connect o a Transit Gateways interconectadas.

P: ¿Cómo se propagan las rutas en AWS Transit Gateway?

R: Hay dos maneras de propagar las rutas en AWS Transit Gateway:

  1. Rutas propagadas a redes en las instalaciones o desde ellas: cuando conecta la VPN o Direct Connect Gateway, las rutas se propagan entre AWS Transit Gateway y su router en las instalaciones mediante Border Gateway Protocol (BGP).
  2. Rutas propagadas a las VPC de Amazon o desde ellas: cuando asocia una VPC de Amazon a un AWS Transit Gateway o modifica el tamaño de una VPC de Amazon asociada, el direccionamiento entre dominios sin clase (CIDR) de la VPC de Amazon se propaga en la tabla de ruteo de AWS Transit Gateway mediante el uso de API internas (sin BGP). CIDR es un método para asignar direcciones IP y ruteo de IP con el fin de retrasar el crecimiento de las tablas de ruteo en routers mediante Internet y ayudar a retrasar el agotamiento rápido de direcciones IPv4. Las rutas en la tabla de ruteo de AWS Transit Gateway no se propagarán a la tabla de ruteo de la VPC de Amazon. El propietario de la VPC de Amazon tiene que crear una ruta estática para enviar tráfico a AWS Transit Gateway.

La asociación de la interconexión entre regiones entre Transit Gateways no es compatible con la propagación del ruteo.

P: ¿Puedo conectar las VPC de Amazon con CIDR idénticos?

R: AWS Transit Gateway no es compatible con el direccionamiento entre las VPC de Amazon con CIDR idénticos. Si asocia una nueva VPC de Amazon que tenga un CIDR idéntico a una VPC de Amazon ya asociada, AWS Transit Gateway no propagará la nueva ruta de VPC de Amazon en la tabla de direccionamiento de AWS Transit Gateway.

P: ¿Qué es AWS Transit Gateway Connect?

R: AWS Transit Gateway Connect es una característica de AWS Transit Gateway. Simplifica la conectividad de la ramificación a través de la integración nativa de los aparatos virtuales de la red SD-WAN (Red de área amplia definida por software) en AWS Transit Gateway. AWS Transit Gateway Connect proporciona un nuevo tipo de accesorio lógico llamado accesorio Connect que utiliza los accesorios de Amazon VPC o AWS Direct Connect como transporte de red subyacente. Admite protocolos estándar como Generic Routing Encapsulation (GRE) y Border Gateway Protocol (BGP) a través del accesorio Connect.

P: ¿Qué socios de AWS admiten AWS Transit Gateway Connect?

R: AWS Transit Gateway Connect es compatible con varios de los principales socios de SD-WAN y Networking. Visite la página de socios para obtener más información.

P: ¿Qué tipo de dispositivos funcionan con AWS Transit Gateway Connect?

R: Cualquier dispositivo de red de terceros que admita protocolos estándar como GRE y BGP funcionará con AWS Transit Gateway Connect.

P: ¿Puedo crear archivos adjuntos de Connect con en AWS Transit Gateway existente?

R: Sí, puede crear archivos adjuntos de Connect en un AWS Transit Gateway existente.

P: ¿AWS Transit Gateway Connect es compatible con las rutas estáticas?

R: No, AWS Transit Gateway Connect no es compatible con las rutas estáticas. BGP es un requisito mínimo.

P: ¿Las sesiones de BGP se establecen sobre el túnel GRE?

R: Sí, las sesiones de BGP se establecen sobre el túnel GRE.

P: ¿Puedo asociar una tabla de rutas al accesorio Connect?

R: Sí, al igual que con cualquier otra puerta de enlaces de tránsito, puede asociar la tabla de rutas al accesorio Connect. Esta tabla de rutas puede ser la misma o diferente a la de la tabla de rutas asociada del accesorio VPC o AWS Direct Connect (mecanismo de transporte subyacente).


Rendimiento y límites

P: ¿Cuáles son los límites o cuotas predeterminados para AWS Transit Gateway?

R: Los detalles sobre límites y cuotas se pueden consultar en nuestra documentación.

Si necesita superar esos límites, cree un caso de soporte.

Seguridad y conformidad

P: ¿Qué estándares de programas de conformidad cumple AWS Transit Gateway?

R: AWS Transit Gateway hereda la conformidad de Amazon Virtual Private Cloud (Amazon VPC) y cumple los estándares de PCI DSS nivel 1, ISO 9001, ISO 27001, ISO 27017, ISO 27018, SOC 1, SOC 2, SOC 3, FedRAMP Moderate, FedRAMP High y la ley HIPAA.

Interoperabilidad de la característica

P: ¿AWS Transit Gateway es compatible con IPv6?

R: Sí, AWS Transit Gateway es compatible con la asociación de VPC de Amazon con CIDR IPv6.

P: ¿Qué características de VPC de Amazon no son compatibles en la primera versión?

