本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Direct Connect 虚拟接口
您必须创建以下虚拟接口之一,才能开始使用您的 AWS Direct Connect 连接。
-
私有虚拟接口:应使用私有虚拟接口访问使用私有 IP 地址的 Amazon VPC。
-
公有虚拟接口:公有虚拟接口可以使用AWS公有 IP 地址访问所有公有服务。
-
中转虚拟接口:应使用中转虚拟接口访问与 Direct Connect 网关关联的一个或多个Amazon VPC 中转网关。您可以使用具有 1/2/5/10 Gbps AWS Direct Connect 连接的传输虚拟接口。有关 Direct Connect 网关配置的信息,请参阅Direct Connect 网关。
要使用 IPv6 地址连接到其他 AWS 服务,请检查服务文档以验证是否支持 IPv6 寻址。
公有虚拟接口前缀公布规则
我们将向您公布适当的 Amazon 前缀,以便您可以访问 VPCs或其他 AWS 服务。您可以通过此连接访问所有AWS前缀;例如Amazon EC2,、 Amazon S3和 Amazon.com。您无权访问非 Amazon 前缀。有关 AWS 公布的前缀的最新列表,请参阅https://docs.amazonaws.cn/general/latest/gr/aws-ip-ranges.html中的 Amazon Web Services 一般参考AWS IP 地址范围。
我们建议您使用防火墙筛选条件 (根据数据包的源/目标地址) 来控制流量传入和传出某些前缀。如果您使用前缀筛选条件 (路由映射),请确保它接受精确匹配或更长的前缀。从 AWS Direct Connect 公布的前缀可能会聚合,也可能与前缀筛选条件中定义的前缀不同。
托管的虚拟接口
要通过其他账户使用您的 AWS Direct Connect 连接,您可以为该账户创建托管虚拟接口。其他账户的所有者在开始使用它之前必须接受托管虚拟接口。托管虚拟接口与标准虚拟端口的工作方式相同,可以连接至公有资源或 VPC。
速度低于 1 Gbps 的连接仅支持一个虚拟接口。
要创建虚拟接口,您需要以下信息:
资源 | 所需信息 |
---|---|
Connection | 要为其创建虚拟接口的 AWS Direct Connect 连接或链路聚合组 (LAG)。 |
虚拟接口名称 | 虚拟接口的名称。 |
虚拟接口所有者 | 如果要为另一个账户创建虚拟接口,您需要此另一账户的 AWS 账户 ID。 |
(仅限私有虚拟接口)连接 | 要连接到同一 AWS 区域中的 VPC,您需要 PC 的虚拟私有网关。BGP 会话的 Amazon 端的 ASN 是从虚拟私有网关继承的。当您创建虚拟私有网关时,您可以指定您自己的私有 ASN。否则,Amazon 会提供默认 ASN。有关更多信息,请参阅 Amazon VPC 用户指南 中的创建虚拟专用网关。要通过 Direct Connect 网关连接到 VPC,您需要 Direct Connect 网关。有关更多信息,请参阅 Direct Connect 网关。 |
VLAN | 尚未在您的连接上使用的唯一的虚拟局域网 (VLAN) 标记。该值必须介于 1 和 4094 之间且必须符合 Ethernet 802.1Q 标准。任何经过 AWS
Direct Connect 连接的流量都必须有此标签。
如果您有托管连接,您的 AWS Direct Connect 合作伙伴 将提供此值。在创建虚拟接口后,将无法修改此值。 |
对等 IP 地址 | 虚拟接口可以为 IPv4 和/或 IPv6 支持 BGP 对等会话 (双堆栈)。您无法在同一个虚拟接口上为同一 IP 地址系列创建多个 BGP 会话。IP 地址范围会分配到
BGP 对等会话的各个虚拟接口端。
|
地址系列 | BGP 对等会话将基于 IPv4 还是 IPv6。 |
BGP 信息 |
|
(仅限公有虚拟接口)您要公布的前缀 |
您要通过 BGP 公布的公有 IPv4 路由或 IPv6 路由。您必须使用 BGP 至少公布一个前缀,最多 1000 个前缀。
|
(仅限私有虚拟接口)Jumbo 帧 | 通过 AWS Direct Connect 的数据包的最大传输单元 (MTU)。默认值为 1500。将虚拟接口的 MTU 设置为 9001(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 AWS Direct Connect 传播的路由。如果在路由表中添加指向虚拟私有网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在 AWS Direct Connect 控制台中选择它,然后在虚拟接口 General configuration (常规配置) 页上找到 Jumbo Frame Capable (巨型帧支持)。 |
