本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon Direct Connect 虚拟接口和托管虚拟接口
必须创建以下虚拟接口之一 (VIFs) 才能开始使用您的 Amazon Direct Connect 连接。
-
私有虚拟接口:应使用私有虚拟接口VPC使用私有 IP 地址访问 Amazon。
-
公共虚拟接口:公共虚拟接口可以使用公有 IP 地址访问所有 Amazon 公共服务。
-
公交虚拟接口:应使用中转虚拟接口来访问一个或多个与 Direct Connect 网关关联的 Amazon T VPC ransit Gateway。您可以将公交虚拟接口与任何速度的任何 Amazon Direct Connect 专用或托管连接一起使用。有关 Direct Connect 网关配置的信息,请参阅Direct Connect 网关。
要使用IPv6地址连接到其他 Amazon 服务,请查看服务文档以确认是否支持IPv6寻址。
公有虚拟接口前缀公布规则
我们会向您宣传合适的 Amazon 前缀,以便您可以访问您的 Amazon 服务VPCs和其他服务中工作负载的公有 IP 地址。您可以通过此连接访问所有 Amazon 前缀;例如,亚马逊EC2实例、Amazon S3、 Amazon 服务API终端节点和 Amazon.com 使用的公有 IP 地址。您无权访问非 Amazon 前缀。有关当前使用的前缀列表 Amazon,请参阅《Amazon VPC 用户指南》中的 Amazon IP 地址范围。在此页面上,您可以下载当前已发布 Amazon 的 IP 范围的.json
文件。请注意,对于已发布的 IP 地址范围:
-
与 Amazon IP 地址范围列表中列出的前缀相比,通过BGP公共虚拟接口宣布的前缀可能会被聚合或取消聚合。
-
.json
文件中不包含您 Amazon 通过自己的 IP 地址 (BYOIP) 带来的任何 IP 地址范围,但 Amazon 仍会通过公共虚拟接口通告这些BYOIP地址。 -
Amazon 不会将通过 Direc Amazon t Connect 公共虚拟接口接收的客户前缀重新通告给其他客户。
注意
我们建议您使用防火墙筛选条件 (根据数据包的源/目标地址) 来控制流量传入和传出某些前缀。
有关公有虚拟接口和路由策略的更多信息,请参阅 公有虚拟接口路由策略。
SiteLink
如果您要创建私有或传输虚拟接口,则可以使用 SiteLink。
SiteLink 是虚拟专用接口的可选 Direct Connect 功能,它允许使用 Amazon 网络上最短的可用路径在同一 Amazon 分区中的任意两个 Direct Connect 接入点 (PoPs) 之间建立连接。这使您可以通过 Amazon
全球网络连接本地网络,而无需经过区域路由流量。有关更多信息, SiteLink 请参阅简介 Amazon Direct Connect SiteLink
注意
SiteLink 在中国 Amazon GovCloud (US) 和中国地区不可用。
SiteLink 如果本地路由器在多个虚拟接口 Amazon 上通告相同的路由,则不起作用。
使用时需要支付单独的定价费 SiteLink。有关更多信息,请参阅 Amazon Direct Connect 定价
SiteLink 不支持所有虚拟接口类型。下表显示了接口类型以及是否受支持。
虚拟接口类型 | 支持/不支持 |
---|---|
中转虚拟接口 | 支持 |
连接到具有虚拟网关的 Direct Connect 网关的私有虚拟接口 | 支持 |
连接到与虚拟网关或中转网关无关联的 Direct Connect 网关的私有虚拟接口 | 支持 |
连接到虚拟网关的私有虚拟接口 | 不支持 |
公有虚拟接口 | 不支持 |
通过 SiteLink 启用的虚拟接口从 Amazon Web Services 区域 (虚拟或传输网关)到本地位置的流量的流量路由行为与带有 Amazon 路径预置的默认 Direct Connect 虚拟接口行为略有不同。启用后 SiteLink,无论关联的区域如何,来自的虚拟接口都 Amazon Web Services 区域 首选从 Direct Connect 位置出发的 AS 路径长度较低的路径。BGP例如,系统会为每个 Direct Connect 位置公布关联的区域。如果禁用, SiteLink 则默认情况下,来自虚拟网关或传输网关的流量会优先选择与该网关关联的 Direct Connect 位置 Amazon Web Services 区域,即使来自与不同区域关联的 Direct Connect 位置的路由器通告的路径长度较短。虚拟或中转网关仍将首选从本地 Direct Connect 位置到关联 Amazon Web Services 区域的路径。
SiteLink 支持最大巨型帧MTU大小为 8500 或 9001,具体取决于虚拟接口类型。有关更多信息,请参阅 MTUs用于私有虚拟接口或传输虚拟接口。
虚拟接口的先决条件
在创建虚拟接口之前,请执行以下操作:
-
创建连接。有关更多信息,请参阅 使用连接向导创建连接。
-
当您要将多个连接视为单个连接时,请创建链接聚合组 (LAG)。有关信息,请参阅将连接与 LAG 关联。
要创建虚拟接口,您需要以下信息:
资源 | 所需信息 |
---|---|
Connection | 要为其创建虚拟接口的 Amazon Direct Connect 连接或链路聚合组 (LAG)。 |
虚拟接口名称 | 虚拟接口的名称。 |
虚拟接口所有者 | 如果您要为另一个账户创建虚拟界面,则需要另一个 Amazon 账户的账户 ID。 |
