【AWS实验】 配置中转网关及对等连接

这篇具有很好参考价值的文章主要介绍了【AWS实验】 配置中转网关及对等连接。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验概览

可以使用对等连接来连接 Amazon Virtual Private Cloud (Amazon VPC)。但是,如果无法集中管理连接策略,那么跨多个 Amazon VPC 管理点到点连接可能会造成运营成本高昂且操作繁琐。对于本地连接,需要将 AWS VPN 附加到每个单独的 Amazon VPC。当 VPC 数量增长到数百个时,这种解决方案的构建可能非常耗时,而且难以管理。

使用 AWS Transit Gateway只需要创建和管理从中央网关到网络中每个 VPC、本地数据中心或远程办公室的一条连接。中转网关就像一个轮轴,控制着流量在连接的所有网络之间的路由方式,而这些网络就像辐条一样。这种轴辐式模型可以显著简化管理工作并降低运营成本,因为每个网络只需连接到中转网关,而不是连接到所有其他网络。将任何新的 VPC 连接到中转网关,然后该 VPC 就会自动向连接到中转网关的所有其他网络开放。这种易连接性让您能够随着需求的增长轻松地扩展网络。

在本实验中,将通过中转网关来构建和配置路由,这些中转网关具有不同的复杂程度。首先,将检查现有 VPC、子网、路由表和 Amazon Elastic Compute Cloud (Amazon EC2) 实例。然后,将创建一个中转网关并将四个现有 VPC 附加到该网关。需要研究中转网关上的默认路由表,该路由表可以让附加到中转网关的 VPC 进行多对多通信。在确认中转网关正常运行后,需要修改该中转网关上的路由表,以便隔离特定 VPC 之间的通信。最后,需要跨区域边界建立两个中转网关的对等连接,以便展示如何配置具有中转网关的全局网络。

能够在不同 AWS 区域之间建立中转网关对等连接,客户就可以扩展这种连接,并建立跨多个 AWS 区域的全局网络。使用区域间中转网关对等连接的流量会始终留在 AWS 全球网络中,永远不会通过公共互联网。这可以减少威胁载体,例如常见攻击和分布式拒绝服务 (DDoS) 攻击。区域间中转网关对等连接可以加密区域间的流量,而且不会发生单点故障。

目标

完成本实验后,将能够:

  • 配置中转网关
  • 将 VPC 附加到中转网关
  • 使用 AWS Transit Gateway 控制和自定义路由
  • 建立两个区域之间的中转网关对等连接
  • 使用 Network Manager 可视化和分析您的网络

实验环境

本实验在主区域的不同 VPC 上预置了四个 EC2 实例。在远程区域中预置了一个 EC2 实例和一个中转网关。将在主区域中配置一个中转网关,将 VPC 附加到该中转网关,更新路由,然后验证主区域中的所有 EC2 实例是否能相互通信。然后,将建立中转网关与远程区域的对等连接,并验证所有 EC2 实例之间的网络连接。最后,将创建路由筛选条件来限制特定 VPC 之间的连接

所有后端组件(例如 Amazon EC2 实例和 AWS Identity and Access Management (IAM) 角色)都已内置于实验中。

AWS Transit Gateway:将 Amazon VPC 和本地网络连接到单个网关。利用 Transit Gateway,网络将得到简化并可以扩展。

Amazon VPC:在定义的虚拟网络中启动 AWS 资源。这种虚拟网络与您在自己的数据中心中运行的传统网络极其相似,并且可以让使用 AWS 的可扩展基础设施。

AWS Transit Gateway Network Manager:跨 AWS 和本地站点集中管理您的网络。在集中式控制面板中将您的全局网络可视化为逻辑示意图或地图。通过 Amazon CloudWatch 指标和事件监控您的网络,以便了解网络拓扑、路由和连接状态的变化。

下图显示了为本实验预置的资源以及在实验开始时连接这些资源的方式:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 1:查看网络拓扑并创建基准

在此任务中,使用互联网控制消息协议 (ICMP) 来验证命令主机与其他主机之间的网络可访问性。已经配置了四个 Amazon EC2 实例,标记为主机 A 到 D,这些实例位于同一个主区域,每个都有自己的 VPC。主机 A 在一个公有子网中,将被用作命令主机。下图显示了实验环境中的当前配置:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

