البوابة الخاصة الافتراضية مقابل بوابة العبور: الفرق والمقارنة

تجعل AWS ربط نظامك المحلي ببنية السحابة أمرًا بسيطًا نسبيًا. واحدة من أكثر الطرق فعالية هي الاستفادة من الاتصال الموجود بالفعل ، أي الإنترنت.

من السهل إنشاء اتصال VPN مع بيئة AWS ، مما يؤدي إلى طريقة يمكن الاعتماد عليها يمكن استخدامها في معظم السيناريوهات عندما يكون الاتصال من نوع VPN بـ AWS مطلوبًا.

يمكن الوصول إلى الموارد الموجودة داخل VPC فقط عبر ملف VPN الاتصال بـ AWS. نظرًا لأن كل VPC هي شبكتها المنفصلة ، فإن كل VPC تتطلب شبكتها الخاصة VPN الاتصال.

الوجبات السريعة الرئيسية

  1. تقوم البوابة الافتراضية الخاصة بتوصيل Amazon VPC واحد بشبكة محلية ، بينما تقوم Transit Gateway بتوصيل العديد من VPCs والشبكات المحلية.
  2. تعمل Transit Gateway على تبسيط بنية الشبكة وتقليل عبء الإدارة ، بينما تتطلب البوابة الخاصة الافتراضية إدارة فردية لكل اتصال.
  3. تدعم Transit Gateway المزيد من الاتصالات ولديها معدل نقل أعلى من Virtual Private Gateway.

البوابة الافتراضية الخاصة مقابل بوابة العبور

يتمثل الاختلاف بين البوابة الخاصة الافتراضية وبوابة النقل في أن البوابة الخاصة الافتراضية هي محطة طرفية لـ VPC الخاص بك الذي يسمح لك بتوصيل VPC ببيئتك المحلية من خلال نفق IPSec VPN. من ناحية أخرى ، تستخدم AWS Transit Gateway جهاز بوابة واحدة لتوصيل العديد من VPCs والشبكات المحلية من خلال روابط الاتصال المباشر أو الشبكات الخاصة الافتراضية.

البوابة الافتراضية الخاصة مقابل بوابة العبور

يمكن أن يكون للعديد من VPCs على نفس الحساب والمنطقة اتصال مباشر بفضل VGW.

نظرًا لأن كلا من VPCs في منطقة واحدة وعلى نفس الحساب ، فقد أصبح VGW خيارًا يقلل من تكلفة الحاجة إلى خطوط اتصال مباشر جديدة لكل VPC.

يعمل هذا التكوين مع كل من Direct Connect و Site-to-Site VPN.

الإصدار الأصلي من Transit Gateway لا يمكّن Direct Connect وبدلاً من ذلك يطلب شبكة VPN من موقع إلى موقع.

عندما يتم استخدام TGW مع AWS Resource Access Manager ، يمكنك استخدام بوابة عبور واحدة بين العديد من حسابات AWS ، لكنها لا تزال مقيدة بمنطقة واحدة.

مع إدراج العديد من جداول التوجيه ، يمكن أيضًا تداخل نظام CIDR.

جدول المقارنة

معلمة المقارنةالبوابة الافتراضية الخاصةبوابة العبور
معمار يربط VPCs وحسابات AWS والشبكات المحلية بالمحور المركزي بسهولةيربط VPCs وحسابات AWS والشبكات المحلية بالمحور المركزي بسهولة.
مراقبة تحكم أقل في حركة المرور التي تدخل مسار توجيه VPC الخاص بكتحكم ورؤية أفضل في كيفية توجيه حركة المرور بين VPCs والشبكة المحلية
سرعة لا يوجد زمن انتقال إضافييواجه تأخيرًا طفيفًا في تحريك الحزم
التدرجية يزيد التعقيد مع التحجيمالبنية التحتية مبسطة وقابلة للتطوير 
التوفر متاح عالميًا متوفر في مناطق محدودة

ما هي البوابة الافتراضية الخاصة؟

يوفر VGW خيار تبادل الاتصال المباشر بين العديد من VPCs في نفس المنطقة وعلى نفس الحساب.

اقرأ أيضا:  التناظرية مقابل التعديل الرقمي: الفرق والمقارنة

قبل ذلك ، تطلب كل VPC واجهة افتراضية خاصة للاتصال المباشر (VIF) لتحقيق ارتباط 1: 1 ، والذي لم ينمو جيدًا بما يكفي من حيث السعر وتكاليف الإدارة.

طالما كان كل من VPCs في نفس المنطقة وعلى نفس الحساب ، أصبح VGW خيارًا يقلل من تكلفة الحاجة إلى خطوط اتصال مباشر جديدة لكل VPC.

يعمل هذا التكوين مع كل من Direct Connect و Site-to-Site VPN.

من خلال VPG ، يمكنك إنشاء مسارات ديناميكية وثابتة.

يمكن للمستخدمين تكوين رقم نظام مستقل خاص على جانب Amazon من BGP اتصال لشبكات VPN و AWS Direct Connect الخاصة VIFs لأي بوابات افتراضية إضافية.

بمجرد أن يعرض جهاز التوجيه أو جدار الحماية الخاص بك توجيه BGP لبوابة المستخدم (خطوة حيوية في إنشاء اتصال VPN الخاص بك للعمل مع VPG الخاص بك) ،

يقوم CGW بتكرار تلك المسارات المكتسبة إلى VPG ، لإكمال دائرة التوجيه الديناميكي في السحابة الخاصة بك.

يحتوي مفهوم توجيه VPG داخل AWS على العديد من الحدود المتأصلة ، مثل عدد اتصالات VPN وتعيين مسار BGP الذي يمكنك منحه إلى VPGs الخاصة بك.

