本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Direct Connect + AWS Transit Gateway + AWS Site-to-Site VPN
使用 AWS Direct Connect
您可以使用 AWS Direct Connect 公有 VIFs,先在您的網路與公有 AWS 資源之間建立專用網路連線,例如 AWS Site-to-Site VPN 端點。一旦建立此連線,您就可以建立 的 IPsec 連線 AWS Transit Gateway。下圖說明此選項。
AWS Direct Connect, AWS Transit Gateway, and AWS Site-to-Site VPN (public VIF)
AWS Direct Connect, AWS Transit Gateway, and AWS Site-to-Site VPN (transit VIF)
當您想要簡化管理,並將相同區域中多個 Amazon VPCs 的 IPsec VPN 連線成本降至最低時,請考慮採用此方法,並透過網際網路式 VPN 提供私有專用連線的低延遲和一致的網路體驗優勢。BGP 工作階段是在 AWS Direct Connect 與路由器之間使用公有或傳輸 VIF 建立的。另一個 BGP 工作階段或靜態路由將在 IPsec VPN 通道上的 AWS Transit Gateway 路由器之間建立。