View a markdown version of this page

Direct Connect 网关和 Transit Gateway - AWS Direct Connect

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Direct Connect 网关和 Transit Gateway

您可以使用 Direct Connect 网关通过中转虚拟接口将您的 Direct Connect 连接连接到您的 Transit Gateway 上的 VPC 或 VPN。您可以将 Direct Connect 网关与 Transit Gateway 相关联 然后,为您与 Direct Connect 网关的 Direct Connect 连接创建一个中转虚拟接口。

以下规则适用于 Transit Gateway 关联:

  • 当 Direct Connect 网关已与虚拟专用网关关联或已连接到私有虚拟接口时,您无法将 Direct Connect 网关连接到 Transit Gateway。

  • 创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅 Direct Connect 的配额

  • Direct Connect 网关支持连接的传输虚拟接口和关联的传输网关之间的通信。

  • 如果您连接到位于不同区域的多个公交网关,请为每个 Transit Gateway 使用唯一的 ASN。

  • 任何使用/30范围的点对点连接地址(例如)都不会传播到 Transit Gateway。192.168.0.0/30

跨账户关联 Transit Gateway

您可以将现有的 Direct Connect 网关或新的 Direct Connect 网关与任何 AWS 账户拥有的 Transit Gateway 相关联。Transit Gateway 的所有者创建关联提案,Direct Connect 网关的所有者必须接受该关联提案。

关联提案可以包含 Transit Gateway 允许使用的前缀。Direct Connect 网关的所有者可以选择覆盖关联提议中的任何请求的前缀。

允许的前缀

对于 Transit Gateway 关联,您可以在 Direct Connect 网关上配置允许的前缀列表。即使连接到 Transit Gateway 的 VPC 没有 AWS 分配 CIDR,该列表也用于将流量从本地路由到 Transit Gateway。Direct Connect 网关允许前缀列表中的前缀源自 Direct Connect 网关,并公布到本地网络。有关允许的前缀如何与 Transit Gateway 和虚拟私有网关交互的更多信息,请参阅允许的前缀交互