AWS站点到站点VPN静态路由和虚拟私有网关故障切换

0

【以下的问题经过翻译处理】 我对VPN不是很熟悉,在我们公司中,我们使用静态路由和虚拟私有网关与远程网络建立了站点到站点的VPN连接,我们遵循文档并配置了一切,VPN连接的隧道在两端都已经建立,AWS随机选择一个隧道(假设是隧道1)发送流量,正如文档中所说,总之一切都能正常工作。但是过了一段时间,隧道1断开了,我们检查发现,隧道2的故障切换没有起作用,远程网络的流量没有被定向到隧道2,即使在 CloudWatch 指标中,我们验证 DataIn 和 DataOut 停止增长。在文档中,AWS说:“每个站点到站点的VPN连接都有两个隧道,每个隧道使用唯一的公共IP地址。为了实现冗余,必须对两个隧道进行配置。当一个隧道不可用(例如,因维护关闭),网络流量会自动路由到该特定站点到站点VPN连接的可用隧道。”

但是在一些互联网文章中,它说我们需要使用BGP来实现自动故障切换,静态路由的VPN故障切换是否起作用,或者我们需要配置某些工具/功能来帮助AWS识别它需要故障切换到第二个隧道,或者仅使用BGP就可以了吗?

profile picture
EXPERTE
gefragt vor 5 Monaten25 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 请查看VPN文档中的以下说明:如果您正在寻找无缝的故障切换,建议考虑基于BGP的VPN隧道。建议使用支持BGP协议的设备,因为BGP协议提供了可靠的存活检测,可以在第一条隧道出现故障时协助切换至第二条VPN隧道。不支持BGP的设备也可以执行健康检查,以在需要时协助切换至第二条隧道。

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen