背景:
在一个账户中有多个地区的多个VPC需要进行通信,如果使用VPC对等连接就要建立大量的对等连接数,而Transit Gateway可以实现中心化网络管理,进一步简化网络管理。
展示环境DEMO:
两个不同的VPC如:
配置中转网关:
1.创建一个中转网关,分别在两个区域都要创建
2.为每一个VPC创建中转网关挂载。让中转网关在其中创建挂载的子网。这样这个VPC下的该可用区内网络都会被打通——即该可用区下其他子网也会被打通
另外一个VPC重复以上操作,来创建中转网关挂载。
3.创建Transit Gateway Peering Connection
过一会在新加坡地区就能看到邀请,接受邀请
去到中转网关路由表找到对应的路由表创建静态路由,建立路由项,类外一个中转网关路由表也一样创建对应路由项
修改VPC路由表,添加中转网关挂载,另一个也一样
最后测试,测试的EC2的安全组要开放ICMP,不然也ping不通