使用 Amazon 交通閘道建立VPC傳輸閘道 - Amazon VPC

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Amazon 交通閘道建立VPC傳輸閘道

建立傳輸閘道時,我們會建立預設傳輸閘道路由表,當做預設的關聯路由表及傳播路由表。如果選擇不建立預設的傳輸閘道路由表,則可以稍後建立一個路由表。如需路由和路由表的詳細資訊,請參閱 路由

使用主控台建立傳輸閘道
  1. 在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中,選擇 Transit Gateways (傳輸閘道)。

  3. 選擇 Create transit gateway (建立傳輸閘道)。

  4. 「名稱」標籤, 中,選擇性地輸入傳輸閘道的名稱。名稱標籤可讓您更輕鬆從閘道清單中辨識特定閘道。新增 Name tag (名稱標籤) 時,此標籤的金鑰為 Name,其值就是您所輸入的值。

  5. 說明中,可以輸入傳輸閘道的說明。

  6. 對於 Amazon 端自主系統編號 (ASN),請保留預設值以使用預設值,ASN或ASN為傳輸閘道輸入私有。這應該ASN是邊界閘道協議(BGP)會話的一 AWS 側。

    對於 16 位元,範圍為 64512 至 65534。ASNs

    對於 32 位元,範圍為 4200 萬至 4294967294。ASNs

    如果您有多區域部署,建議您ASN針對每個傳輸閘道使用唯一的部署。

  7. 若要取得DNS支援,如果從VPC連接VPC至傳輸閘道的另一個執行個體查詢時,需要將公用IPv4DNS主機名稱解析為私人IPv4位址,請選取此選項。

  8. 如需VPNECMP支援,如果您需要VPN通道之間的等價多重路徑 (ECMP) 路由支援,請選取此選項。如果連線通告相同CIDRs,流量會在它們之間平均分配。

    當您選取此選項時,通告BGPASN的BGP屬性 (例如 AS 路徑) 必須相同。

    注意

    若要使用ECMP,您必須建立使用動態路由的VPN連線。VPN使用靜態路由的連線不支援ECMP。

  9. Default route table association (預設路由表關聯) 中,選擇此選項,可自動將傳輸閘道連接與傳輸閘道的預設路由表建立關聯。

  10. Default route table propagation (預設路由表傳播) 中,選擇此選項,可自動將傳輸閘道連接傳播至傳輸閘道的預設路由表。

  11. (選用) 若要使用傳輸閘道做為多點傳送流量的路由器,請選取 Multicast support (多點傳送支援)。

  12. (選擇性) 在 [C onfigure-cross-account 共用選項] 區段中,選擇是否要自動接受共用附件。如果啟用,則會自動接受附件。否則,您必須接受或拒絕附件請求。

    Auto accept shared attachments (自動接受共用連接) 中,選擇此選項,可自動接受跨帳戶的連接。

  13. (選擇性) 對於 Transit 閘道CIDR區塊,請為傳輸閘道指定一IPv4或多個或IPv6CIDR區塊。

    您可以指定大小為 /24 或更大的CIDR區塊 (例如,/23 或 /22)IPv4,或指定大小 /64 或更大的CIDR區塊 (例如,/63 或 /62)。IPv6您可以關聯任何公用或私人 IP 位址範圍,但 169.254.0.0/16 範圍中的位址以及與附件和內部部署網路位址重疊的範圍除外。VPC

    注意

    如果您要設定 Connect (GRE) 附件或 Private VPNs IP,則會使用傳輸閘道CIDR區塊。Transit Gateway 道會指派給IPs此範圍內的通道端點 (GRE/PrivateIPVPN)。

  14. 選擇 Create transit gateway (建立傳輸閘道)。

若要使用建立傳輸閘道 AWS CLI

使用指create-transit-gateway令。