Wie konfiguriere ich Direct Connect und VPN-Failover mit Transit Gateway?
Ich möchte AWS Direct Connect als primären Link zu meinen lokalen Ressourcen konfigurieren. Ich möchte auch ein VPN als sekundäre Verbindung zu denselben Ressourcen konfigurieren. Wie kann ich das mit AWS Transit Gateway machen?
Lösung
Aufgabe 1: Erstellen eines Transit Gateways
Aufgabe 2: Verbinden der VPC mit dem Transit Gateway
Aufgabe 3:Erstellen eines AWS-Site-to-Site-VPN und Verbinde des VPN mit dem Transit Gateway
Hinweis: Wenn du ein statisches VPN hast, stelle sicher, dass die definierten statischen Routen einen weniger spezifischen CIDR verwenden als dynamisch propagierte Routen. Bei Routen, die dasselbe CIDR verwenden, haben statische Routen in der Reihenfolge der Routenauswertung des Transit Gateways eine höhere Priorität als dynamisch propagierte Routen.
Aufgabe 4:Verbinden des Direct-Connect-Gateways mit dem Transit Gateway
Für jede VPC als Anlage zum Transit Gateway musst du den VPC-CIDR-Bereich zur zulässigen Präfixinteraktion mit Direct Connect Gateway hinzufügen. Nachdem die Präfixe hinzugefügt wurden, werden sie der Remote-Seite über das Transit Virtual Interface bekannt gegeben. Du kannst pro AWS-Transit-Gateway maximal 20 Präfixe von AWS bis vor Ort auf einer virtuellen Transitschnittstelle verwenden. Diese Quote kann nicht erhöht werden. Weitere Informationen findest du unter Kontingente für AWS Direct Connect. Wenn du mehr als 20 VPCs hast, fasse die Routen für mehrere VPCs in einem einzigen CIDR-Bereich zusammen. Gib die zusammengefassten Routen in den Abschnitt für zulässige Präfixinteraktion mit Direct Connect Gateway ein.
Wenn du eine zusammengefasste Route für VPC-CIDRs erstellst, sind die über VPN angekündigten CIDRs spezifischer als die über Direct Connect angekündigten CIDRs. Infolgedessen priorisiert das Kunden-Gateway das VPN gegenüber der Direct-Connect-Verbindung.
Um dieses Problem zu lösen:
- Füge die zusammengefasste Route hinzu, die dem Direct Connect Gateway zugeordnet ist. Wähle für den Zielanhang eine VPC mit einem CIDR aus, die Teil der zusammengefassten Route zur Transit-Gateway-Routentabelle für Site-to-Site-VPN-Anhänge ist. Die zusammengefasste Route und die spezifischen Routen werden jetzt beide über das Site-to-Site-VPN angekündigt.
- Filtere im Kunden-Gateway die spezifischen Routen heraus, die über das Site-to-Site-VPN angekündigt wurden. Das Kunden-Gateway verfügt jetzt über dieselben zusammengefassten Routen über beide Verbindungen. Das Gateway bevorzugt die Direct-Connect-Verbindung.
Aufgabe 5: Erstellen einer Transit-Gateway-Routentabellen und Aktivieren der Routenübertragung für alle Anlagen
Hinweis: Stelle sicher, dass du dasselbe Präfix in der Border Gateway Protocol (BGP)-Sitzung auf dem Direct Connect Transit Virtual Interface (VIF) angibst. Oder kündige dasselbe Präfix in der BGP-Sitzung über das VPN an.
- Öffne die Amazon Virtual Private Cloud (Amazon VPC)-Konsole.
- Wähle im Navigationsbereich Transit Gateways aus.
- Stelle sicher, dass die Standardeinstellung für die Zuordnungsroutentabelle für das Transit Gateway auf False gesetzt ist.
Hinweis: Wenn die Einstellung auf True gesetzt ist, fahre mit Aufgabe 6 fort. - Wähle Transit Gateway Routing-Tabellen aus.
- Wähle die Option zum Erstellen einer ****Transit-Gateway-Routing-Tabelle aus und gehe dann wie folgt vor:
Gib für Name-Tag den Wert Route Table A ein.
Wähle für Transit-Gateway-ID die Transit-Gateway-ID für dein Transit Gateway aus.
Wähle die Option zum Erstellen der ****Transit-Gateway-Routing-Tabelle aus. - Wähle Routing Table A (oder die Standard-Routing-Tabelle des Transit-Gateways) aus und wähle Zuordnungen und dann Zuordnung erstellen aus.
- Wähle unter Zuzuordnenden Anhang auswählen die Zuordnungs-IDs für die VPCs aus und wähle Zuordnung erstellen aus. Wiederhole diesen Schritt, bis das Direct-Connect-Gateway, das VPN und die VPCs alle unter Zuordnung angezeigt werden.
- Wähle die Option zum Verteilen der Routing-Tabelle aus (Route Table Propagation).
- Wähle Verteilung aus. Wähle für Zu übertragenden Anhang auswählen das Direct-Connect-Gateway, das VPN und die VPCs aus.
Aufgabe 6: Konfiguriere der Routing-Tabelle, die der VPC und dem Anhang-Subnetz zugeordnet ist
- Öffne die Amazon-VPC-Konsole.
- Wähle im Navigationsbereich die Option Routing-Tabellen aus.
- Wähle die Routing-Tabelle aus, die an das Anhang-Subnetz angefügt ist.
- Wähle die Registerkarte Routen und dann Routen bearbeiten aus.
- Wähle die Registerkarte Route hinzufügen aus und gehe dann wie folgt vor:
Wähle als Destination (Ziel) das Subnetz des lokalen Netzwerks aus.
Wähle als Target (Ziel) das Transit Gateway aus.
Wähle Routen speichern.
- Sprache
- Deutsch
Ähnliche Videos


Relevanter Inhalt
AWS OFFICIALAktualisiert vor einem Jahr
AWS OFFICIALAktualisiert vor 8 Monaten