As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie um gateway de trânsito no AWS Transit Gateway
Ao criar um um gateway de trânsito, uma tabela de rotas padrão é criada para ele, sendo usada como tabela padrão de associação e propagação. Se não desejar criar a tabela de rotas padrão do gateway de trânsito, poderá criar uma posteriormente. Para obter mais informações sobre rotas e tabelas de rotas, consulte Roteamento.
nota
Se você quiser habilitar o suporte à criptografia em um gateway de trânsito, não poderá habilitá-lo ao criar o gateway. Depois de criar o gateway de trânsito e ele estar no estado disponível, você poderá modificá-lo para ativar o suporte à criptografia. Para obter mais informações, consulte Suporte de criptografia para AWS Transit Gateway.
Como criar um gateway de trânsito usando o console
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, selecione Gateways de trânsito.
-
Escolha Create transit gateway (Criar gateway de trânsito).
-
Opcionalmente, insira um nome para o gateway de trânsito em Tag de nome. Uma tag de nome pode facilitar a identificação de um gateway de trânsito a partir de uma lista de gateways. Ao adicionar uma Tag de nome, uma tag é criada com uma chave de Nome e um valor igual ao valor que você inserir.
-
Como opção, em Descrição, insira uma descrição para o gateway de trânsito.
-
Em Número de sistema autônomo (ASN) da Amazon, deixe o valor padrão para usar o ASN padrão ou insira o ASN privado para o gateway de trânsito. Esse deve ser o ASN do AWS lado de uma sessão do Border Gateway Protocol (BGP).
O intervalo é de 64512 a 65534 para ASNs de 16-bit.
O intervalo e de 4200000000 a 4294967294 para ASNs de 32 bits.
Se houver uma implantação em várias regiões, recomenda-se usar um ASN exclusivo para cada um dos gateways de trânsito.
-
Selecione a opção Suporte a DNS, se precisar que a VPC resolva os nomes de host DNS IPv4 públicos para endereços IPv4 privados quando consultado a partir de instâncias em outra VPC anexada ao gateway de trânsito.
-
Ative o atributo Suporte de referência de grupos de segurança, para referenciar um grupo de segurança entre VPCs conectadas a um gateway de trânsito. Para obter mais informações sobre referência de grupo de segurança, consulte Referenciamento de grupo de segurança.
-
Em Compatibilidade com ECMP da VPN, selecione essa opção se precisar de suporte ao roteamento de Equal Cost Multipath (ECMP – Múltiplos caminhos de mesmo custo) entre os túneis da VPN. Se as conexões anunciarem os mesmos CIDRs, o tráfego será distribuído igualmente entre eles.
Quando você seleciona essa opção, o BGP ASN anunciado e, em seguida, os atributos do BGP, como o, devem ser os mesmos. AS-path
nota
Para usar o ECMP, é necessário criar uma conexão VPN que use roteamento dinâmico. Conexões VPN que usam roteamento estático não oferecem suporte a ECMP.
-
Selecione Associação de tabela de rotas padrão, para associar automaticamente os anexos de gateway de trânsito à tabela de rotas padrão para o gateway de trânsito.
-
Selecione Propagação de tabela de rotas padrão, para propagar automaticamente os anexos de gateway de trânsito à tabela de rotas padrão para o gateway de trânsito.
-
(Opcional) Para usar o gateway de trânsito como roteador para tráfego de multicast, selecione Suporte a multicast.
-
(Opcional) Na seção de opções de Configure-cross-account compartilhamento, escolha se deseja aceitar anexos compartilhados automaticamente. Se habilitado, os anexos serão aceitos automaticamente. Se não, será necessário aceitar ou rejeitar as solicitações de anexos.
Em Aceitar automaticamente anexos compartilhados, selecione essa opção para aceitar automaticamente anexos entre contas.
-
(Opcional) Em Blocos CIDR do gateway de trânsito, especifique um ou mais blocos CIDR IPv4 ou IPv6 para o gateway de trânsito.
É possível especificar um bloco CIDR de tamanho /24 ou maior (por exemplo, /23 ou /22) para IPv4, ou um bloco CIDR de tamanho /64 ou maior (por exemplo, /63 ou /62) para IPv6. Você pode associar qualquer intervalo de endereços IP público ou privado, exceto os endereços no 169.254.0. 0/16 intervalo e intervalos que se sobrepõem aos endereços de seus anexos de VPC e redes locais.
nota
Os blocos CIDR do Transit Gateway são usados se você estiver configurando anexos Connect (GRE), VPNs PrivateIP ou anexos Client VPN. O Transit Gateway atribui IPs para os endpoints do túnel (GRE/PrivateIP VPN) e os anexos do Client VPN desse intervalo.
-
Selecione Criar gateway de trânsito.
Para criar um gateway de trânsito usando o AWS CLI
Use o comando create-transit-gateway.