允许3种不同环境之间的网络连接

时间:2019-07-30 18:43:30

标签: amazon-web-services vpn amazon-vpc

我有3个环境:AWS环境和2个隔离的本地环境。本地环境具有VPN连接,并且可以正常通信。这两个本地环境之一具有与AWS环境的VPN连接。但是,有一个将在AWS上构建的应用程序,该应用程序需要访问没有到AWS环境的VPN连接的本地环境。

如何允许这些环境之间建立连接而不必在它们之间建立新的VPN连接?

2 个答案:

答案 0 :(得分:1)

您需要的是AWS Direct Connect:https://aws.amazon.com/directconnect/

“ AWS Direct Connect可让您在网络与AWS Direct Connect位置之一之间建立专用网络连接。使用行业标准802.1q VLAN,可以将该专用连接划分为多个虚拟接口。这使您可以使用相同的连接,以使用公共IP地址空间访问公共资源(例如,存储在Amazon S3中的对象)和私有资源(例如,使用私有IP空间在Amazon Virtual Private Cloud(VPC)中运行的Amazon EC2实例),同时保持公共和私有网络之间的网络隔离私有环境。可以随时重新配置虚拟接口,以满足您不断变化的需求。“

在进行此设置之前,最好不要在VPC中计划IP地址范围,因为您不想使用内部部署网络占用的IP地址范围。

答案 1 :(得分:0)

如果只想使用VPN,则可以通过两种方式进行。

选项1

在下面的图片中,您只有VPN 1VPN 2
在这种情况下,您的应用程序将位于C上,并且需要访问B上的某些内容。
A上的路由器将知道如何与BC这两个网络进行通信。
因此将是这样的:C -> A -> B

速度较慢,但​​可以正常工作,并且无需进行任何新配置/更改,它现在应该已经可以工作。

VPN with route


选项2

在下面的图片中,您将在VPN 3C之间创建新的B

VPN full mash