跳至内容

通过供应商建立站点到站点VPN,是否实现将AWS连接到动态路由?

0

【以下的问题经过翻译处理】 一位客户希望创建一个网络设置,其中他们的供应商建立与亚马逊的VPN,并从亚马逊建立两个VPN分别连接到客户的两个本地环境中的每一个site。两个site都使用第三方供应商设备,客户认为该供应商目前运行在AWS上,供应商一侧设置了虚拟专用网关(VGW)。客户的具体要求如下:

*他们必须与供应商建立VPN连接(在两个site中) *每个site都有两个独立的ISP提供互联网服务 *他们希望建立一个网络设置,其中他们的供应商建立与AWS连接的VPN,并从AWS建立两个VPN到每个site以实现冗余。当一个链接失败时,另一个链接应该承载流量。 *他们的供应商允许他们在每个site拥有一个VPN连接。

专家

已提问 3 年前87 查看次数

1 回答
0

【以下的回答经过翻译处理】 是的,如果严格按照您所说的要求,您可以使用VPN Cloudhub。请参阅“使用VPN CloudHub提供站点之间的安全通信”和“AWS VPN CloudHub”。https://docs.aws.amazon.com/vpn/latest/s2svpn/VPN_CloudHub.html

或者,您也可以使用AWS Transit Gateway(TGW)+ VPN,但这会增加TGW VPN连接的成本。此架构在未来需要连接到AWS VPC时更加灵活。

推荐的方法是选择TGW VPN。它还具有VPN之间的ECMP额外好处,可获得更高的VPN吞吐量,而VPN Cloudhub每个VPN连接的吞吐量限制为1.25Gbps。 “站点到站点VPN单个和多个连接示例”也涵盖了上述两个选项。 https://docs.aws.amazon.com/vpn/latest/s2svpn/Examples.html#MultipleVPN

专家

已回答 3 年前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。