现在,对每个实例的私有 IP 地址执行 Ping 操作。IP 地址可以在实验页面的左侧找到。完成后续步骤后,在文本编辑器中记录结果。表的示例如下:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

表 A:Ping 测试结果

主机 结果
主机 B 通过/失败
主机 C 通过/失败
主机 D 通过/失败

运行以下命令。将 替换为EC2的 HostB IP 地址:【重复上述步骤,对 HostCHostD 执行 Ping 操作。】

ping <Host IP address>

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:由于每个主机都在自己的私有子网中,而且各主机之间没有配置路由,预计对每个主机执行的 ICMP Ping 操作都会出现超时失败。


任务 2:创建中转网关

在此任务中,将在主区域创建一个中转网关中转网关是一种网络传输枢纽,可以将同一账户或不同账户内挂载的资源(VPC 和 VPN)互联。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

AWS 管理控制台中,使用 AWS 搜索栏搜索 VPC,然后从结果列表中选择该服务。

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分。

选择 Transit Gateways(中转网关)。

在页面顶部,选择 Create transit gateway(创建中转网关)。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

配置以下各项:

  • Name tag(名称标签):maintransitgw
  • Amazon side ASN(Amazon 端 ASN):65001
  • 取消选中 VPN ECMP support(VPN ECMP 支持)
  • 取消选中 Default route table association(原定设置路由表关联)
  • 取消选中 Default route table propagation(原定设置路由表传播)
  • 选择 创建中转网关 按钮。

现在已将私有自治系统编号 (ASN) 用于中转网关,并为附加到中转网关的 VPC 启用了 DNS 支持。

PS:边界网关协议 (BGP) 会话的 AWS 端的自治系统编号 (ASN)。可以使用原定设置的 ASN,也可以在 64512-65534 或 4200000000-4294967294 范围内指定私有 ASN。

页面顶部将显示一条绿色边框,内容为:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:中转网关处于待处理状态几分钟后,会变为可用状态。

在文本编辑器中记录中转网关 ID。(本实验中转网关ID:tgw-0ab8c846a55b43bc2)

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

附加信息:中转网关充当一种区域虚拟路由器,用于路由在 VPC 和 VPN 连接之间流动的流量。


任务 3:创建中转网关挂载

在此任务中,需要将 VPC 附加到中转网关,如下图所示:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

在左侧导航窗格的 Transit Gateways(中转网关)部分中,选择 Transit Gateway Attachments(中转网关挂载)。

在页面顶部,选择 Create transit gateway attachment(创建中转网关挂载)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

配置以下各项:

  • Name tag - optional(名称标签 – 可选):vpc-a
  • Transit Gateway ID(中转网关 ID):选择中转网关 ID
  • Attachment type(挂载类型):VPC
  • VPC ID:选择名为 vpc-a 的 VPC
  • 选择 Create transit gateway attachment(创建中转网关挂载)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

重复上述步骤,将vpc-bvpc-cvpc-d 附加到中转网关。

提示:请等待所有中转网关挂载的状态均变为可用,然后再继续下一项任务。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 4:创建中转网关路由表

在此任务中,需要使用中转网关路由表为中转网关挂载配置路由路由表可以控制所有关联挂载的流量的流动方式。

在左侧导航窗格的 Transit Gateways(中转网关)部分中,选择 Transit Gateway Route Tables(中转网关路由表)。

在页面顶部,选择 Create transit gateway route table(创建中转网关路由表)按钮。

配置以下各项:

  • Name Tag - optional(名称标签 – 可选):maintransitgw-rt
  • Transit Gateway ID(中转网关 ID):选择中转网关 ID
  • 选择 Create transit gateway route table(创建中转网关路由表)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:中转网关路由表处于待处理状态几分钟后,会变为可用状态。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 4.1:创建路由表关联

在此任务中,需要将中转网关路由表与中转网关挂载相关联。将挂载与路由表关联之后,流量就可以从挂载发送到目标路由表

注意:一个中转网关挂载只能与一个路由表相关联。每个路由表可以关联零到多个挂载,并可以将数据包转发到其他挂载。

选择 maintransitgw-rt 中转网关路由表。 选择 Associations(关联)选项卡。

选择 Create association(创建关联)

配置以下各项:

  • Choose attachment to associate(选择要关联的挂载):选择名称标签为 vpc-a 的挂载 ID
  • 选择 Create association(创建关联)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