(仅限私有虚拟接口)连接 | 要连接到同一VPC Amazon 区域的,您需要为其提供虚拟专用网关VPC。BGP会话ASN的 Amazon 端继承自虚拟私有网关。创建虚拟专用网关时,可以指定自己的私有网关ASN。否则,Amazon 会提供默认值ASN。有关更多信息,请参阅 Amazon VPC 用户指南中的创建虚拟专用网关。要VPC通过 Direct Connect 网关连接到,则需要 Direct Connect 网关。有关更多信息,请参阅 Direct Connect 网关。此外,
|
VLAN | 您的连接中尚未使用的唯一虚拟局域网 (VLAN) 标签。该值必须介于 1 和 4094 之间,并且必须符合以太网 802.1Q 标准。任何经过 Amazon Direct Connect 连接的流量都必须有此标签。 如果您有托管连接,则您的 Amazon Direct Connect 合作伙伴会提供此值。创建虚拟接口后,无法修改此值。 |
对等 IP 地址 | 虚拟接口可以支持IPv4、IPv6或BGP其中一个的对等会话(双栈)。请勿使用 Amazon 池中的 Elastic IPs (EIPsBYOIP) 或自带自己的 IP 地址 () 来创建公共虚拟接口。您不能在同一个虚拟接口上为同一 IP 地址系列创建多个BGP会话。IP 地址范围分配给对BGP等会话的虚拟接口的两端。
|
地址系列 | 对BGP等互连会话是否会结束IPv4还是. IPv6 |
BGP信息 |
|
(仅限公有虚拟接口)您要公布的前缀 | 要发布广告的公共IPv4IPv6路线或路由BGP。您必须使用至少一个前缀进行广告宣传BGP,最多 1,000 个前缀。
|
(仅限私有虚拟接口)巨型帧 | 数据包的最大传输单位 (MTU) Amazon Direct Connect。默认为 1500。如果未更新虚拟接口以支持巨型帧,则将其设置为 9001(巨型帧)可能会导致底层物理连接更新。MTU更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于来自的传播路由。 Amazon Direct Connect如果您向路由表中添加指向您的虚拟专用网关的静态路由,则通过静态路由路由的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在 Amazon Direct Connect 控制台中将其选中,然后在虚拟接口 “常规配置” 页面上找到支持巨型帧。 |
(仅限中转虚拟接口)巨型帧 | 数据包的最大传输单位 (MTU) Amazon Direct Connect。默认为 1500。如果未更新虚拟接口以支持巨型帧,则将其设置为 8500(巨型帧)可能会导致底层物理连接更新。MTU更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。Direct Connect 最多支持 8500 个巨型帧MTU。在 Transit Gateway 路由表中配置的静态路由和传播路由将支持巨型帧,包括从具有VPC静态路由表条目的EC2实例到 Transit Gateway 附件。要检查连接或虚拟接口是否支持巨型帧,请在 Amazon Direct Connect 控制台中将其选中,然后在虚拟接口 “常规配置” 页面上找到支持巨型帧。 |
创建虚拟接口时,可以指定拥有虚拟接口的账户。当您选择的 Amazon 账户不是您的账户时,以下规则适用:
-
对于私有VIFs和传输VIFs,该账户适用于虚拟接口和虚拟私有网关/Direct Connect 网关目标。
-
对于公众VIFs,该账户用于虚拟接口计费。Data Transfer Out (DTO) 使用量按 Amazon Direct Connect 数据传输速率向资源所有者计量。
注意
所有 Direct Connect 虚拟接口类型均支持 31 位前缀。有关更多信息,请参阅 RFC3021:在IPv4 Point-to-Point链接上使用 31 位前缀
MTUs用于私有虚拟接口或传输虚拟接口
Amazon Direct Connect 支持链路层的以太网帧大小为 1522 或 9023 字节(14 字节以太网标头 + 4 字节标VLAN记 + IP 数据报字节 + 4 字节FCS)。
网络连接的最大传输单位 (MTU) 是可通过该连接传递的最大允许数据包的大小(以字节为单位)。虚拟专用接口MTU的可以是 1500 或 9001(巨型帧)。传输虚拟接口可以是 1500 或 8500(巨型帧)。MTU您可以指定MTU何时创建接口,也可以在创建接口之后对其进行更新。如果未更新虚拟接口以支持巨型帧,则将虚拟接口设置为 8500(巨型帧)或 9001(巨型帧)可能会导致底层物理连接更新。MTU更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。要检查连接或虚拟接口是否支持巨型帧,请在 Amazon Direct Connect 控制台中将其选中,然后在 “摘要” 选项卡上找到 “支持巨型帧”。
为私有虚拟接口或传输虚拟接口启用巨型帧后,您只能将其与连接或支持巨型帧LAG的连接相关联。连接到虚拟私有网关或 Direct Connect 网关的私有虚拟接口,或者连接到 Direct Connect 网关的中转虚拟接口支持巨型帧。如果您有两个通告相同路由但使用不同MTU值的私有虚拟接口,或者您有一个通 Site-to-SiteVPN告相同路由的私有虚拟接口,MTU则使用 1500。
重要
巨型帧仅适用于通过中转网关的传播路由 Amazon Direct Connect 和通过中转网关的静态路由。中转网关上的巨型帧仅支持 8500 字节。
如果EC2实例不支持巨型帧,则它会从 Direct Connect 丢弃巨型帧。除了 C1、、T1 和 M1 之外CC1,所有EC2实例类型都支持巨型帧。有关更多信息,请参阅 Amazon EC2 用户指南中的您的EC2实例的网络最大传输单位 (MTU)。
对于托管连接,只有最初在 Direct Connect 托管父连接上启用时才能启用巨型帧。如果在父连接上未启用巨型帧,则在任何连接上都无法启用。
有关为私有虚拟接口设置MTU的步骤,请参阅设置私有虚拟接口的 MTU。