Comment configurer Direct Connect et le basculement VPN avec Transit Gateway ?

Dernière mise à jour : 04/03/2021

Je souhaite configurer AWS Direct Connect en tant que lien principal vers mes ressources sur site, ainsi qu'un VPN en tant que lien secondaire vers ces mêmes ressources. Comment y parvenir à l'aide d'AWS Transit Gateway ?

Solution

Tâche 1 : créer une passerelle de transit

Tâche 2 : attacher votre VPC à votre passerelle de transit

Tâche 3 : créer un VPN AWS site à site et l'attacher à votre passerelle de transit

Remarque : lors de la création de votre VPN site à site, choisissez Dynamique dans Options de routage. Les routes statiques ont une priorité plus élevée que les routes propagées dynamiques dans l'ordre d'évaluation de route Transit Gateway.

Tâche 4 : attacher votre passerelle Direct Connect à votre passerelle de transit

Remarque : pour chaque VPC attaché à votre passerelle de transit, vous devez ajouter la plage CIDR du VPC à l'interaction des préfixes autorisés de la passerelle Direct Connect. Les préfixes ajoutés sont ensuite publiés côté distant via l'interface virtuelle de transit. Vous pouvez disposer d'un maximum de 20 préfixes par passerelle AWS Transit Gateway configurée entre AWS et vos ressources sur site via une interface virtuelle de transit. Ce quota ne peut pas être augmenté. Pour plus d'informations, consultez la rubrique Quotas AWS Direct Connect. Si vous disposez de plus de 20 VPC, résumez les routes de plusieurs VPC dans une seule plage CIDR. Saisissez les routes résumées dans la rubrique Interaction des préfixes autorisés de la passerelle Direct Connect.

Tâche 5 : créer des tables de routage de passerelle de transit, puis activer la propagation pour tous les éléments attachés

Remarque : assurez-vous de publier le même préfixe sur la session BGP (Border Gateway Protocol) sur l'interface virtuelle (VIF) de transit Direct Connect et la session BGP sur le VPN.

  1. Ouvrez la console Amazon Virtual Private Cloud (Amazon VPC).
  2. Dans le volet de navigation, sélectionnez Passerelles de transit.
  3. Vérifiez que le paramètre Default association route table (Table de routage d'association par défaut) pour votre passerelle de transit est défini sur False (Faux).
    Remarque : si le paramètre est défini sur True (Vrai), passez directement à la tâche 6.
  4. Sélectionnez Tables de routage Transit Gateway.
  5. Sélectionnez Create Transit Gateway Route Table(Créer une table de routage Transit Gateway), puis effectuez les opérations suivantes :
    Pour Balise Nom, saisissez Table de routage A.
    Pour ID Transit Gateway, sélectionnez l'ID de votre passerelle de transit.
    Choisissez Create Transit Gateway Route Table (Créer une table de routage Transit Gateway).
  6. Sélectionnez Table de routage A (ou la table de routage par défaut de votre passerelle de transit), puis Associations, Create association (Créer une association).
  7. Pour Choose attachment to associate, (Sélectionner un attachement à associer), sélectionnez les ID d'association de vos VPC, puis Create Association (Créer une association). Répétez cette étape jusqu'à ce que votre passerelle Direct Connect, votre VPN et vos VPC s'affichent tous sous Association.
  8. Choisissez Route Table Propagation (Propagation de table de routage).
  9. Sélectionnez Propagation. Pour Choose attachment to propagate (Choisir un attachement à propager), choisissez votre passerelle Direct Connect, votre VPN et vos VPC.

Tâche 6 : configurer la table de routage associée à votre VPC et au sous-réseau d'attachements

  1. Ouvrez la console Amazon VPC.
  2. Dans le volet de navigation, choisissez Tables de routage.
  3. Choisissez la table de routage attachée au sous-réseau d'attachements.
  4. Sélectionnez l'onglet Routes, puisModifier des routes.
  5. Sélectionnez l'onglet Ajouter une route, puis effectuez les opérations suivantes :
    Pour Destination, choisissez le sous-réseau du réseau sur site.
    Pour Cible, sélectionnez votre passerelle de transit.
    Sélectionnez Enregistrer les routes.

Cet article vous a-t-il été utile ?


Besoin d'aide pour une question technique ou de facturation ?