重复上述步骤,将 vpc-bvpc-cvpc-d 的关联添加到路由表中。

注意:创建每个关联可能需要几分钟时间。请刷新页面,直到所有挂载的状态都显示为 Associated(已关联)。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 4.2:创建路由传播

在此任务中,需要使用路由传播将路由表中的路由添加到挂载。添加传播之后,路由可以从挂载传播到目标中转网关路由表。一个挂载可以传播到多个路由表。

选择 Propagations(传播)选项卡。

选择 Create propagation(创建传播)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

配置以下各项:

  • 选择要传播的挂载:选择名称标签为 vpc-a 的挂载 ID
  • 选择 Create propagation(创建传播)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

重复上述步骤,为 vpc-bvpc-cvpc-d 创建传播。

传播创建完成后,可以在 Routes(路由)选项卡上查看填充的所有 VPC 的子网。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 5:更新 VPC 路由表

在此任务中,将为每个 VPC 中的子网添加一个路由指向作为目标目的地的中转网关。这样,发往本地子网以外的任何私有子网的任何流量都将通过路由流向中转网关。

在左侧导航窗格中,向上滚动到 Virtual Private Cloud 部分,然后选择 Route Tables(路由表)。

选择名为 vpc_a-public 的路由表。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

从页面顶部的 *Actions* (操作)菜单中,选择 Edit routes(编辑路由)。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

选择****Add route****(添加路由),然后配置以下各项:

  • Destination(目的地):10.0.0.0/8
  • Target(目标):复制并粘贴您在任务 1 中复制的中转网关 ID
  • 选择 Save changes(保存更改)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:对于目标,您也可以键入 tgw-,并选择名为 maintransitgw 的中转网关。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

PS:重复上述步骤,为每个路由使用相同目的地,将相应路由添加到 vpc_b-privatevpc_c-privatevpc_d-private 路由表。

任务 5.1:网络验证

运行以下命令。将 替换为EC2的 HostB IP 地址:【重复上述步骤,对 HostCHostD 执行 Ping 操作。】

ping <Host IP address>

请注意,HostE 位于远程区域,请重复之前的步骤,对 HostE 执行 Ping 操作

思考:针对 HostBHostCHostD 的网络可访问性测试本应是成功的。但针对 HostE 的测试却失败了。为什么?

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 6:创建与远程区域中转网关的对等连接

在此任务中,将在主区域中转网关与远程区域中转网关之间建立对等连接。AWS Transit Gateway 使用自治系统编号 (ASN) 与另一个中转网关建立对等连接。用于对等连接的路由协议是边界网关协议 (BGP)

任务 6.1:记录远程区域的中转网关 ID

AWS 管理控制台中,使用 AWS 搜索栏搜索VPC ,然后从结果列表中选择该服务。

现在将 AWS 区域切换到为远程区域,即切换AWS区域us-east-1

在 AWS 管理控制台的右上角,选择 Region name(区域名称)。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateways(中转网关)。

在文本编辑器中记录远程网关的中转网关 IDtgw-0d1ba3be61f49fab9

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 6.2:创建中转网关对等连接

在此任务中,将添加与远程区域中转网关的对等连接。将在主区域中配置对等连接。

现在,将 AWS 区域更改回主区域

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateway Attachments(中转网关挂载)。

在页面顶部,选择 Create transit gateway attachment(创建中转网关挂载)按钮。

配置以下各项:

  • Name tag - optional(名称标签 – 可选):remote-vpc-e
  • Transit Gateway ID(中转网关 ID):选择中转网关
  • Attachment type(挂载类型):Peering Connection(对等连接)
  • Account(账户):My account(我的账户)
  • Region(区域):选择远程区域名称
  • Transit gateway (accepter)(中转网关(接受方)):复制并粘贴您在上一部分中记录的远程区域的中转网关 ID
  • 选择 Create transit gateway attachment(创建中转网关挂载)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:挂载的状态将依次变为正在发起请求等待接受

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 6.3:接受中转网关对等连接请求 – 远程区域

目标中转网关必须批准对等连接请求。在此任务中,将允许从主区域远程区域的对等连接。

现在将 AWS 区域更改为远程区域

注意:如果收到内容为 An error occurred, Transit Gateway Attachment tgw-attach-xxxxxxxx was deleted or does not exist.(出现错误,中转网关挂载 tgw-attach-xxxxxxxx 被删除或不存在。)的错误消息,请忽略。

