Enrutamiento estático y dinámico en AWS Site-to-Site VPN - AWS Site-to-Site VPN

Enrutamiento estático y dinámico en AWS Site-to-Site VPN

El tipo de enrutamiento seleccionado puede depender del fabricante y el modelo de su dispositivo de gateway de cliente. Si el dispositivo de gateway de cliente admite el protocolo de Número de sistema autónomo (ASN), especifique el direccionamiento dinámico al configurar la conexión de Site-to-Site VPN. Si el dispositivo de gateway de cliente no admite BGP, especifique un enrutamiento estático.

Si utiliza un dispositivo que admite publicidad de ASN, no será necesario especificar ninguna ruta estática en la conexión de Site-to-Site VPN, ya que el dispositivo utiliza ASN para anunciar sus rutas a la gateway privada virtual. Si utiliza un dispositivo que no admite publicidad BGP, debe seleccionar el enrutamiento estático y escribir las rutas (prefijos IP) de su red que deben comunicarse a la gateway privada virtual.

Se recomienda utilizar dispositivos que admitan BGP, siempre que estén disponibles, ya que el protocolo BGP ofrece comprobaciones de detección de conexión que pueden ayudar en la conmutación por error al segundo túnel de VPN en caso de error en el primero. Los dispositivos que no admiten BGP también pueden realizar comprobaciones de estado para ayudar en la conmutación por error al segundo túnel siempre que sea necesario.

Debe configurar el dispositivo de gateway de cliente para enrutar el tráfico desde la red local a la conexión de Site-to-Site VPN. La configuración depende del fabricante y el modelo del dispositivo. Para obtener más información, consulte dispositivos de puerta de enlace de cliente de AWS Site-to-Site VPN.