混合云网络:AWS 网络服务全解析
1. AWS Site-to-Site VPN
借助虚拟专用网络(VPN),你能够通过公共互联网建立的安全连接,将 VPC 与本地网络(如数据中心或办公室)相连。要创建 VPN 连接,需先配置名为虚拟专用网关的 VPC 资源,再配置本地路由器或防火墙(AWS 称之为客户网关),使其与虚拟专用网关构建加密的 VPN 隧道。虚拟专用网关支持 AES 256 位和 AES 128 位加密。
若要将本地网络连接到多个 VPC,则需为每个 VPC 创建单独的虚拟专用网关和 VPN 隧道。要注意,VPC 不支持传递路由,因此不能仅通过对等连接 VPC、创建与其中一个 VPC 的 VPN 连接,然后通过该 VPC 进行路由。
当需要将大量 VPC 连接到本地网络,或者要把多个本地网络连接到一个 VPC 时,为每个连接创建单独的 VPN 连接会变得繁琐。这种情况下,建议使用 AWS Transit Gateway。
你还可以选择让 AWS 为你的 VPN 连接创建一个全球加速器端点。若在不同地理区域有多个 VPN 客户网关,此方法可简化配置并提升性能。
2. AWS Transit Gateway
AWS Transit Gateway 是一项高可用性服务,可通过 Direct Connect 链路或虚拟专用网络连接多个 VPC 和本地网络。它不仅简化了连接,还能让你对 VPC 和本地网络间的流量路由进行精细控制。
创建传输网关后,可将其附加到 VPC、VPN 连接、Direct Connect 网关或其他传输网关,然后将这些附件与名为传输网关路由表的特殊路由表关联。
超级会员免费看
订阅专栏 解锁全文
1567

被折叠的 条评论
为什么被折叠?