نظرًا لأن AWS لا تتحقق من معلمات BGP التي ترسلها ، يمكنك فقط توفير أرقام ASN داخل النطاقات الخاصة (64512 هو الإعداد الافتراضي). بالإضافة إلى ذلك ، يقتصر VGW على عشرة اتصالات VPN.

بوابة خاصة افتراضية

ما هي بوابة العبور؟

تعد بوابة عبور AWS مركز نقل شبكة يستخدم شبكات خاصة افتراضية أو روابط Direct Connect لربط العديد من VPCs والشبكات المحلية.

إنه حل تديره AWS يبسط شبكتك من خلال التخلص من اتصالات النظراء المعقدة. ترتبط حسابات AWS و VPCs والشبكات المحلية بالمحور المركزي.

بالإضافة إلى تسهيل الاتصال ، توفر AWS Transit Gateway نظرة ثاقبة وتحكمًا في كيفية التعامل مع حركة المرور بين VPCs والشبكات المحلية. الجانب الأكثر بروزًا هو أنه يتتبع مساراته.

اقرأ أيضا:  Cisco Get VPN مقابل DMVPN: الفرق والمقارنة

فقط باستخدام بوابة ترانزيت واحدة وجدول مسار جيد يمكن توصيل خدمات متنوعة عبر VPCs متعددة.

يتم استضافة VPCs في مناطق AWS متعددة للمؤسسات الكبرى ، اعتمادًا على حالات الاستخدام التجاري الخاصة بها. لتطوير بنية شبكة مختلطة ، من الضروري توجيه الشبكة المعقدة.

يمكنك بسهولة التعامل مع جميع Amazon VPCs وروابط الحافة في نظام أساسي معين مع مراقبة وإدارة مركزية. يمكن للمطورين و SREs تحديد المشكلات على الفور والاستجابة لأحداث الشبكة.

تُنشئ AWS Transit Gateway الإحصائيات والسجلات ، والتي يتم استخدامها لاحقًا بواسطة منصات مثل Amazon CloudWatch و Amazon VPC Flow Logs لجمع البيانات حول حركة مرور IP التي تمر عبر البوابة.

يمكنك استخدام Amazon CloudWatch لتجميع عدد تدفق الحزم واستخدام النطاق الترددي وعدد فقدان الحزمة بين Amazon VPCs واتصال VPN.

الاختلافات الرئيسية بين البوابة الافتراضية الخاصة وبوابة العبور

  1. تتيح لك البوابة الافتراضية الخاصة إنشاء اتصال IPSec VPN بين VPC الخاص بك والبيئة المحلية الخاصة بك. تربط بوابة العبور VPCs وحسابات AWS والشبكات المحلية بالحالة المركزية.
  2. تمتلك البوابة الافتراضية الخاصة تحكمًا أقل في حركة المرور التي تدخل مسار توجيه VPC الخاص بك. على العكس من ذلك ، تتمتع بوابة النقل بتحكم ورؤية أفضل في حركة المرور الموجهة بين VPCs والشبكة المحلية.
  3. لا يوجد زمن انتقال إضافي في البوابة الخاصة الافتراضية ، بينما تواجه بوابة النقل تأخيرًا طفيفًا في نقل الحزم.
  4. يزداد التعقيد مع التوسع في البوابة الافتراضية ، لكن البنية التحتية لبوابة النقل مبسطة وقابلة للتطوير.
  5. تتوفر البوابة الافتراضية الخاصة على مستوى العالم ، بينما تتوفر بوابة النقل في مناطق محددة فقط.
مراجع حسابات
  1. https://knowledgecenter.ubt-uni.net/etd/1496/
  2. https://www.igi-global.com/chapter/virtual-private-networks/143967

آخر تحديث: 13 يوليو 2023

النقطة 1
طلب واحد؟

لقد بذلت الكثير من الجهد في كتابة منشور المدونة هذا لتقديم قيمة لك. سيكون مفيدًا جدًا بالنسبة لي ، إذا كنت تفكر في مشاركته على وسائل التواصل الاجتماعي أو مع أصدقائك / عائلتك. المشاركة هي ♥ ️

11 فكرة عن "البوابة الخاصة الافتراضية مقابل بوابة العبور: الفرق والمقارنة"

  1. من خلال القراءة بين السطور، من الواضح أن Transit Gateway يمكن أن تغير قواعد اللعبة لإدارة البنية التحتية للشبكة في المؤسسات الكبرى. قراءة مقنعة!

    رد
  2. في حين أن المنشور يبدو مفصلاً بشكل جيد، إلا أنه يفتقر إلى المقارنة الصحيحة بين Virtual Private Gateway وTransit Gateway، وهو أمر ضروري لاتخاذ القرار بشأن الاختيار بين الخيارين.

    رد
    • بالضبط! يحتاج المنشور إلى تقديم معلومات أكثر شمولاً حول الاختلافات بين البوابتين ليكون أكثر إفادة.

      رد
  3. يقدم المنشور تمييزًا واضحًا بين البوابة الخاصة الافتراضية وبوابة العبور؛ أجد أنه من المفيد للغاية والثاقبة.

    رد
  4. إن خفض التكلفة والكفاءة التي تم تحقيقها باستخدام VGW for Direct Connect بين العديد من VPCs داخل نفس الحساب والمنطقة هو أمر مثير للإعجاب حقًا.

    رد
    • نعم اوافق. تعد بساطة إنشاء اتصال VPN مع بيئة AWS لمعظم السيناريوهات أمرًا واعدًا للغاية.

      رد

اترك تعليق

هل تريد حفظ هذه المقالة لوقت لاحق؟ انقر فوق القلب الموجود في الزاوية اليمنى السفلية للحفظ في مربع المقالات الخاصة بك!