一般問題

問:哪些 AWS 區域可使用 AWS Transit Gateway?

答:AWS Transit Gateway 現已於美國東部 (維吉尼亞北部)、美國東部 (俄亥俄)、美國西部 (奧勒岡)、美國西部 (加利佛尼亞北部)、AWS GovCloud (美國東部)、AWS GovCloud (美國西部)、加拿大 (中部)、南美洲 (聖保羅)、非洲 (開普敦)、歐洲 (愛爾蘭)、歐洲 (斯德哥爾摩)、歐洲 (倫敦)、歐洲 (法蘭克福)、歐洲 (巴黎)、歐洲 (米蘭)、中東 (巴林)、亞太區域 (香港)、亞太區域 (孟買)、亞太區域 (東京)、亞太區域 (新加坡)、亞太區域 (首爾)、亞太區域 (雪梨)、亞太區域 (北京)、亞太區域 (寧夏) 等 AWS 區域提供,而其他區域的支援即將推出。

Transit Gateway 區域間對等支援的閘道現已在美國東部 (維吉尼亞北部)、美國東部 (俄亥俄)、美國西部 (奧勒岡)、美國西部 (加利佛尼亞北部)、AWS GovCloud (美國東部)、AWS GovCloud (美國西部)、加拿大 (中部)、歐洲 (愛爾蘭)、歐洲 (法蘭克福)、歐洲 (巴黎)、歐洲 (倫敦)、歐洲 (斯德哥爾摩)、亞太區域 (孟買)、亞太區域 (東京)、亞太區域 (首爾)、亞太區域 (新加坡)、亞太區域 (雪梨) 和南美洲 (聖保羅) 等 AWS 區域提供。

Transit Gateway 多點傳送支援現已於美國東部 (維吉尼亞北部)、AWS GovCloud (美國東部)、AWS GovCloud (美國西部)、歐洲 (法蘭克福)、中東 (巴林)、亞太區域 (香港)、亞太區域 (首爾)、亞太區域 (新加坡) 和南美洲 (聖保羅) 等 AWS 區域提供。

問:如何控制哪些 Amazon VPC 可彼此通訊?

答:您可以在 AWS Transit Gateway 建立多個路由表來劃分網路,並將 Amazon VPC 和 VPN 與路由表建立關聯。這可讓您在與傳統網路虛擬路由和轉送 (VRF) 相似的 AWS Transit Gateway 中,建立隔離網路。AWS Transit Gateway 有預設路由表。可選擇使用多個路由表。

問:AWS Transit Gateway 如何進行路由工作?

答:AWS Transit Gateway 在連接的 Amazon VPC 和 VPN 間,支援動態和靜態路由。根據預設,Amazon VPC、VPN、Direct Connect 閘道和對等 Transit Gateway 與預設路由表關聯。您可以建立其他路由表,並將其與 Amazon VPC、Direct Connect 閘道和 VPN 建立關聯。

路由會根據封包的目的地 IP 位址,決定下次跳轉。路由可以指向 Amazon VPC 或 VPN 連接、Direct Connect 閘道,或對等 Transit Gateway。

問:路由如何傳播至 AWS Transit Gateway?

答:路由傳播至 AWS Transit Gateway 有 2 種方式:

  1. 將路由傳播至現場部署網路/從內部部署網路散佈路由:連接 VPN 時,路由會使用邊界閘道協定 (BGP),在 AWS Transit Gateway 和現場部署路由器間散佈。
  2. 將路由傳播至 Amazon VPC/從 Amazon VPC 散佈路由:將 Amazon VPC 連接至 AWS Transit Gateway,或調整連接的 Amazon VPC 大小時,Amazon VPC 無類別網域間路由 (CIDR) 會使用內部 API (而非 BGP) 散佈至 AWS Transit Gateway 路由表。CIDR 為分配 IP 位址和 IP 路由的方法,可減緩網際網路間路由器的路由表成長速度,並有助於減緩快速耗盡 IPv4 位址。AWS Transit Gateway 路由表的路由不會傳播至 Amazon VPC 的路由表。Amazon VPC 擁有者必須建立靜態路由,將流量傳送至 AWS Transit Gateway。

Transit Gateway 之間的區域間對等連接不支援路由傳播。

問:是否可以使用相同的 CIDR 連線 Amazon VPC?

