站点到站点 VPN 的 AWS 路由问题

站点到站点 VPN 的 AWS 路由问题

我将非常感激您的帮助。

我有以下内容:

  1. 一个 VPC
  2. 一个虚拟专用网关
  3. 两个客户网关(站点到站点 VPN)。

我有一个生产站点和一个 DRP 站点。DRP 站点是生产站点的完整副本,包括内部地址(两者具有相同的本地地址)。我有一个 CGW 连接到我的生产站点,并且路由选项卡设置为我的局域网中的本地子网地址。它工作正常。我还为 DRP 站点创建了第二个 CGW,并在路由选项卡中输入了与生产站点相同的设置。这会导致问题,一旦 DRP 站点启动,我就会失去与生产站点的连接。我知道这是因为路由设置。在其他使用常规路由器的安装中,我会设置不同的“成本”和“优先级”,这样流量将只流向生产路径,并且只有当线路断开时,它才会流向 DRP 路径。问题是我不知道如何在 AWS 路由中进行该设置。

或者也许 VPGW 设置为自动执行此操作?(我没有通过断开生产站点与 AWS 的连接来测试)有没有办法在 VPGW 中设置路由优先级?正如您所理解的,我的目标是让 VPC 连接到两个站点,但通信流只流向生产站点,并且仅在线路故障的情况下切换到 DRP​​ 站点。谢谢

相关内容