كيفية تكوين AWS Site-to-Site VPN

Kyfyt Tkwyn Aws Site To Site Vpn



تنشئ VPN نفقًا داخل شبكة خاصة لإنشاء اتصال والوصول إلى موارد متعددة. يمكن للمستخدم ببساطة الاتصال بشبكته المحلية من خلال شبكة (AWS VPC) البعيدة باستخدام اتصال Site-to-Site VPN. إنه في الأساس اتصال آمن بين المعدات المحلية وموارد AWS VPC.

سيشرح هذا الدليل AWS Site-to-Site VPN وكيفية استخدامها.

كيفية تكوين AWS Site-to-Site VPN؟

لإعداد شبكة Amazon Site-to-Site الافتراضية الخاصة ، ما عليك سوى التوجه إلى خدمة VPC:









إنشاء بوابات خاصة افتراضية

حدد موقع ملف الشبكة الافتراضية الخاصة أو VPN القسم والتوجه إلى بوابات خاصة افتراضية صفحة:







اضغط على ' إنشاء بوابة خاصة افتراضية 'لتهيئة البوابة:



اكتب اسم البوابة الافتراضية الخاصة واختر خيار Amazon الافتراضي ASN:

قم بالتمرير لأسفل إلى أسفل الصفحة وانقر فوق الزر ' إنشاء بوابة خاصة افتراضية 'لإنهاء العملية:

قبل الانتقال إلى اتصال Site-to-Site VPN ، قم بتوصيل البوابة الافتراضية الخاصة بـ VPC من خلال توسيع ' أجراءات 'والنقر على' إرفاق VPC ' زر:

اضغط على ' إرفاق VPC 'لتأكيد المرفق:

تم إرفاق VPC بنجاح بالبوابة الافتراضية الخاصة:

إنشاء بوابات العملاء

توجه إلى ' بوابات العملاء 'من اللوحة اليمنى في لوحة معلومات Amazon VPC:

اضغط على ' إنشاء بوابة العملاء 'لبدء تكوينه:

ابدأ عملية التكوين عن طريق كتابة اسم بوابة العميل وتزويد BGP ASN بعنوان IP الخاص بالشبكة الوجهة:

قم بالتمرير لأسفل الصفحة للنقر فوق الزر ' إنشاء بوابة العملاء ' زر:

تم إنشاء بوابة العميل بنجاح:

قم بإنشاء اتصال Site-to-Site VPN

اضغط على ' اتصالات VPN من موقع إلى موقع 'صفحة من اللوحة اليمنى:

اضغط على ' إنشاء اتصال VPN 'لبدء عملية التكوين:

اكتب اسم اتصال VPN واختر نوع البوابة المستهدفة والبوابة الافتراضية الخاصة التي تم إنشاؤها مسبقًا:

بعد ذلك ، اختر بوابة العميل لإنشاء اتصال وكذلك توفير عنوان IP الثابت للشبكة الوجهة:

قم بتوفير كتلة CIDR لكلتا الشبكتين اللتين يجب إجراء الاتصال لهما:

راجع التكوينات وانقر على زر ' إنشاء اتصال VPN 'لإكمال اتصال VPN:

تم إنشاء اتصال Site-to-Site VPN لكن ملف حالة مازال قيد الانتظار :

تحرير جداول المسار

للحصول على اتصال VPN ، توجه إلى ' جداول الطريق 'لتعديل المسارات:

حدد جدول التوجيه وتوجه إلى ' طرق 'للنقر على' تحرير المسارات ' زر:

أدخل عنوان IP للوجهة وحدد البوابة الافتراضية الخاصة كهدف لها وانقر فوق ' احفظ التغييرات ' زر:

بعد ذلك ، عد إلى ' اتصال موقع إلى موقع VPN ' صفحة:

تم تغيير حالة اتصال VPN بنجاح إلى متاح :

يمكن للمستخدم ببساطة تنزيل تكوينات الاتصال من الصفحة:

هذا كل شيء عن تكوين اتصال AWS Site-to-Site VPN.

خاتمة

لإعداد / تكوين اتصال Site-to-Site VPN ، ما عليك سوى إنشاء بوابة افتراضية خاصة باستخدام VPC المتاح في الحساب. بعد ذلك ، أنشئ بوابات العملاء لاستخدامها في إنشاء اتصالات Site-to-Site VPN على AWS VPC. توجه إلى صفحة اتصال Site-to-Site VPN لإنشاء اتصال ثم قم بتحرير جداول التوجيه باستخدام عناوين IP الوجهة. لقد أوضح هذا المنشور تمامًا كيفية إعداد / تكوين اتصال AWS Site-to-Site VPN.