Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
Wie behebe ich Probleme bei der Konnektivität zwischen On-Premises-Ressourcen und VPC über Transit Gateway?
Ich habe eine AWS Direct Connect- oder AWS Site-to-Site VPN-Verbindung, die auf AWS Transit Gateway endet. Meine Virtual Private Cloud (VPC) stellt eine Verbindung zum gleichen Transit-Gateway her, aber ich kann keine Verbindung zwischen meinen On-Premises-Ressourcen und der VPC herstellen.
Behebung
Voraussetzung: Erstelle ein globales Netzwerk mit AWS Global Networks. Dies ist erforderlich, um Routen in der Transit-Gateway-Routing-Tabelle mit Route Analyzer zu analysieren.
Konfiguration der Subnetz-Routing-Tabelle überprüfen
Führe die folgenden Schritte aus:
- Öffne die Amazon Virtual Private Cloud (Amazon VPC)-Konsole.
- Wähle im Navigationsbereich die Option Route Tables.
- Wähle die Routing-Tabelle für die Amazon Elastic Compute Cloud (Amazon EC2)-Quell-Instance aus.
- Wähle die Registerkarte Routes.
- Prüfe, ob in Ziel ein On-Premises-Netzwerk angezeigt wird.
- Prüfe, ob Ziel die Transit-Gateway-ID anzeigt.
Transit-Gateway-Anhänge überprüfen
Führe die folgenden Schritte aus:
- Wähle im Navigationsbereich Transit-Gateway-Routing-Tabellen.
- Wähle den VPC-Anhang aus.
- Prüfe unter Details, ob der VPC-Anhang eine Subnetz-ID aus der Availability Zone der Amazon EC2-Instance enthält.
Wenn der VPC-Anhang kein Subnetz aus der Availability Zone der EC2-Instance enthält, wähle ein Subnetz aus der Availability Zone der EC2-Instance aus. Anweisungen findest du unter Ändern eines VPC-Anhangs mithilfe von Amazon VPC Transit Gateways.
Hinweis: Der Änderungsstatus kann sich auf den Datenverkehr auswirken, wenn du ein Subnetz des VPC-Anhangs hinzufügst oder änderst.
Die Routing-Tabelle für den VPC-Anhang überprüfen
Führe die folgenden Schritte aus:
- Wähle im Navigationsbereich Transit-Gateway-Routing-Tabellen aus.
- Wähle die Routing-Tabelle aus, die dem VPC-Anhang zugeordnet ist.
- Prüfe auf der Registerkarte Routen, ob eine Route für das On-Premises-Netzwerk existiert. Prüfe auch, ob Ziel einen DXGW/VPN-Anhang anzeigt.
- Wenn du Site-to-Site-VPN mit einer statischen Route verwendest, erstelle eine statische Route für das On-Premises-Netzwerk und wähle den **VPN-Anhang ** als Ziel aus.
Routing-Tabelle für Direct Connect-Gateway oder VPN-Anhang überprüfen
Führe die folgenden Schritte aus:
- Wähle im Navigationsbereich Transit-Gateway-Routing-Tabellen aus.
- Wähle die Routing-Tabelle aus, die dem AWS Direct Connect-Gateway oder dem VPN-Anhang zugeordnet ist.
- Prüfe auf der Registerkarte Routen, ob eine Route für den VPC-CIDR-Block existiert. Prüfe dann, ob das Ziel der Route der richtige VPC-Anhang des Transit-Gateways ist.
Das Direct Connect-Gateway auf zulässige Präfixe überprüfen
Führe die folgenden Schritte aus:
- Öffne die Direct-Connect-Konsole.
- Wähle im Navigationsbereich Direct Connect Gateways.
- Wähle das Direct Connect-Gateway aus, das dem Transit-Gateway zugeordnet ist.
- Stelle unter Gateway-Verknüpfung, dass das Feld Zulässige Präfixe den VPC-CIDR-Block enthält.
