Ein routenbasiertes VPN erstellt eine IPSec-Tunnelschnittstelle und leitet den Datenverkehr entsprechend der SDDC-Routing-Tabelle weiter. Ein routenbasiertes VPN bietet zuverlässigen und sicheren Zugriff auf mehrere Subnetze. Wenn Sie ein routenbasiertes VPN verwenden, werden neue Routen automatisch hinzugefügt, wenn neue Netzwerke erstellt werden.
In diesem Thema wird erläutert, wie Sie ein routenbasiertes VPN erstellen, über das eine Verbindung mit der standardmäßigen öffentlichen oder privaten IP des SDDC hergestellt wird. Wenn Sie über ein SDDC mit zusätzlichen Tier-1-Gateways verfügen (siehe Hinzufügen eines benutzerdefinierten Tier-1-Gateways zu einem VMware Cloud on AWS-SDDC), können Sie auf NSX MANAGER ÖFFNEN klicken und VPN-Dienste hinzufügen, die auf diesen Gateways beendet werden. Weitere Informationen finden Sie im Administratorhandbuch für NSX Data Center unter Hinzufügen von VPN-Diensten.
In VMware Cloud on AWS bieten VPN-Dienste für ein Tier-1-Gateway keine Unterstützung für BGP.
Routenbasierte VPNs in Ihrem VMware Cloud on AWS-SDDC verwenden ein IPSec-Protokoll zur Sicherung des Datenverkehrs und das Border Gateway Protocol (BGP), um Routen zu erkennen und zu propagieren, wenn Netzwerke hinzugefügt und entfernt werden. Um ein routenbasiertes VPN zu erstellen, konfigurieren Sie die BGP-Informationen für den lokalen Endpoint (SDDC) und den Remote-Endpoint (lokal) und geben Sie dann die Tunnelsicherheitsparameter für das SDDC-Ende des Tunnels an.
Prozedur
Ergebnisse
- Klicken Sie auf KONFIGURATION HERUNTERLADEN, um eine Datei herunterzuladen, die die VPN-Konfigurationsdetails enthält. Sie können diese Details verwenden, um ein lokales Ende dieses VPN zu konfigurieren.
- Klicken Sie auf STATISTIKEN ANZEIGEN, um die Paketdatenverkehr-Statistiken für dieses VPN anzuzeigen. Weitere Informationen hierzu finden Sie unter Anzeigen von VPN-Tunnel-Statusinformationen und -Statistiken.
- Klicken Sie auf ROUTEN ANZEIGEN, um eine Darstellung der von diesem VPN angekündigten und erlernten Routen zu öffnen.
- Klicken Sie auf ROUTEN HERUNTERLADEN, um eine Liste der Angekündigten Routen oder Erlernten Routen im CSV-Format anzuzeigen.
Nächste Maßnahme
Erstellen oder aktualisieren Sie Firewallregeln nach Bedarf. Um Datenverkehr über das routenbasierte VPN zuzulassen, geben Sie VPN-Tunnelschnittstelle im Feld Angewendet auf an. Die Option Alle Uplinks umfasst nicht den VPN-Tunnel.