本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
中的靜態和動態路由 AWS Site-to-Site VPN
您選取的路由類型取決於客戶閘道裝置廠牌和型號。若您的客戶閘道裝置支援邊界閘道協定 (BGP),請在設定您的站台對站台 VPN 連接時指定動態路由。如果客戶閘道裝置不支援 BGP,請指定靜態路由。
注意
Site-to-Site VPN 集中器僅支援 BGP 路由。使用Site-to-Site VPN 連線不支援靜態路由。
當您使用支援 BGP 公告的裝置時,您不需要指定站台對站台 VPN 連接的靜態路由,因為裝置會使用 BGP 向虛擬私有閘道公告其路由。如果使用不支援 BGP 公告的裝置,您必須選取靜態路由,並輸入應與虛擬私有閘道通訊之網路的路由 (IP 前綴)。
我們建議您盡可能使用具有 BGP 功能的裝置,因為 BGP 通訊協定提供穩健的存活偵測檢查,好在第一個通道關閉時,得以協助容錯移轉至第二個 VPN 通道。不支援 BGP 的裝置也可能執行運作狀態檢查,會在需要時協助容錯移轉至第二個通道。
您必須設定客戶閘道裝置,將流量從內部部署網路路由傳送至站台對站台 VPN 連接。此組態取決於您裝置的廠牌和型號。如需詳細資訊,請參閱AWS Site-to-Site VPN 客戶閘道裝置。