Comment connecter différentes succursales à l'aide de AWS Site-to-Site VPN et d'AWS Direct Connect ?

Lecture de 3 minute(s)
0

Je souhaite établir une connectivité entre les succursales à l'aide de AWS Site-to-Site VPN et d'AWS Direct Connect.

Brève description

AWS Site-to-Site VPN fournit une connectivité sécurisée entre les ressources AWS et le réseau sur site tel qu'un centre de données ou une succursale.

AWS Direct Connect fournit une connectivité aux ressources AWS en établissant un lien entre votre réseau interne et l'emplacement AWS Direct Connect.

Utilisez le VPN site à site et l'interface virtuelle de transit (VIF) d'AWS Direct Connect pour établir la connectivité entre les succursales.

Résolution

Établissez la connexion VPN site à site via une passerelle de transit à partir de votre succursale (par exemple, la succursale 1). Ensuite, établissez AWS Direct Connect à partir de la deuxième succursale (par exemple, la succursale 2) vers la même passerelle de transit que celle que vous avez utilisée pour configurer le VPN site à site.

Succursale 1

Procédez comme suit pour configurer la connexion AWS Direct Connect via la passerelle de transit :

  1. Demandez AWS Direct Connect entre un Site AWS Direct Connect et la Succursale 1.
  2. Créez un fichier VIF de transit AWS Direct Connect vers la Passerelle Direct Connect.
  3. Associez la passerelle de transit à la passerelle AWS Direct Connect.
    **Remarque :**Répertoriez les préfixes réseau de la succursale 2 dans ](https://docs.aws.amazon.com/directconnect/latest/UserGuide/prefix-example.html)Préfixes autorisés[.
  4. À l'aide du protocole de passerelle frontière (BPG), publiez le CIDR de la succursale 1 depuis un appareil sur site vers le VIF de transit. Pour plus d'informations sur la configuration de votre appareil sur site, consultez la documentation tierce de l'appareil pour plus de détails.

Succursale 2

Procédez comme suit pour configurer une connexion VPN de site à site dans cette succursale :

  1. Établissez un VPN de site à site via la même passerelle de transit que celle utilisée pour le VIF de transit dans la succursale 1.
  2. À l'aide de BGP, publiez les préfixes réseau de la succursale 2 depuis l’appareil de passerelle client vers le VPN de site à site.

Remarque :

  • Assurez-vous que la pièce jointe VPN de site à site et la pièce jointe de passerelle AWS Direct Connect sont associées à la même table de routage de la passerelle de transit.
  • Le numéro de système autonome (ASN) pour Transit Gateway, la passerelle AWS Direct Connect et les succursales doit être unique.
AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an
Aucun commentaire