(仅传输虚拟接口)Jumbo 帧 | 通过 AWS Direct Connect 的数据包的最大传输单元 (MTU)。默认值为 1500。将虚拟接口的 MTU 设置为 8500(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 AWS Direct Connect 传播的路由。如果在路由表中添加指向中转网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在 AWS Direct Connect 控制台中选择它,然后在虚拟接口 General configuration (常规配置) 页上找到 Jumbo Frame Capable (巨型帧支持)。 |
您可以为 AWS Organizations 或与您不同的 AWS Organizations 内的账户创建虚拟接口。您必须先接受虚拟接口,然后才能使用它。有关如何创建和接受虚拟接口的信息,请参阅创建托管虚拟接口和接受托管虚拟接口。
虚拟接口的先决条件
在创建虚拟接口之前,请执行以下操作:
-
创建连接。有关更多信息,请参阅创建 连接。
-
当您有多个您希望将其视为单个连接的连接时,请创建一个链接聚合组 (LAG) 。有关信息,请参阅 将连接与 LAG 关联。
要创建虚拟接口,您需要以下信息:
资源 | 所需信息 |
---|---|
Connection | 要为其创建虚拟接口的 AWS Direct Connect 连接或链路聚合组 (LAG)。 |
虚拟接口名称 | 虚拟接口的名称。 |
虚拟接口所有者 | 如果要为另一个账户创建虚拟接口,您需要此另一账户的 AWS 账户 ID。 |
(仅限私有虚拟接口)连接 | 要连接到同一 AWS 区域中的 VPC,您需要 PC 的虚拟私有网关。BGP 会话的 Amazon 端的 ASN 是从虚拟私有网关继承的。当您创建虚拟私有网关时,您可以指定您自己的私有 ASN。否则,Amazon 会提供默认 ASN。有关更多信息,请参阅 Amazon VPC 用户指南 中的创建虚拟专用网关。要通过 Direct Connect 网关连接到 VPC,您需要 Direct Connect 网关。有关更多信息,请参阅 Direct Connect 网关。 |
VLAN | 尚未在您的连接上使用的唯一的虚拟局域网 (VLAN) 标记。该值必须介于 1 和 4094 之间且必须符合 Ethernet 802.1Q 标准。任何经过 AWS
Direct Connect 连接的流量都必须有此标签。
如果您有托管连接,您的 AWS Direct Connect 合作伙伴 将提供此值。在创建虚拟接口后,将无法修改此值。 |
对等 IP 地址 | 虚拟接口可以为 IPv4 和/或 IPv6 支持 BGP 对等会话 (双堆栈)。您无法在同一个虚拟接口上为同一 IP 地址系列创建多个 BGP 会话。IP 地址范围会分配到
BGP 对等会话的各个虚拟接口端。
|
地址系列 | BGP 对等会话将基于 IPv4 还是 IPv6。 |
BGP 信息 |
|
(仅限公有虚拟接口)您要公布的前缀 |
您要通过 BGP 公布的公有 IPv4 路由或 IPv6 路由。您必须使用 BGP 至少公布一个前缀,最多 1000 个前缀。
|
(仅限私有虚拟接口)Jumbo 帧 | 通过 AWS Direct Connect 的数据包的最大传输单元 (MTU)。默认值为 1500。将虚拟接口的 MTU 设置为 9001(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 AWS Direct Connect 传播的路由。如果在路由表中添加指向虚拟私有网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在 AWS Direct Connect 控制台中选择它,然后在虚拟接口 General configuration (常规配置) 页上找到 Jumbo Frame Capable (巨型帧支持)。 |
(仅传输虚拟接口)Jumbo 帧 | 通过 AWS Direct Connect 的数据包的最大传输单元 (MTU)。默认值为 1500。将虚拟接口的 MTU 设置为 8500(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 AWS Direct Connect 传播的路由。如果在路由表中添加指向中转网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在 AWS Direct Connect 控制台中选择它,然后在虚拟接口 General configuration (常规配置) 页上找到 Jumbo Frame Capable (巨型帧支持)。 |
创建虚拟接口时,可以指定拥有虚拟接口的账户。当您选择不是您的 AWS 账户时,以下规则适用:
-
对于私有 VIF 和传输 VIF,该账户适用于虚拟接口和虚拟私有网关/Direct Connect 网关目标。
-
对于公有 VIF,该账户用于虚拟接口计费。数据传出 (DTO) 使用率按AWS Direct Connect数据传输速率向资源拥有者计量。