跳至内容

怎么样使用相同的VPC建立多个VPN连接?

0

【以下的问题经过翻译处理】 客户希望为一个VPC建立两个客户网关以达到备份的目的。EC2路由的目标(客户侧)CIDR块保持不变。他们已经建立了一个VPN连接,且在一个路由器(客户侧)上正常工作。他们希望可以通过第二台路由器创建另一个VPN连接。为此,需要执行以下操作:

  • 为第二台路由器创建一个新的带公网IP地址的客户网关
  • 创建一个新的VPN连接,链接到现有的已经关联到VPC上的虚拟私有网关

问题:在创建第二个VPN连接时,是否需要VPN网关路由传播,以便虚拟私有网关可以将第二个VPN连接的路由发布到路由表中?或虚拟私有网关会在内部完成此操作?

专家

已提问 3 年前115 查看次数

1 回答
0

【以下的回答经过翻译处理】 你好,

客户可以创建第二个连接并使用相同的路由,他们将创建一个新的客户网关和一个新的VPN连接(与新的客户网和当前VPC上的虚拟私有网关相关联)。

当两个连接都建立后,我们会从4个隧道选择其中一个隧道并通过它将流量发送给客户。对于“静态”VPN,我们在我们这一边的选择有点随机,客户应该检查流量来自哪里,以便相应地发送流量。

对于这些设置,我建议客户使用动态路由VPN,通过BGP他们可以控制从AWS到On-Prem和从On-Prem到AWS的流量流向。

路由传播是始终启用的,并在路由表上执行路由传播,因此您不需要为任何新连接启用路由传播。一旦在路由表上启用它,它将对同一VGW上的所有VPN连接都起作用。

专家

已回答 3 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。