AWS站点到站点VPN静态路由和虚拟私有网关故障切换

0

【以下的问题经过翻译处理】 我对VPN不是很熟悉,在我们公司中,我们使用静态路由和虚拟私有网关与远程网络建立了站点到站点的VPN连接,我们遵循文档并配置了一切,VPN连接的隧道在两端都已经建立,AWS随机选择一个隧道(假设是隧道1)发送流量,正如文档中所说,总之一切都能正常工作。但是过了一段时间,隧道1断开了,我们检查发现,隧道2的故障切换没有起作用,远程网络的流量没有被定向到隧道2,即使在 CloudWatch 指标中,我们验证 DataIn 和 DataOut 停止增长。在文档中,AWS说:“每个站点到站点的VPN连接都有两个隧道,每个隧道使用唯一的公共IP地址。为了实现冗余,必须对两个隧道进行配置。当一个隧道不可用(例如,因维护关闭),网络流量会自动路由到该特定站点到站点VPN连接的可用隧道。”

但是在一些互联网文章中,它说我们需要使用BGP来实现自动故障切换,静态路由的VPN故障切换是否起作用,或者我们需要配置某些工具/功能来帮助AWS识别它需要故障切换到第二个隧道,或者仅使用BGP就可以了吗?

profile picture
专家
已提问 5 个月前21 查看次数
1 回答
0

【以下的回答经过翻译处理】 请查看VPN文档中的以下说明:如果您正在寻找无缝的故障切换,建议考虑基于BGP的VPN隧道。建议使用支持BGP协议的设备,因为BGP协议提供了可靠的存活检测,可以在第一条隧道出现故障时协助切换至第二条VPN隧道。不支持BGP的设备也可以执行健康检查,以在需要时协助切换至第二条隧道。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则