AWS Direct Connect
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

什么是 AWS Direct Connect?

AWS Direct Connect 通过标准的以太网光纤电缆将您的内部网络链接到 AWS Direct Connect 位置。电缆的一端接到您的路由器,另一端接到 AWS Direct Connect 路由器。有了此连接以后,您就可以创建直接连接到公共 AWS 服务(如 Amazon S3)或 Amazon VPC 的虚拟接口,从而绕过您的网络路径中的 Internet 服务提供商。AWS Direct Connect 位置在其关联的区域提供对 AWS 的访问权限。您可以使用公有区域或 AWS GovCloud (US)中的单个连接访问所有其他公有区域中的公共 AWS 服务。

以下图表显示 AWS Direct Connect 如何连接您的网络。


			 AWS Direct Connect

AWS Direct Connect 组件

以下是您用于 AWS Direct Connect 的关键组件:

连接

在 AWS Direct Connect 位置创建连接 以建立从您的本地部署到 AWS 区域的网络连接。有关更多信息,请参阅AWS Direct Connect 连接

虚拟接口

创建虚拟接口以启用对 AWS 服务的访问。公有虚拟接口允许对公共服务的访问,如 Amazon S3。私有虚拟接口允许对您 VPC 的访问。有关更多信息,请参阅 AWS Direct Connect 虚拟接口虚拟接口的先决条件

网络要求

要在 AWS Direct Connect 位置使用 AWS Direct Connect,您的网络必须满足以下条件之一:

此外,您的网络必须符合以下条件:

  • 您的网络必须使用具有适用于 1 GB 以太网的 1000BASE-LX (1310nm) 收发器或适用于 10 GB 以太网的 10GBASE-LR (1310nm) 收发器的单模光纤。

  • 必须禁用端口的自动协商功能。必须手动配置端口速度和全双工模式。

  • 必须跨整个连接 (包括中间设备) 支持 802.1Q VLAN 封装。

  • 您的设备必须支持边界网关协议 (BGP) 和 BGP MD5 认证。

  • (可选) 您可以在网络上配置双向转发检测 (BFD)。异步 BFD 对 AWS Direct Connect 虚拟接口自动启用,但直到您在路由器上配置它后才会生效。

AWS Direct Connect支持 IPv4 和 IPv6 通信协议。公共 AWS 服务提供的 IPv6 地址可通过 AWS Direct Connect 公有虚拟接口进行访问。

AWS Direct Connect 在链路层支持 1522 或 9023 字节的以太网帧大小(14 字节以太网标头 + 4 字节 VLAN 标记 + IP 数据报的字节 + 4 字节 FCS)。您可以设置私有虚拟接口的 MTU。有关更多信息,请参阅为专用虚拟接口或中转虚拟接口设置网络 MTU

AWS Direct Connect 定价

AWS Direct Connect 具有两个计费元素:端口小时费和出站数据传输费。端口小时定价由容量和连接类型(专用连接或托管连接)确定。

对于私有虚拟接口和中转虚拟接口,经由 AWS Direct Connect 进行的数据传出 (DTO) 按每 GB 计费,支付给拥有虚拟接口的账户。使用多账户 Direct Connect 网关无需额外付费。

对于可公开寻址的 AWS 资源(例如,Amazon S3 存储桶、经典 EC2 实例或通过 Internet 网关的 EC2 流量),如果出站流量的目的地是由同一个 AWS 付款人账户拥有,并且出站流量通过 AWS Direct Connect 公有虚拟接口主动发布到 AWS,则数据传出 (DTO) 的使用以 AWS Direct Connect 数据传输速率向资源拥有者计量。

有关更多信息,请参阅 Amazon Direct Connect 定价