答:AWS Transit Gateway 不支援在具有相同 CIDR 之 Amazon VPC 之間進行路由。如果您已連接新的 Amazon VPC,且該 Amazon VPC 具有與已連接之 Amazon VPC 相同的 CIDR,AWS Transit Gateway 不會將新的 Amazon VPC 路由傳播至 AWS Transit Gateway 路由表。

效能與限制

問:使用 AWS Transit Gateways 時須注意哪些服務限制?

答:下表列出不同服務限制:

限制 預設
AWS Transit Gateway 附件數量
5,000
每個 VPN 通道的最大頻寬* 1.25 Gbps
每個 VPC、Direct Connect 閘道,或對等 Transit Gateway 連接的最大頻寬 (高載) 50 Gbps
每個區域每個帳戶的 AWS Transit Gateway 數量
5
每個 VPC 的 AWS Transit Gateway 附件數量
5
路由數量 10,000
每個 AWS Transit Gateway 的 Direct Connect 閘道數量 20

*每個 VPN 連線都有兩個通道,每個通道支援最高 1.25 Gbps 的最大輸送量。您可以使用等價多路徑路由 (ECMP) 彙整跨多個 VPN 連接的 VPN 通道以取得更高的 VPN 頻寬。

安全與合規

問:AWS Transit Gateway 遵循哪些合規計劃?

答:AWS Transit Gateway 沿用來自 Amazon Virtual Private Cloud (Amazon VPC) 的合規性,且符合以下標準:PCI DSS Level 1、ISO 9001、ISO 27001、ISO 27017、ISO 27018、SOC 1、SOC 2、SOC 3、FedRAMP Moderate、FedRAMP High 和 HIPAA 資格。

如需詳細資訊,請瀏覽我們的合規頁面

功能相互通性

問:AWS Transit Gateway 是否支援 IPv6?

答:是,AWS Transit Gateway 支援使用 IPv6 CIDR 連接 Amazon VPC。

問:第一版中不支援哪些 Amazon VPC 功能?

答:推出時不支援 Amazon VPC 的「安全群組參考」。輪輻 Amazon VPC 無法參考其他連接至相同 AWS Transit Gateway 之輪輻中的安全群組。

問:是否可將 AWS Transit Gateway 關聯到不同帳戶的 Direct Connect 閘道?

答:是,您可將 AWS Transit Gateway 關聯到另一個 AWS 帳戶的 AWS Direct Connect 閘道。只有 AWS Transit Gateway 擁有者可建立與 Direct Connect 閘道的關聯。您無法使用 Resource Access Manager 建立 AWS Transit Gateway 與 Direct Connect 閘道的關聯。如需詳細資訊,請參閱 Direct Connect 常見問答集中的 AWS Transit Gateway 支援部分。

問:我想要將 Transit Gateway 關聯到 Direct Connect 閘道,是否可在 Direct Connect 閘道和 Transit Gateway 使用相同的自發系統編號 (ASN)?

答:否,您無法在 Transit Gateway 和 Direct Connect 閘道使用相同 ASN。

問:我可以使用何種連接來路由多點傳送流量?

答:您可將 VPC 連接內部和之間的多點傳送流量路由至 Transit Gateway。多點傳送路由無法透過 AWS Direct Connect、AWS Site-to-Site VPN 和對等連接支援。

網路管理員

問:什麼是 AWS Transit Gateway 網路管理員?

答:AWS Transit Gateway 網路管理員是 AWS Transit Gateway 的一項功能。它可集中管理及監控聯網資源和遠端分支位置的連接。

問:如何設定 AWS Transit Gateway 網路管理員?

答:請使用下列步驟設定及管理 Transit Gateway 網路管理員:

  • 建立新的「全球網路」,其一開始會是空白的物件。
  • 從任何 AWS 區域註冊 AWS Transit Gateways
  • 新增內部部署資源:輸入關於內部部署裝置、站點、連結,以及將其關聯的 Site-to-Site VPN 連線的資訊。
  • 監控全球網路:經由網路管理員的視覺化、事件和指標。

問:哪些 AWS 合作夥伴支援 AWS Transit Gateway 網路管理員?

答:目前有 Cisco、Aruba、Silver Peak 和 Aviatrix 支援 AWS Transit Gateway 網路管理員。這些合作夥伴將網路管理員整合至其 SD-WAN 解決方案中,可自動連接分支與雲端,並從單一儀表板提供對全球網路的端對端監控。

問:什麼是全球網路?

