

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS Direct Connect \$1 AWS Site-to-Site VPN
<a name="aws-direct-connect-site-to-site-vpn"></a>

 使用 [AWS Direct Connect](https://aws.amazon.com/directconnect/)\$1 [AWS Site-to-Site VPN](https://aws.amazon.com/vpn/site-to-site-vpn/)，您可以将 AWS Direct Connect 连接与 AWS 托管的 VPN 解决方案相结合。 AWS Direct Connect pub VIFs lic 在您的网络和公有 AWS 资源（例如 AWS Site-to-Site VPN 终端节点）之间建立专用的网络连接。建立与服务的连接后，您可以创建与相应的 Amazon VPC 虚拟私有网关的 IPsec 连接。下图说明了此选项。

![\[该图显示了建立与服务的连接，然后创建 IPsec 连接。\]](http://docs.aws.amazon.com/zh_cn/whitepapers/latest/aws-vpc-connectivity-options/images/aws-direct-connect-and-aws-site-to-site-vpn.png)


该解决方案将 end-to-end安全 IPsec 连接的优势与低延迟和更高的带宽相结合，可提供比基于互联网的 VPN 连接更稳定的网络体验。 AWS Direct Connect 在公共 VIF 上与您的路由器 AWS Direct Connect 之间建立 BGP 连接会话。将在 VP IPsec N 隧道上的虚拟专用网关和您的路由器之间建立另一个 BGP 会话或静态路由。

## 其他 资源
<a name="additional-resources-4"></a>
+  [AWS Direct Connect](https://aws.amazon.com/directconnect/) 
+  [AWS Direct Connect 虚拟接口](https://docs.aws.amazon.com/directconnect/latest/UserGuide/WorkingWithVirtualInterfaces.html) 
+  [AWS Site-to-Site VPN 用户指南](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPC_VPN.html) 