创建 Amazon Direct Connect 托管中转虚拟接口
创建托管中转虚拟接口
重要
如果您将中转网关与一个或多个 Direct Connect 网关关联,则中转网关和 Direct Connect 网关使用的自治系统号(ASN)必须不同。例如,如果您对中转网关和 Direct Connect 网关使用默认的 ASN 64512,则关联请求将失败。
访问 https://console.aws.amazon.com/directconnect/v2/home
并打开 Amazon Direct Connect 控制台。 -
在导航窗格中,选择 Virtual Interfaces。
-
选择 Create virtual interface (创建虚拟接口)。
-
在 Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Transit (中转)。
-
在 Transit virtual interface settings (中转虚拟接口设置) 下,执行以下操作:
-
对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。
-
对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。
-
对于虚拟接口所有者,选择其他 Amazon 账户,对于虚拟接口所有者,输入拥有此虚拟接口的账户 ID。
-
对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。
-
对于 BGP ASN,输入新虚拟接口的本地对等路由器的边界网关协议自治系统号。
有效值为 1 到 4294967294。这包括对 ASN (1-2147483647) 和长 ASN (1-4294967294) 的支持。有关 ASN 和长 ASN 的更多信息,请参阅 Amazon Direct Connect 对长 ASN 的支持。
-
-
在附加设置下,执行以下操作:
-
要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:
[IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:
-
要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。
-
对于 Amazon 路由器对等 IP,输入用于将流量发送到 Amazon 的 IPv4 CIDR 地址。
重要
配置 Amazon Direct Connect 虚拟接口时,您可以使用 RFC 1918 指定自己的 IP 地址,使用其他寻址方案,或者选择从 RFC 3927 169.254.0.0/16 IPv4 链路本地范围分配的 Amazon 分配 IPv4 /29 CIDR 地址以实现点对点连接。这些点对点连接应专门用于您的客户网关路由器和 Direct Connect 端点之间的 eBGP 对等连接。对于 VPC 流量或隧道传输目的,例如 Amazon 站点到站点私有 IP VPN 或 Transit Gateway Connect,Amazon 建议使用客户网关路由器上的环回或局域网接口作为源地址或目标地址,而不是点对点连接。
-
有关 RFC 1918 的更多信息,请参阅私有互联网的地址分配
。 -
有关 RFC 3927 的更多信息,请参阅 IPv4 链路本地地址的动态配置
。
-
[IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。
-
-
要将最大传输单元 (MTU) 从 1500(默认)更改为 8500(巨型帧),请选择 Jumbo MTU (MTU size 8500) (巨型帧 MTU (MTU 大小 8500))。
-
[可选] 添加标签。执行以下操作:
[添加标签] 选择 Add tag(添加标签),然后执行以下操作:
-
对于 Key(键),输入键名称。
-
对于值,输入键值。
[删除标签] 在标签旁,选择 Remove tag (删除标签)。
-
-
-
选择 Create virtual interface (创建虚拟接口)。
-
在托管虚拟接口被其他 Amazon 账户的所有者接受后,就可以为您的设备下载路由器配置文件。有关更多信息,请参阅 下载路由器配置文件。
使用命令行或 API 创建托管中转虚拟接口
-
allocate-transit-virtual-interface (Amazon CLI)
-
AllocateTransitVirtualInterface (Amazon Direct Connect API)