AWS Transit Gateway使用多站点VPN连接到单个VPC

0

【以下的问题经过翻译处理】 我在全球使用多个远程(终端用户)站点,这些站点都有私有网络。每个私有网络可能具有冲突的CIDR范围(因为它们属于不同的实体),因为它们当前没有互相连接。每个私有网络都有一个带有公网IP的防火墙。如果我想使用AWS Transit Gateway将它们连接到AWS,使用AWS中的多个VPC,这种架构会引起可扩展性问题吗(除了Transit Gateway的5,000限制之外)?还有其他的设计模式可以在这种情况下利用吗?

profile picture
전문가
질문됨 5달 전17회 조회
1개 답변
0

【以下的回答经过翻译处理】 如果您使用提供商的Transit Gateway(TGW)连接VPN,可能会发生IP冲突问题。

如果连接是基于TCP的,并且只有单向发起连接,那么可以考虑使用AWS PrivateLink。通过AWS PrivateLink,可以消除IP冲突问题,因为您可以通过VPN到一个带有AWS PrivateLink 的特定VPC,或者您可以自行创建您的私有连接。有关更多信息,请参阅本白皮书(https://d1.awsstatic.com/whitepapers/aws-privatelink.pdf) “私有网络访问SaaS应用”部分,或查看本YouTube视频(https://www.youtube.com/watch?v=kmXaC9ZE9Bk)。

profile picture
전문가
답변함 5달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인