Überprüfe die Regeln für Instance-Sicherheitsgruppen und Netzwerk-Zugriffssteuerungslisten
Führe die folgenden Schritte aus:
- Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich Instances.
- Wähle die EC2-Instance.
- Wähle die Registerkarte Sicherheit.
- Prüfe, ob Regeln für eingehenden Datenverkehr und Regeln für ausgehenden Datenverkehr zu und vom On-Premises-Netzwerk zulassen.
- Öffne die Amazon-VPC-Konsole.
- Wähle im Navigationsbereich Netzwerk-ACLs.
- Wähle die Netzwerk-ACL für das Subnetz der EC2-Instance.
- Wähle Regeln für eingehenden Datenverkehr und Regeln für ausgehenden Datenverkehr aus. Prüfe dann, ob diese Regeln den Datenverkehr zu und vom On-Premises-Netzwerk zulassen.
Netzwerk-Zugriffssteuerungslisten für Transit-Gateway-Schnittstellen überprüfen
Führe die folgenden Schritte aus:
- Öffne die Amazon-EC2-Konsole.
- Wähle im Navigationsbereich Netzwerkschnittstellen.
- Gib in der Suchleiste Transit-Gateway ein.
- Notiere dir die Subnetz-IDs, unter denen Transit-Gateway die Schnittstellen erstellt hat.
- Öffne die Amazon-VPC-Konsole.
- Wähle im Navigationsbereich Netzwerk-ACLs.
- Gib in der Suchleiste eine Subnetz-ID ein, die du zuvor notiert hast. Die Ergebnisse zeigen die Netzwerk-Zugriffssteuerungsliste (Netzwerk-ACL) für das Subnetz.
- Prüfe, ob die Regeln für eingehenden Datenverkehr und Regeln für ausgehenden Datenverkehr den VPC-CIDR-Block und den CIDR-Block im On-Premises-Netzwerk zulassen.
- Wiederhole die Schritte 6–8 für jede Transit-Gateway-Netzwerkschnittstelle, die der VPC zugeordnet ist.
Hinweis: Der Datenverkehr von einer VPN- oder Direct Connect-Verbindung kann über eine andere Availability Zone oder ein anderes Subnetz als die Availability Zone der Instance in die VPC gelangen. Überprüfe die Netzwerk-ACLs für alle Subnetze, die über Netzwerkschnittstellen verfügen.
On-Premises-Firewallgeräte auf VPC-Datenverkehrsregeln überprüfen
Stelle sicher, dass die On-Premises-Firewallgeräte eingehenden und ausgehenden Datenverkehr zum VPC-CIDR-Block zulassen. Anweisungen findest du in der Dokumentation des Firewall-Anbieters.
Routen mit Route Analyzer analysieren
Führe die folgenden Schritte aus:
- Öffne die Amazon-VPC-Konsole.
- Wähle im Navigationsbereich Netzwerk-Manager.
- Wähle das globale Netzwerk, in dem das Transit-Gateway registriert ist.
- Wähle im Navigationsbereich Transit-Gateways. Wähle dann Route Analyzer.
- Gib für Quelle und Ziel ein Transit-Gateway, den Transit-Gateway-Anhang und eine IP-Adresse ein. Stelle sicher, dass du in den Feldern Quelle und Ziel dasselbe Transit-Gateway verwendest.
- Wähle Routenanalyse ausführen.
Hinweis: Nachdem du die Routenanalyse ausgeführt hast, zeigt Route Analyzer den Status Verbunden oder Nicht verbunden an. Wenn der Status Nicht verbunden, wende die von Route Analyzer bereitgestellten Routing-Empfehlungen an und führe die Analyse erneut aus.
Ähnliche Informationen
Wie behebe ich Probleme bei der VPC-zu-VPC-Konnektivität über ein Transit-Gateway?
Diagnose von Störungen des Datenverkehrs mit AWS Transit Gateway Network Manager Route Analyzer
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 4 Jahren
AWS OFFICIALAktualisiert vor 7 Monaten