내용으로 건너뛰기

通过供应商建立站点到站点VPN,是否实现将AWS连接到动态路由?

0

【以下的问题经过翻译处理】 一位客户希望创建一个网络设置,其中他们的供应商建立与亚马逊的VPN,并从亚马逊建立两个VPN分别连接到客户的两个本地环境中的每一个site。两个site都使用第三方供应商设备,客户认为该供应商目前运行在AWS上,供应商一侧设置了虚拟专用网关(VGW)。客户的具体要求如下:

*他们必须与供应商建立VPN连接(在两个site中) *每个site都有两个独立的ISP提供互联网服务 *他们希望建立一个网络设置,其中他们的供应商建立与AWS连接的VPN,并从AWS建立两个VPN到每个site以实现冗余。当一个链接失败时,另一个链接应该承载流量。 *他们的供应商允许他们在每个site拥有一个VPN连接。

전문가

질문됨 3년 전97회 조회

1개 답변
0

【以下的回答经过翻译处理】 是的,如果严格按照您所说的要求,您可以使用VPN Cloudhub。请参阅“使用VPN CloudHub提供站点之间的安全通信”和“AWS VPN CloudHub”。https://docs.aws.amazon.com/vpn/latest/s2svpn/VPN_CloudHub.html

或者,您也可以使用AWS Transit Gateway(TGW)+ VPN,但这会增加TGW VPN连接的成本。此架构在未来需要连接到AWS VPC时更加灵活。

推荐的方法是选择TGW VPN。它还具有VPN之间的ECMP额外好处,可获得更高的VPN吞吐量,而VPN Cloudhub每个VPN连接的吞吐量限制为1.25Gbps。 “站点到站点VPN单个和多个连接示例”也涵盖了上述两个选项。 https://docs.aws.amazon.com/vpn/latest/s2svpn/Examples.html#MultipleVPN

전문가

답변함 3년 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.