R: En el lanzamiento, no son compatibles las referencias de grupos de seguridad en la VPC de Amazon. Las VPC pares de Amazon no se pueden referir a grupos en otros pares conectados con la misma gateway de AWS Transit Gateway.

P: ¿Puedo asociar mi gateway de AWS Transit Gateway con una gateway de Direct Connect de una cuenta diferente?

R: Sí, puede asociar su gateway de AWS Transit Gateway con una gateway de AWS Direct Connect de una cuenta de AWS diferente. Únicamente el propietario de la gateway de AWS Transit Gateway puede crear una asociación con una gateway de Direct Connect. No puede usar Resource Access Manager para asociar su gateway de AWS Transit Gateway con una gateway de Direct Connect. Para obtener más información, consulte la sección de soporte de AWS Transit Gateway en las preguntas frecuentes de Direct Connect.

P: quiero asociar mi gateway de Transit Gateway con una gateway de Direct Connect. ¿Puedo usar el mismo número de sistema autónomo (ASN) para ambas gateways?

R: no, no puede usar el mismo ASN para la gateway de Transit Gateway y para la gateway de Direct Connect.

P: ¿Qué tipos de asociaciones puedo usar para el enrutamiento de mi tráfico multifunción?

R: El enrutamiento del tráfico multifunción se puede hacer dentro y entre asociaciones VPC a un Transit Gateway. El enrutamiento multifunción no es compatible por AWS Direct Connect, la VPN AWS Site-to-Site y las asociaciones de interconexión.

P: ¿AWS Transit Gateway Connect es compatible con IPv6?

R: Sí, AWS Transit Gateway Connect es compatible con IPv6. Puede configurar tanto el túnel GRE como las direcciones del protocolo Border Gateway (BGP) con direcciones IPv6.

R: ¿Puedo usar diferentes familias de direcciones para el túnel GRE y las direcciones BGP?

R: Sí, puede configurar el túnel GRE y las direcciones BGP para que sean la misma o diferente familia de direcciones. Por ejemplo, puede configurar el túnel GRE con rango de direcciones IPv4 y las direcciones BGP con rango de direcciones IPv6 y viceversa.

P. ¿AWS Transit Gateway es compatible con IGMP para multidifusión?

R: Sí, AWS Transit Gateway es compatible con IGMPv2 (Internet Group Management Protocol versión 2) para el tráfico de multidifusión.

P. ¿Puedo tener tanto el IGMP como los miembros estáticos en el mismo dominio de multidifusión?

R: Sí, es posible tener tanto el IGMP como los miembros estáticos en el mismo dominio de multidifusión. Los miembros con capacidad de IGMP pueden unirse o abandonar dinámicamente un grupo multidifusión al enviar mensajes de IGMPv2. Puede agregar o quitar miembros estáticos a un grupo multidifusión mediante la consola, el CLI o el SDK.

P. ¿Puedo compartir Transit Gateway para multidifusión?

R: Sí, puede utilizar AWS Resource Access Manager (RAM) para compartir un dominio de multidifusión de Transit Gateway para asociaciones de subredes de VPC a través de cuentas o a través de su organización en AWS Organizations.

 

Administrador de red

P: ¿Qué es el Administrador de red de AWS Transit Gateway?

R: El Administrador de red de AWS Transit Gateway es una característica de AWS Transit Gateway. Centraliza la administración y supervisión de los recursos y conexiones de la red a ubicaciones de ramificaciones remotas.

P: ¿Cómo configuro el Administrador de red de AWS Transit Gateway?

R: Siga estos pasos para configurar y administrar el administrador de red de Transit Gateway:

  • Cree una “red global” nueva, en principio, un objeto vacío.
  • Registre AWS Transit Gateway desde cualquier región de AWS.
  • Agregue recursos en las instalaciones o en la nube: información de entrada sobre sus dispositivos en las instalaciones o en la nube, sitios, enlaces, conexiones, conectores Connect y las conexiones de VPN Site-to-Site con las que están asociados.
  • Supervise la red global: a través de las visualizaciones, los eventos y las métricas del administrador de red.

P: ¿Cuáles son los socios de AWS compatibles con el Administrador de red de AWS Transit Gateway?

R: El Administrador de red de AWS Transit Gateway es compatible con varios de los principales socios de SD-WAN. Visite la página de socios para obtener más información. La integración del Administrador de red en las soluciones SD-WAN permite automatizar la conectividad de la nube de ramificación y proporciona supervisión completa de la red global desde un único panel.

P: ¿Qué es la red global?

A: La “Red global” es un objeto en el servicio del Administrador de red de AWS Transit Gateway que representa su red global privada en AWS. Incluye sus centros de AWS Transit Gateway, sus archivos adjuntos, los dispositivos virtuales de la red SD-WAN del socio de AWS, y los dispositivos, sitios, enlaces y conexiones en las instalaciones.

P: ¿Qué recursos se incluyen automáticamente en la red global cuando registro AWS Transit Gateway?