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateway Attachments(中转网关挂载)。

要确认,请选择 接受 按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:挂载的状态可能需要几分钟的时间才能从待处理变为可用

任务 6.4:更新路由表关联 – 远程区域

在此任务中,需要将挂载关联到路由表。这样,流量就可以从挂载发送到目标路由表。

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateway Route Tables(中转网关路由表)。

选择 remote-rt 中转网关路由表。

选择 Associations(关联)选项卡。

选择 Create association(创建关联)按钮。

配置以下各项:

  • Choose attachment to associate(选择要关联的挂载):选择不带名称标签且 Resource Type(资源类型)为 peering(对等连接)的挂载 ID
  • 选择 Create association(创建关联)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 6.5:更新中转网关路由表 – 远程区域

在此任务中,将修改远程区域中转网关的默认路由,以便指向对等中转网关。通过执行这一操作,可以将本地子网以外的流量路由到对等中转网关。

选择 Routes(路由)选项卡。

选择 CIDR 为 0.0.0.0/0 的路由。

*Actions* (操作)菜单中,选择 Replace static route(替换静态路由)。

此时将显示 Replace static route(替换静态路由)页面。

配置以下各项:

  • Choose attachment(选择挂载):选择远程对等连接的挂载 ID,该连接没有名称标签且 Resource Type(资源类型)为 peering(对等连接)
  • 选择 Replace static route(替换静态路由)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算


任务 6.6:更新 VPC 路由表 – 远程区域

在此任务中,将添加默认路由以便指向中转网关。这样,HostE 就能够向中转网关发送非本地流量。

在左侧导航窗格中,向上滚动到 Virtual Private Cloud 部分,然后选择 Route Tables(路由表)。

选择 vpc_e-private 路由表。

*Actions* (操作)菜单中,选择 Edit routes(编辑路由)。

选择 *Add route*(添加路由),然后配置以下各项:

  • Destination(目的地):0.0.0.0/0
  • Target(目标):复制并粘贴远程区域的中转网关 ID
  • 选择 Save changes(保存更改)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:对于目标,您也可以键入 tgw-,并选择名为 remote-tgw 的中转网关。

任务 6.7:网络验证

重复任务 1 中的步骤,对 HostBHostCHostDHostE 执行 Ping 操作。记录结果。

请注意,命令主机仍然无法对 HostE 执行 Ping 操作。更新主区域中的路由,以便命令主机可以对 HostE 执行 Ping 操作。

解决方案

注意:在更新路由之后,您应能够访问所有主机。

1、更新主区域的路由表关联

确保您位于控制台中的主区域内。

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateway Route Tables(中转网关路由表)。

选择 maintransitgw-rt 中转网关路由表。

选择 Associations(关联)选项卡。

选择 Create association(创建关联)按钮。

配置以下各项:

  • Choose attachment to associate(选择要关联的挂载):选择名称标签为 remote-vpc-e 的 Attachment ID(挂载 ID)
  • 选择 Create association(创建关联)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

2、更新主区域的中转网关路由表

其次,添加静态路由表以从远程区域添加 VPC E 子网,从而指向对等连接中转网关关联。这样,中转网关就可以路由发送到 VPC E 的流量。

选择 Routes(路由)选项卡。

选择 Create static route(创建静态路由)

配置以下各项:

  • CIDR:10.0.0.0/16
  • Choose attachment(选择挂载):选择名称标签为 remote-vpc-e 的挂载 ID
  • 选择 Create static route(创建静态路由)按钮。

注意:选择 Routes(路由)选项卡,查看新路由。如果没有立即显示,请在几秒钟后刷新页面,直到路由显示。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

网络验证

重复任务 1 中的步骤,对 HostBHostCHostDHostE 执行 Ping 操作。记录结果。

命令主机现在应该能够成功对 HostE 执行 Ping 操作。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 7:创建路由筛选条件

在此任务中,将使用黑洞路由来筛选流量。可以为 VPC B 和 VPC D 中的子网创建黑洞路由,如下图所示:

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

中转网关路由表中的黑洞路由会丢弃与路由匹配的流量。

AWS 管理控制台中,使用 AWS 搜索栏搜索 VPC,然后从结果列表中选择该服务。

在左侧导航窗格中,向下滚动到 Transit Gateways(中转网关)部分,然后选择 Transit Gateway Route Tables(中转网关路由表)。

