选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

使用 Amazon VPC 中转网关创建与 VPN 的中转网关连接

聚焦模式
使用 Amazon VPC 中转网关创建与 VPN 的中转网关连接 - Amazon VPC

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台创建 VPN 连接
  1. 打开位于 https://console.aws.amazon.com/vpc/ 的 Amazon VPC 控制台。

  2. 在导航窗格中,选择 Transit Gateway Attachments(中转网关连接)

  3. 选择 Create Transit Gateway Attachment(创建中转网关连接)。

  4. 对于 Transit Gateway ID(中转网关 ID),选择要用于连接的中转网关。您可以选择自己拥有的中转网关。

  5. 对于 Attachment type(连接类型),选择 VPN

  6. 对于客户网关,执行以下操作之一:

    • 要使用现有的客户网关,选择 Existing(现有),然后选择要使用的网关。

      如果您的客户网关位于为 NAT 遍历(NAT-T) 而启用的网络地址转换(NAT) 设备后面,请使用您的 NAT 设备的公有 IP 地址,并调整防火墙规则以取消阻止 UDP 端口 4500。

    • 要创建客户网关,选择 New(新建),然后对于 IP 地址,键入静态 IP 地址和 BGP ASN

      对于 Routing options(路由选项),选择是使用 Dynamic(动态) 还是 Static(静态)。有关更多信息,请参阅《AWS Site-to-Site VPN 用户指南》中的 Site-to-Site VPN 路由选项

  7. 对于 Tunnel Options(隧道选项),请为隧道输入 CIDR 范围和预共享密钥。有关更多信息,请参阅 Site-to-Site VPN 架构

  8. 选择 Create Transit Gateway Attachment(创建中转网关连接)。

要创建 VPN 附件,请使用 AWS CLI

使用 create-vpn-connection 命令。

下一主题:

查看 VPN 连接

上一主题:

VPN 挂载
隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。