R: Todas las asociaciones se incluyen automáticamente para las gateways registradas de AWS Transit Gateway. Las asociaciones incluyen interconexiones VPC, VPN, gateways de Direct Connect, AWS Transit Gateway, Connect y conectores AWS Transit Gateway.

 

topology

P: ¿Como puedo visualizar los recursos y las conexiones en mi red global?

R: El panel del Administrador de red de AWS Transit Gateway muestra a las AWS Transit Gateways en todas las regiones de AWS y en las instalaciones. Ofrece una vista lógica y una geográfica de sus recursos y conexiones de red junto con el estado de la conexión.

gorgraphic

P: ¿Cómo me puede ayudar el Administrador de red de AWS Transit Gateway a supervisar mi red global?

R: El panel del Administrador de red de AWS Transit Gateway también le muestra estos eventos y métricas como bytes de entrada y salida, paquetes de entrada y paquetes eliminados. El estado de la conexión está incluido en las vistas topológicas y geográficas de su red global. El Administrador de red de AWS Transit Gateway también ofrece eventos y métricas en tiempo real para su red global a través de AWS CloudWatch. Estos eventos, métricas y visualizaciones le ayudan a supervisar la red y tomar las medidas necesarias.

dashboard overview

P: ¿Qué métricas están disponibles en el Administrador de red de AWS Transit Gateway?

R: Desde el panel del Administrador de red se puede ver la disponibilidad de Transit Gateway y las métricas de desempeño como bytes de entrada y salida, paquetes de entrada y paquetes eliminados. Las métricas ascendentes y descendentes de la VPN Site-to-Site de AWS también se podrán ver en los dispositivos y enlaces en las instalaciones.

P: ¿Qué eventos de red están disponibles en el Administrador de red de AWS Transit Gateway?

R: El Administrador de red de AWS Transit Gateway ofrece notificaciones de eventos incorporadas para cambios en la topología de red, actualizaciones de enrutamiento y actualizaciones del estado de conexión. Estos eventos se entregan a través de CloudWatch Events.

P: ¿De qué manera los socios de AWS son compatibles con el Administrador de red de AWS Transit Gateway?

R: Los proveedores SD-WAN proporcionan integración con el Administrador de red de AWS Transit Gateway. La integración del Administrador de red en las soluciones SD-WAN permite automatizar la conectividad de la nube de ramificación y proporciona supervisión completa de la red global desde un único panel: el panel del Administrador de red.

P: ¿Cómo me conecto automáticamente utilizando el dispositivo de SD-WAN?

R: La solución SD-WAN de los socios utiliza las interfaces de programación de aplicaciones (API) de AWS en su nombre para registrar automáticamente el dispositivo de las ramificaciones, crear una conexión VPN y luego aplicar las configuraciones VPN al dispositivo de ramificación para establecer la conexión.

P: ¿Qué es el analizador de rutas?

R: El analizador de rutas es una característica del Administrador de red de AWS Transit Gateway. Lo ayuda a verificar las configuraciones de las rutas de Transit Gateways en toda la red global.

P: ¿El analizador de rutas envía paquetes de datos para analizar la ruta?

R: No, el analizador de rutas no envía paquetes de datos, pero verifica la configuración de la tabla de rutas de Transit Gateway asociada entre el origen y el destino dados.

P: ¿Puedo usar el analizador de rutas en las Transit Gateways existentes?

R: Sí, puede hacerlo si tiene la Transit Gateway registrada en la red global. Si tiene varias Transit Gateways en camino hacia el destino, entonces será necesario registrarlas todas en la red global.

P: ¿Puedo usar el analizador de rutas para analizar rutas en las tablas de rutas VPC?

R: No, el analizador de rutas solo verifica las tablas de ruteo de Transit Gateway. Las tablas de ruteo de VPC y los dispositivos de la gateway del cliente no forman parte del análisis.

P.: ¿Puedo usar el analizador de rutas para analizar las reglas del grupo de seguridad y de ACL de red en VPC?

R: No, el analizador de rutas solo verifica las tablas de ruteo de Transit Gateway. Las rutas del grupo de seguridad y de ACL de la red no forman parte del análisis.

P: Tengo un dispositivo middlebox conectado a mi Transit Gateway, ¿esta característica funciona con este tipo de arquitectura de red?

R: Sí, puede usar esta característica con una arquitectura de dispositivo middlebox configurada en su Transit Gateway. Cuando ejecute el análisis, el analizador de rutas le solicitará que confirme si hay dispositivo middlebox entre el origen y el destino.

Más información acerca de los precios
Más información acerca de los precios

Precios simples según la cantidad de datos.

Más información 
Regístrese para obtener una cuenta gratuita
Regístrese para obtener una cuenta gratuita

Obtenga acceso instantáneo a la capa gratuita de AWS. 

Regístrese 
Comience a crear en la consola
Comience a crear en la consola

Comience a crear con AWS Transit Gateway en la consola de AWS.

Iniciar sesión