选择 maintransitgw-rt 中转网关路由表。

*Actions* (操作)菜单中,选择 Create static route(创建静态路由)。

此时将显示 Create static route(创建静态路由)页面。

配置以下各项:

  • CIDR*:10.2.2.0/24
  • 选择 Blackhole(黑洞)
  • 选择 Create static route(创建静态路由)按钮。

注意:选择 Routes(路由)选项卡,查看新路由。如果没有立即显示,请在几秒钟后刷新页面,直到路由显示。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

重复上述步骤,为 VPC D 子网 (10.4.4.0/24) 添加黑洞路由。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 7.1:网络验证

重复任务 1 中的步骤,对 HostBHostCHostDHostE 执行 Ping 操作。记录结果。

注意:针对 HostB 和 HostD 的网络可访问性测试应该会失败。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 8:可视化和分析网络(可选)

在此任务中,需要使用 Network Manager 在集中式控制面板中将全局网络可视化为逻辑示意图或地图。然后,使用路由分析器来检查命令主机与 HostE 之间的路由。

AWS 管理控制台中,使用 AWS 搜索栏搜索VPC ,然后从结果列表中选择该服务。

在左侧导航窗格中,选择 Network Manager(网络管理器)。

选择 Transit Gateway Network Manager(中转网关网络管理器)卡的链接文本。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

选择 Get Started(开始使用)。

选择 *Create global network*(创建全局网络)或 Create global network(创建全球网络)。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

配置以下各项:

  • Name(名称):TGW-Network
  • Description(描述):Transit Gateway Network
  • 选择 Next(下一步)。
  • 取消选择 Add core network in your global network(在全局网络中添加核心网络)
  • 选择 Next(下一步)。
  • 选择 Create global network(创建全局网络)按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

等待 Global network State(全局网络状态)显示可用

Global networks(全局网络)窗格中,选择 TGW-Network 名称的超链接。

从左侧导航窗格中选择 Transit gateways(中转网关)。

选择 Register Transit Gateway(注册中转网关),以便添加要监控的中转网关。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

选择两个中转网关,然后选择 注册中转网关 按钮。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

注意:状态可能需要几分钟的时间才能从待处理变为可用。请时不时刷新浏览器页面,直到状态显示为可用

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 8.1:将网络可视化

要查看网络,在左侧导航窗格中选择 Transit gateway network(中转网关网络)。

查看 Geography(地理位置)、Topology tree(拓扑树)和 Monitoring(监控)选项卡。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

在此控制面板上,您可以将全局网络可视化为拓扑图和地图。您可以查看使用率指标,如输入/输出的字节数、输入/输出的数据包和丢失的数据包。您还可以查看有关拓扑、路由和上/下行连接状态变化的提醒。

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算

任务 8.2:分析路由

选择 Route Analyzer(路由分析器)选项卡。

配置以下各项:

Source(源)

  • Transit Gateway(中转网关):maintransitgw
  • Transit Gateway attachment(中转网关挂载):vpc-a
  • IP address(IP 地址):复制并粘贴 CommandHostPrivateIP 公有IP 地址
  • 选择 Include return path in results(在结果中包含返回路径)

Destination(目的地)

  • Transit Gateway(中转网关):remote-tgw
  • Transit Gateway attachment(中转网关挂载):vpc-e
  • IP address(IP 地址):复制并粘贴实验页面左侧的 HostE IP 地址

要分析网络路径,请选择 Run route analysis(运行路由分析)按钮。

可以查看命令主机与 HostE 之间的转发和返回网络路径。可以使用这一功能排除两个终端节点之间的网络问题

【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算
【AWS实验】 配置中转网关及对等连接,亚马逊云,aws,云计算文章来源地址https://www.toymoban.com/news/detail-692464.html

总结

  • 配置中转网关
  • 将 VPC 附加到中转网关
  • 使用 AWS Transit Gateway 控制和自定义路由
  • 建立两个区域之间的中转网关对等连接
  • 使用网络管理器可视化和分析您的网络

到了这里,关于【AWS实验】 配置中转网关及对等连接的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 亚马逊云AWS,MINIO,阿里云OSS,华为云OBS主流文件系统STS服务端配置手册

    1,配置本地服务 Miniohost: minio访问地址 Username: minio admin账户名 Password: minio admin账户密码 创建配置成功后响应结果如下 2,利用mc创建访问用户 为local的minio服务创建一个用户派发STS : 账户:zhangsan ,密码 :zhangsan123 STSUsername: minio 派发STS用户名 STSPassword: minio派发STS用户密码 创