答:「全球網路」是 AWS Transit Gateway 網路管理員服務中的一個物件,能代表您在 AWS 中的私有全球網路。其包含您的 AWS Transit Gateway 中樞、其連接,以及內部部署裝置、站點和連結。

問:註冊 AWS Transit Gateway 時有哪些資源會自動包含在全球網路中?

答:會自動包含註冊的 AWS Transit Gateway 的所有連接。連接包括有 VPC、VPN、Direct Connect 閘道,和 AWS Transit Gateway-AWS Transit Gateway 對等。

topology

問:如何將全球網路中的資源和連接視覺化?

答:AWS Transit Gateway 網路管理員儀表板可顯示跨所有 AWS 區域和內部部署的 AWS Transit Gateway。其提供網路資源與連接的邏輯檢視和地理檢視,以及連接狀態。

gorgraphic

問:AWS Transit Gateway 網路管理員如何協助監控我的全球網路?

答:AWS Transit Gateway 網路管理員儀表板也會顯示這些事件和指標,例如傳入/傳出位元組、傳入/傳出封包和捨棄的封包。連接狀態嵌入在全球網路的拓撲和地理檢視內。AWS Transit Gateway 網路管理員也能透過 AWS CloudWatch 提供全球網路的即時網路事件和指標。這些事件、指標和視覺化可協助您監控網路,並視需要採取行動。

dashboard overview

問:AWS Transit Gateway 網路管理員提供哪些指標?

答:您可從網路管理員儀表板檢視 Transit Gateway 的可用性和效能指標,例如傳入/傳出位元組、傳入/傳出封包和捨棄的封包。也有內部部署裝置和連結的 AWS Site-to-Site VPN 上升/下降指標可供檢視。

問:AWS Transit Gateway 網路管理員提供哪些網路事件?

答:AWS Transit Gateway 網路管理員提供關於網路拓撲變更、路由更新和連接狀態更新等內建事件通知。這些事件將透過 CloudWatch Events 傳送。

問:AWS 合作夥伴如何支援 AWS Transit Gateway 網路管理員?

答:SD-WAN 提供與 AWS Transit Gateway 網路管理員的整合。這些合作夥伴將網路管理員整合至其 SD-WAN 解決方案中,可自動連接分支與雲端,並從網路管理員儀表板的單一窗格提供對全球網路的端對端監控。

問:如何使用合作夥伴的 SD-WAN 裝置自動連接?

答:合作夥伴的 SD-WAN 解決方案將代表您使用 AWS 應用程式開發介面 (API) 自動註冊分支裝置、建立 VPN 連接,然後將 VPN 設定套用至分支裝置,以建立連接。

問:什麼是 Route Analyzer?

答:Route Analyzer 是 AWS Transit Gateway 網路管理員的一項功能。可以協助您驗證 Transit Gateway 路由設定,範圍涵蓋全球網路。

問:Route Analyzer 會傳送資料封包以分析路由嗎?

答:不會,Route Analyzer 不會傳送任何資料封包,但會驗證指定來源和目的地之間的相關 Transit Gateway 路由表組態。

問:我可以在自己現有的 Transit Gateway 上使用 Route Analyzer 嗎?

答:是,只要您的 Transit Gateway 已註冊到您的全球網路就可以。如果您目的地的路徑中有多個 Transit Gateway,則全部都需要註冊到全球網路。

問:是否可以使用 Route Analyzer 分析 VPC 路由表中的路由?

答:不行, Route Analyzer 只能驗證 Transit Gateway 路由。VPC 路由表和客戶閘道裝置不是分析的一部分。

問:使否可以使用 Route Analyzer 分析 VPC 中的安全群組規則和網路 ACL 規則?

答:不行, Route Analyzer 只能驗證 Transit Gateway 路由。安全群組規則和網路 ACL 規則不是分析的一部分。

問:我有個連接到 Transit Gateway 的中間盒應用程式,這個功能可以搭配這類型的網路架構嗎?

答:可以,您可以使用此功能搭配設定於 Transit Gateway 的中間盒應用程式架構。執行分析時,Route Analyzer 會向您詢問,確認來源和目的地之間是否有中間盒應用程式。

Product-Page_Standard-Icons_01_Product-Features_SqInk
進一步了解定價

根據資料量的簡易定價。

進一步了解 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
註冊免費帳戶

立即存取 AWS 免費方案 

註冊 
Product-Page_Standard-Icons_03_Start-Building_SqInk
開始在主控台進行建置

開始在 AWS 主控台中使用 AWS Transit Gateway 進行建置。

登入