故障排除 Amazon Direct Connect - Amazon Direct Connect
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

故障排除 Amazon Direct Connect

以下问题排查信息可以帮助您诊断和解决 Amazon Direct Connect 连接问题。

排查第 1 层(物理)问题

如果您或您的网络提供商在与 Amazon Direct Connect 设备建立物理连接时遇到困难,请使用以下步骤对问题进行故障排除。

  1. 与主机托管提供商一起验证交叉连接是否已完成。要求主机托管提供商或您的网络提供商为您提供交叉连接完成通知并将端口与在 LOA-CFA 上列出的端口进行比较。

  2. 验证您的路由器或您的提供商的路由器是否已打开,端口是否已激活。

  3. 确保路由器使用正确的光学收发器。如果连接端口速度超过 1Gbps,则必须禁用端口自动协商。但是,根据为您的连接提供服务的 Di Amazon rect Connect 端点,可能需要为 1 Gbps 连接启用或禁用自动协商。如果需要为连接禁用自动协商,则必须手动配置端口速度和全双工模式。如果虚拟接口仍处于关闭状态,请参阅 排查第 2 层(数据链路)问题

  4. 验证路由器是否正在通过交叉连接接收可接受的光信号。

  5. 尝试翻转 (也称为“滚动”) Tx/Rx 光纤束。

  6. 请查看 Amazon 的 CloudWatch 指标 Amazon Direct Connect。您可以验证 Amazon Direct Connect 设备的 Tx/Rx 光学读数(1 Gbps 和 10 Gbps)、物理错误计数和运行状态。有关更多信息,请参阅使用 Amazon 进行监控 CloudWatch

  7. 联系主机托管提供商并请求跨交叉连接的 Tx/Rx 光信号的书面报告。

  8. 如果上述步骤未解决物理连接问题,请联系 Amazon Web Services Support 并提供来自主机托管提供商的交叉连接完成通知和光信号报告。

以下流程图包含诊断物理连接问题的步骤。


                故障排除  Amazon Direct Connect

排查第 2 层(数据链路)问题

如果您的 Amazon Direct Connect 物理连接已开启,但虚拟接口已关闭,请使用以下步骤来解决问题。

  1. 如果无法对 Amazon 对等 IP 地址执行 ping 操作,请验证您的对等 IP 地址是否已正确配置且位于正确的 VLAN 中。确保在 VLAN 子接口而不是物理接口中配置 IP 地址(例如,使用 GigabitEthernet 0/0.123 而不是 0/0)。 GigabitEthernet

  2. 验证路由器在地址解析协议 (ARP) 表中是否有来自 Amazon 端点的 MAC 地址条目。

  3. 确保终端节点之间的任何中间设备都已针对您的 802.1Q VLAN 标签启用 VLAN 中继。在 Amazon 收到标记流量之前,无法在 Amazon 侧面建立 ARP。

  4. 清除您或您的提供商的 ARP 表缓存。

  5. 如果上述步骤无法建立 ARP,或者您仍然无法 ping 亚马逊对等 IP,请联系 Su Amazon pp ort。

以下流程图包含诊断数据链路问题的步骤。


                故障排除  Amazon Direct Connect

如果在验证这些步骤后仍无法建立 BGP 会话,请参阅排查第 3/4 层(网络/传输)问题。如果已建立 BGP 会话但您遇到了路由问题,请参阅排查路由问题

排查第 3/4 层(网络/传输)问题

考虑一下这样的情况:您的 Amazon Direct Connect 物理连接已开启,您可以 ping 亚马逊对等 IP 地址。如果您的虚拟接口已关闭且 BGP 对等会话无法建立,请使用以下步骤排查该问题:

  1. 确保您的 BGP 本地自治系统编号 (ASN) 和 Amazon 的 ASN 已正确配置。

  2. 确保 BGP 对等会话两端的对等 IP 已正确配置。

  3. 确保您的 MD5 身份验证密钥已配置且与下载的路由器配置文件中的密钥完全匹配。检查是否有多余的空格或字符。

  4. 验证您或您的提供商是否没有为私有虚拟接口公布超过 100 个前缀或为公有虚拟接口公布超过 1,000 个前缀。这些是硬性限制,不得超出。

  5. 确保没有阻止 TCP 端口 179 或任何大数字临时 TCP 端口的防火墙或 ACL 规则。这些端口对于 BGP 在这些对等项之间建立 TCP 连接是必需的。

  6. 检查您的 BGP 日志中是否有任何错误或警告消息。

  7. 如果上述步骤未能建立 BGP 对等会话,请联系 Su pp Amazon ort。

以下流程图包含诊断 BGP 对等会话问题的步骤。


                故障排除  Amazon Direct Connect

如果已建立 BGP 对等会话但您遇到了路由问题,请参阅排查路由问题

排查路由问题

考虑以下情况:您的虚拟接口已开启并且您已建立 BGP 对等会话。如果您无法通过该虚拟接口路由流量,请使用以下步骤排查该问题:

  1. 确保您通过 BGP 会话为您的本地网络前缀公布路由。对于私有虚拟接口,这可以是私有或公有网络前缀。对于公有虚拟接口,这必须是您的公共可路由的网络前缀。

  2. 对于私有虚拟接口,请确保您的 VPC 安全组和网络 ACL 针对您的本地网络前缀允许入站和出站流量。有关更多信息,请参阅《Amazon VPC 用户指南》中的安全组网络 ACL

  3. 对于私有虚拟接口,请确保您的 VPC 路由表具有指向您的私有虚拟接口所连接到的虚拟私有网关的前缀。例如,如果您更喜欢默认情况下让您的所有流量路由到您的本地网络,则可以添加默认路由(0.0.0.0/0 或 ::/0),同时将该虚拟私有网关作为您的 VPC 路由表中的目标。

    • 或者,启用路由传播以基于您的动态 BGP 路由通告自动更新路由表中的路由。您对每个路由表可以拥有最多 100 个传播路由。不能提高此限制。有关更多信息,请参阅《Amazon VPC 用户指南》中的启用和禁用路由传播

  4. 如果上述步骤不能解决您的路由问题,请联系 Su Amazon pport

以下流程图包含诊断路由问题的步骤。


                故障排除  Amazon Direct Connect