    2024年02月05日
    浏览(55)
  • 如果被亚马逊AWS扣费,应该怎么办啊?(亚马逊AWS服务还是很棒的)

    这两天登录到亚马逊云账号中发现,下个月的未出账单为100多刀,咦,怎么会这样啊!然后我马上*度了一下,被亚马逊云扣费应该怎么办,按照网友经验,我试了一下,还真管用,现在把这个过程记录下来,如果有需要这方面帮助的朋友,可以借鉴试试看。希望能帮到各位看

    2024年02月11日
    浏览(46)
  • 亚马逊AWS使用计费问题

    之前新建了两个ec2实例,第一个没有绑定弹性IP,第二个绑定了弹性IP,之后终止了第二个实例,然后绑定的弹性IP也就释放了。 问题在于第二天亚马逊发了邮件,说了因为弹性IP计费的问题,大概是说弹性ip未关联任何实例,所以会每小时0.005美元计费  之后Google查了一下,大

    2024年02月11日
    浏览(41)
  • AWS 亚马逊云服务专题学习

    前言 本系列博客记录了作者系统学习 AWS,以及备考 SAA 认证的知识储备,学习形式主要为根据在线课程结合课件熟悉 AWS 各类服务的主要功能和使用场景,系列内每篇博文分段解析了课程内容,时间有限的朋友也可以不用看视频课程只看博客。 1. 学习大纲 AWS 基础知识:IAM、

    2024年01月17日
    浏览(54)
  • AWS 亚马逊云良好架构框架

    根据多年来AWS的专家们积累的经验,创建了这一份AWS良好架构框架,其中包含了以下五大支柱: 安全性(Security) 可靠性(Reliability) 性能效率(Performance Efficiency) 成本优化(Cost Optimisation) 卓越操作(Operational Excellence) 1、不需再猜测您的容量需求 2、以生产规模进行系

    2024年01月18日
    浏览(52)
  • 清除aws 亚马逊cdn的缓存

     aws: Amazon Web Services  s3: Amazon Simple Storage Service Cloudfront 就是cdn ,Content Delivery Network 内容分发网络 Amazon S3 和 Cloudfront 缓存,如何清除缓 您可以使用失效来清除 AWS S3 缓存。要创建失效,请登录 AWS 控制台并转到Cloudfont  Distribution Settings Invalidations Create Invalidation。创建失效

    2024年02月09日
    浏览(40)
  • AWS亚马逊云全球账号最新注册技巧(防风控)

    提示:AWS亚马逊云全球账号最新注册技巧 一、介绍。 AWS(亚马逊云)一般是出海项目首选云,全球云服务的大哥大,特别是拿热销的云服务器EC2来说,实例类型就分为了通用、计算优化、内存优化、加速计算、存储优化几个方面进行分类,满足用户多方面的需求,而且具有

    2024年02月02日
    浏览(59)
  • 亚马逊Web服务(AWS)的几个主要应用

    以下是亚马逊Web服务(AWS)的几个主要应用: EC2(弹性计算云):提供虚拟计算资源,可为应用程序和服务提供计算能力。 S3(简单存储服务):提供高度可扩展和可靠的对象存储,可用于存储大量数据和文件。 RDS(关系型数据库服务):提供易于设置、操作和扩展的关系

    2024年02月12日
    浏览(49)
  • AWS亚马逊云注册图文详细教程,多币种充值优势分析

    一、介绍。 AWS(亚马逊云)还是很不错的,特别是拿热销的云服务器EC2来说,实例类型就分为了通用、计算优化、内存优化、加速计算、存储优化几个方面进行分类,满足用户多方面的需求,而且具有很多附加功能,帮助用户部署、管理和扩展应用程序。AWS代付代充值,可以

    2024年02月02日
    浏览(46)
  • 【AWS】使用亚马逊云服务器创建EC2实例

    如今互联网发展十分迅速,有很多企业为满足自身业务的需求,对搭建一台稳定、高效的云服务器的要求越来越高。虽说国内云服务器层出不穷,比如阿里云、腾讯云、华为云等比较主流的云服务,然而有很多企业也有许多国外的的业务需求,所以对搭建海外服务器的需求也

    2024年01月16日
    浏览(57)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包