Score:0

เส้นทาง GCP ใน IPSec VPN ระหว่าง AWS TGW และ GCP

ธง by

ฉันกำลังตั้งค่า IPSec VPN ด้วย BGP ระหว่าง AWS และ GCP ทางฝั่ง AWS ฉันใช้ TGW เป็น HA VPN ที่มี Site-to-Site-VPN สองแห่งบนฝั่ง AWS มีทั้งหมด 4 อุโมงค์ ตามที่ได้รับการยืนยันจากทั้งฝั่ง AWS และฝั่ง GCP ทั้ง 4 อุโมงค์เป็น "UP" และ BGP กำลังทำงานในทั้ง 4 อุโมงค์

เมื่อก่อนฉันใช้ Virtual-Private-Gateway ที่ฝั่ง AWS เพื่อตั้งค่า 4x HA IPSec VPN Tunnels ไปยัง GCP ตารางเส้นทางบน ทั้งสองฝ่ายถูกเติมโดยอัตโนมัติ (ในฝั่ง AWS ฉันได้เปิดใช้ Route-Propagation บนตารางเส้นทาง) ในฝั่ง GCP หลังจากสร้างอุโมงค์แล้ว เส้นทางแบบไดนามิกสองเส้นทางจะถูกเพิ่มโดยอัตโนมัติ ปลายทางคือ AWS VPC CIDR และการกระโดดถัดไปคือที่อยู่ด้านใน GCP ของทั้งสองอุโมงค์

อย่างไรก็ตาม ตอนนี้ฉันใช้ TGW แทน VGW ในฝั่ง AWS จะไม่มีการเพิ่มเส้นทางโดยอัตโนมัติ แม้ว่าอุโมงค์ทั้งสี่จะ "ขึ้น" และ BGP ทำงานอยู่ก็ตาม ที่ฝั่ง AWS ฉันได้เพิ่ม เส้นทางคงที่ไปยังตารางเส้นทางของซับเน็ต ฉันเพิ่มตารางเส้นทาง TGW และเพิ่มเส้นทางแบบคงที่ ไปที่ ทั้งในเส้นทางคงที่ ปลายทางคือ GCP VPC CIDR และฮอปถัดไปคือ TGW และ TGW-Attachment ตามลำดับ อย่างไรก็ตาม ฉันไม่ใช่ฝั่ง GCP สามารถเพิ่มเส้นทางคงที่ในตารางเส้นทางของ VPC สิ่งที่ขาดหายไปในการตั้งค่าการกำหนดเส้นทางในฝั่ง GCP

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา