一般

問:哪些 AWS 區域可使用 AWS Transit Gateway?

答:AWS Transit Gateway 現在美國東部 (維吉尼亞)、美國東部 (俄亥俄)、美國西部 (奧勒岡)、美國西部 (加利佛尼亞北部)、加拿大 (中部)、歐洲 (愛爾蘭)、歐洲 (倫敦)、歐洲 (法蘭克福)、歐洲 (巴黎)、亞太區域 (孟買)、亞太區域 (東京)、亞太區域 (新加坡)、亞太區域 (首爾) 及亞太區域 (雪梨) 等 AWS 區域皆有提供,而其他區域的支援即將推出。

問:如何控制哪些 Amazon VPC 可彼此通訊?

答:您可以在 AWS Transit Gateway 建立多個路由表來劃分網路,並將 Amazon VPC 和 VPN 與路由表建立關聯。這可讓您在與傳統網路虛擬路由和轉送 (VRF) 相似的 AWS Transit Gateway 中,建立隔離網路。AWS Transit Gateway 有預設路由表。可選擇使用多個路由表。

問:AWS Transit Gateway 如何進行路由工作?

答:AWS Transit Gateway 在連接的 Amazon VPC 和 VPN 間,支援動態和靜態路由。Amazon VPC 和 VPN 依預設已與預設路由表建立關聯。您可以建立其他路由表,並將其與 Amazon VPC 和 VPN 建立關聯。

路由會根據封包的目的地 IP 位址,決定下次跳轉。路由可指出 Amazon VPC 或 VPN 連接。

問:路由如何傳播至 AWS Transit Gateway?

答:路由傳播至 AWS Transit Gateway 有 2 種方式:

  1. 將路由傳播至現場部署網路/從現場部署網路散佈路由:連接 VPN 時,路由會使用邊界閘道協定 (BGP),在 AWS Transit Gateway 和現場部署路由器間散佈。
  2. 將路由傳播至 Amazon VPC/從 Amazon VPC 散佈路由:將 Amazon VPC 連接至 AWS Transit Gateway,或調整連接的 Amazon VPC 大小時,Amazon VPC 無類別網域間路由 (CIDR) 會使用內部 API (而非 BGP) 散佈至 AWS Transit Gateway 路由表。CIDR 為分配 IP 位址和 IP 路由的方法,可減緩網際網路間路由器的路由表成長速度,並有助於減緩快速耗盡 IPv4 位址。AWS Transit Gateway 路由表的路由不會傳播至 Amazon VPC 的路由表。Amazon VPC 擁有者必須建立靜態路由,將流量傳送至 AWS Transit Gateway。

問:可以使用重疊的 CIDR 連接 Amazon VPC 嗎?

答:AWS Transit Gateway 不支援使用重疊的 CIDR,在 Amazon VPC 間路由。如果連接新的 Amazon VPC,且其 CIDR 與已連接的 Amazon VPC 重疊,AWS Transit Gateway 不會將新的 Amazon VPC 路由傳播至 AWS Transit Gateway 路由表。

效能與限制

問:使用 AWS Transit Gateways 時須注意哪些服務限制?

答:下表列出不同服務限制:

限制 預設
AWS Transit Gateway 附件數量
5,000
每個 VPN 連接的最大頻寬* 1.25 Gbps
每個 VPC 連接的最大頻寬 (高載) 50 Gbps
每個帳戶的 AWS Transit Gateway 數量
5
每個 VPC 的 AWS Transit Gateway 附件數量
5
路由數量 10,000

*您可以使用等價多路徑路由 (ECMP) 彙整多個 VPN 連接以取得更高的 VPN 頻寬。

功能相互操作性

問:AWS Transit Gateway 是否支援 IPv6?

答:是,AWS Transit Gateway 支援使用 IPv6 CIDR 連接 Amazon VPC。

問:第一版中不支援哪些 Amazon VPC 功能?

答:推出時不支援 Amazon VPC 的「安全群組參考」。輪輻 Amazon VPC 無法參考其他連接至相同 AWS Transit Gateway 之輪輻中的安全群組。

Product-Page_Standard-Icons_01_Product-Features_SqInk
進一步了解定價。

根據資料量的簡易定價。

進一步了解 
Product-Page_Standard-Icons_02_Sign-Up_SqInk
註冊免費帳戶

立即存取 AWS 免費方案。 

註冊 
Product-Page_Standard-Icons_03_Start-Building_SqInk
開始在主控台進行建置

開始在 AWS 主控台中使用 AWS Transit Gateway 進行建置。

登入