Wie erstelle ich ein Backup-VPN für meine AWS-Site-to-Site-VPN-Verbindung?

Lesedauer: 2 Minute
0

Ich möchte ein Backup des AWS Virtual Private Network (AWS VPN) für meine AWS-Site-to-Site-Verbindung erstellen.

Kurzbeschreibung

Beim dynamischen Routing können Sie die Border Gateway Protocol (BGP)-Parameter wie etwa lokale Präferenz, AS_Path und Multi-Exit Discriminator (MED)-Werte für Ihre VPN-Verbindung verwenden. Eine Backup-VPN-Verbindung von AWS Site-to-Site wird bevorzugt, wenn die primären AWS-VPN-Tunnel ausgefallen sind.

**Hinweis:**Die AWS Site-to-Site VPN-Verbindung muss dynamisch und nicht statisch sein. Grund hierfür ist, dass Sie dieselben LAN-Routen in der Routing-Tabelle nicht für mehr als einen Transit-Gateway-Anhang verwenden können. Statische Routen werden anschließend in der Transit-Gateway-Routing-Tabelle blockiert.

Behebung

Gehen Sie wie folgt vor, um ein Backup-AWS-VPN zu erstellen, das ein Transit-Gateway verwendet:

**Hinweis:**Equal Cost Multipath (ECMP) muss für das Transit-Gateway nicht ein- oder ausgeschaltet werden. Die BGP-Attributwerte, die für die Präfixe konfiguriert sind, bestimmen den Tunnel für die Eingangs- und Ausgangsrichtung.

  1. Erstellen Sie einen Transit-Gateway-Anhang zu einem VPN.
  2. Wählen Sie als Kunden-Gateway Bestehend und anschließend die primäre AWS VPN-Gateway-ID aus.
  3. Wählen Sie unter Routing-Optionen Dynamisch aus.
  4. Sehen Sie sich Ihre VPN-Anhänge an und notieren Sie sich den neuen VPN-Anhang.
  5. Ordnen Sie dem neuen VPN-Anhang eine Transit-Gateway-Routentabelle zu.

Vergewissern Sie sich, dass der bevorzugte Tunnel Datenverkehr von AWS an ein lokales Netzwerk sendet. Wie konfiguriere ich meine Site-to-Site VPN-Verbindung so, dass Tunnel A Vorrang vor Tunnel B hat?

Verwandte Informationen

Beispiel für Kunden-Gateway-Gerätekonfigurationen für dynamisches Routing (BGP)

AWS OFFICIAL
AWS OFFICIALAktualisiert vor einem Jahr