[Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

Aliyun V-P-N Gateway 使用AWS transit gateway 鏈接

  1. Aliyun 建立VPC, CIDR設置爲10.0.0.0/8
  2. Aliyun 建立V-P-N網關 獲得網關地址
    示例圖,獲得IP地址
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

  3. AWS 建立VPC CIDR 設置爲192.168.0.0/16. vpc01
  4. AWS 建立Transit gateway tgw-01
    使用默認設置, Amazon 端ASN號默認: 64512
  5. AWS 建立 Transit gateway attachment 類型選擇VPC, 選擇剛纔建立的vpc01,
  6. AWS 建立用Customer Gateway使用Aliyun的V-P-NGateway地址,Routing選擇靜態,
    名字叫Aliyun-CGW
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

  7. AWS 建立Site-to-Site V-P-N Connection ,選擇transit gateway類型 並選擇步驟4建立的 tgw-01, Customer Gateway 選擇步驟6建立的Aliyun-CGW
    注意必定要選擇靜態路由 輸入10.0.0.0/8 (阿里不支持動態BGP,會致使tunnel 狀態是Down, IPSEC 是UP)
    設置2個tunnel的Pre-Shared Key ,
    其餘使用默認選項便可
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通
    完成後獲得tunnel 的outsite ip ,一開始2個tunnel狀態都是DOWN
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通





    html

  8. Aliyun建立用戶網關,使用aws上的tunnel outside地址
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通
  9. Aliyun 建立IPSec
    使用剛纔的用戶網關, Pre-Shared Key,本端ip 10.0.0.0/vpc 對端(aws)192.168.0.0/16
    其餘默認設置
    顯示第二階段協商成功
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通



點擊發布路由到VPC (它會自動添加到VPC路由表裏面)
幾分鐘後AWS 的 V-P-N Connection tunnel 狀態就是UP了
[Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

網絡

  1. aws添加路由
    選擇路由表不是main的,是subnet associations的(這裏容易犯錯)添加10.0.0.0/8指向tgw
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通
    transit gateway 的路由表添加10.0.0.0/8指向到步驟6自動建立transit gateway attachment


    ide

  2. 測試
    aws ec2, aliyun ecs , 互相ping測試經過
    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

    測試

    [Ali+AWS][網絡] 阿里雲與AWS的V-P-N 互通

Tips阿里雲

  1. AWS 提供了2個Tunnel , 阿里端須要創建2個IPSec鏈接才能保證高可用
  2. 若是Tunnel 狀態是Down, Details 裏面是IPSec UP ,那多是啓用了動態(BGP),阿里V-P-N Gateway不支持BGP

Aliyun V-P-N Gateway 使用AWS virtual private gateway 鏈接spa

相似上面的步驟,不用建立Transit Gateway ,3d

  1. 須要建立Virtual private gateway, 而後attach 到VPC
  2. 建立V-P-N Connection的時候類型選擇Virtual private gateway (一樣要使用靜態)

有關AWS基礎教程視頻:https://edu.51cto.com/course/21740.html

相關文章
相關標籤/搜索