路由型 VPN 會建立 IPsec 通道介面,並透過該介面路由流量,如 SDDC 路由表所述。路由型 VPN 提供對多個子網路的彈性且安全的存取權。使用路由型 VPN 時,會在建立新網路時自動新增路由。
備註:
本主題介紹如何建立連線到 SDDC 的預設公用或私人 IP 的路由型 VPN。如果您的 SDDC 具有其他第 1 層閘道 (請參閱將自訂第 1 層閘道新增至 VMware Cloud on AWS SDDC),則可以按一下開啟 NSX Manager,然後新增在這些閘道上終止的 VPN 服務。請參閱《NSX Data Center 管理指南》中的〈新增 VPN 服務〉。
在 VMware Cloud on AWS 中,第 1 層閘道的 VPN 服務不支援 BGP。
VMware Cloud on AWS SDDC 中的路由型 VPN 使用 IPsec 通訊協定來保護流量,並使用邊界閘道通訊協定 (BGP) 在新增和移除網路時探索和散佈路由。若要建立路由型 VPN,請設定本機 (SDDC) 和遠端 (內部部署) 端點的 BGP 資訊,然後為通道的 SDDC 端指定通道安全性參數。
程序
結果
VPN 建立程序可能需要幾分鐘的時間。當路由型 VPN 變為可用時,會顯示通道狀態和 BGP 工作階段狀態。下列動作可協助您疑難排解及設定 VPN 的內部部署端:
- 按一下下載組態下載包含 VPN 組態詳細資料的檔案。您可以使用這些詳細資料設定此 VPN 的內部部署端。
- 按一下檢視統計資料檢視此 VPN 的封包流量統計資料。請參閱檢視 VPN 通道狀態和統計資料。
- 按一下檢視路由開啟此 VPN 通告和學習之路由的顯示。
- 按一下下載路由下載 CSV 格式的已通告路由或已學習路由清單。
下一步
視需要建立或更新防火牆規則。若要允許流量通過路由型 VPN,請在套用至欄位中指定 VPN 通道介面。所有上行選項不包含路由的 VPN 通道。