AWS Site-to-Site VPN
用户指南

修改Site-to-Site VPN 连接的目标网关

您可以修改 AWS Site-to-Site VPN 连接的目标网关。以下迁移选项可用:

  • 到中转网关的现有虚拟专用网关

  • 到另一个虚拟专用网关的现有虚拟专用网关

  • 到另一个中转网关的现有中转网关

  • 到虚拟专用网关的现有中转网关

以下任务可帮助您完成迁移到新网关的过程。

步骤 1:创建中转网关

在执行迁移到新网关的过程之前,您必须配置新的网关。有关添加虚拟专用网关的信息,请参阅创建虚拟专用网关。有关添加中转网关的更多信息 ,请参阅 Amazon VPC 中转网关 中的创建中转网关

如果新目标网关是中转网关,则将 VPC 附加到中转网关。有关附加 VPC 的信息,请参阅 Amazon VPC 中转网关 中的中转网关附加到 VPC

步骤 2:删除您的静态路由(对于迁移到中转网关的静态 VPN 连接,这是必需步骤)

当您从具有静态路由的虚拟专用网关迁移到中转网关时,此步骤是必需的。

您必须先删除静态路由,然后再迁移到新的网关。

提示

保留一份静态路由,然后将其删除。在 VPN 连接迁移完成后,您需要将这些路由重新添加到中转网关。

从路由表中删除路由

  1. 打开 Amazon VPC 控制台 https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择路由表,然后选择路由表。

  3. Routes (路由) 选项卡中,选择 Edit (编辑),然后对于到虚拟专用网关的静态路由,选择 Remove (删除)

  4. 完成后选择 Save (保存)

步骤 3:迁移到新网关

  1. 打开 Amazon VPC 控制台 https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Site-to-Site VPN Connections (站点到站点 VPN 连接)

  3. 选择Site-to-Site VPN 连接,然后依次选择操作修改 VPN 连接

  4. Change Target (更改目标) 下,执行以下操作:

    1. 对于 Target Type (目标类型),选择网关类型。

    2. 配置连接目标:

      [虚拟专用网关] 对于 Target VPN Gateway ID (目标 VPN 网关 ID),选择虚拟专用网关 ID。

      [中转网关] 对于Target 中转网关 ID (目标中转网关 ID),选择中转网关 ID。

  5. 选择 Save (保存)

使用命令行或 API 修改Site-to-Site VPN 连接

步骤 4:更新 VPC 路由表

迁移到新的网关后,您可能需要修改您的 VPC 路由表。下表提供了有关您要采取的操作的信息。有关更新 VPC 路由表的信息,请参阅 Amazon VPC 用户指南 中的路由表

修改 VPN 网关目标需要更新 VPC 路由表

现有网关 新网关 VPC 路由表更改
使用传播路由的虚拟专用网关 中转网关 添加指向中转网关 ID 的路由。
使用传播路由的虚拟专用网关 使用传播路由的虚拟专用网关 无需操作。
使用传播路由的虚拟网关 使用静态路由的虚拟专用网关 添加一个条目,其中包含新的虚拟专用网关 ID。
使用静态路由的虚拟网关 中转网关 更新 VPC 路由表,并将包含虚拟专用网关 ID 的条目更改为包含中转网关 ID。
使用静态路由的虚拟网关 使用静态路由的虚拟专用网关 将指向虚拟专用网关 ID 的条目更新为指向新的虚拟专用网关 ID。
使用静态路由的虚拟网关 使用传播路由的虚拟专用网关 删除包含虚拟专用网关 ID 的条目。
中转网关 使用静态路由的虚拟专用网关 将包含中转网关的条目更新为包含虚拟专用网关 ID。
中转网关 使用传播路由的虚拟专用网关 删除包含中转网关 ID 的条目。
中转网关 中转网关 将包含中转网关 ID 的条目更新为包含新的中转网关 ID。

步骤 5:更新中转网关路由(当新网关是中转网关时,此步骤是必需的)

当新网关是中转网关时,修改中转网关路由表以允许 VPC 和Site-to-Site VPN 之间的流量。有关中转网关路由的信息,请参阅 Amazon VPC 中转网关 中的中转网关路由表

重要

如果您删除了 VPN 静态路由,您必须将这些静态路由添加到中转网关路由表。