Comment configurer Direct Connect et le basculement VPN avec Transit Gateway ?

Date de la dernière mise à jour : 13/01/2020

Je souhaite configurer AWS Direct Connect en tant que lien principal vers mes ressources sur site et configurer un VPN en tant que lien secondaire vers les mêmes ressources. Comment puis-je procéder avec AWS Transit Gateway ?

Solution

Tâche 1 : Créez une passerelle de transit

Tâche 2 : Attachez votre VPC à votre passerelle de transit

Tâche 3 : Créez un VPN site à site et l'attacher à votre passerelle de transit

Remarque : Lors de la création de votre VPN site à site, sélectionnez Dynamic pour Routing options(Options de routage). Les routes statiques ont une priorité plus élevée que les routes propagées dynamiques dans l'ordre d'évaluation de route Transit Gateway.

Tâche 4 : Attachez votre passerelle Direct Connect à votre passerelle de transit

Tâche 5 : Créez des tables de routage de passerelle de transit, puis activez la propagation de routage pour toutes les pièces jointes

Remarque : Assurez-vous de publier le même préfixe sur la session BGP (Border Gateway Protocol) sur l'interface virtuelle (VIF) de transit Direct Connect et la session BGP sur le VPN.

  1. Ouvrez la console Amazon Virtual Private Cloud (Amazon VPC).
  2. Dans le volet de navigation, sélectionnez Transit Gateways (Passerelles de transit).
  3. Vérifiez que le paramètre Default association route table (table de routage avec association par défaut) pour votre passerelle de transit est défini sur False (Faux).
    Remarque : si le paramètre est défini sur True (Vrai), passez directement à la tâche 6.
  4. Sélectionnez Transit Gateway Route Tables (Tables de routage Transit Gateway).
  5. Sélectionnez Create Transit Gateway Route Table (Créer une table de routage Transit Gateway) puis effectuez les opérations suivantes :
    Pour Name tag (Balise nom), entrez Route Table A (Table de routage A).
    Pour Transit Gateway ID (ID Transit Gateway), sélectionnez l'ID de passerelle de transit pour votre passerelle de transit.
    Sélectionnez Create Transit Gateway Route Table.
  6. Sélectionnez Route Table A (ou la table de routage par défaut de votre passerelle de transit) et sélectionnez Associations, Create association (Créer une association).
  7. Pour Choose attachment to associate, (Sélectionner une pièce jointe à associer), sélectionnez les ID d'association de vos VPC, puis sélectionnez Create Association. Répétez cette étape jusqu'à ce que votre passerelle Direct Connect, votre VPN et vos VPC s'affichent tous sous Association.
  8. Choisissez Route Table Propagation (Propagation de table de routage).
  9. Choisissez Propagation. Pour Choose attachment to propagate (Choisir une pièce jointe à propager), choisissez votre passerelle Direct Connect, votre VPN et vos VPC.

Tâche 6 : Configurez la table de routage associée à votre VPC et au sous-réseau de pièces jointes

  1. Ouvrez la console Amazon VPC.
  2. Dans le volet de navigation, choisissez Route Tables (Tables de routage).
  3. Choisissez la table de routage attachée au sous-réseau de pièces jointes.
  4. Sélectionnez l'onglet Routes, puisEdit routes (Modifier les routes).
  5. Sélectionnez l'onglet Add Route (Ajouter une route), puis effectuez les opérations suivantes :
    Pour Destination, sélectionnez le sous-réseau du réseau sur site.
    Pour Target (Cible), sélectionnez votre passerelle de transit.
    Sélectionnez Save routes (Enregistrer les routes).

Cet article vous a-t-il été utile ?

Cette page peut-elle être améliorée ?


Vous avez besoin d’aide ?