AWS Direct Connect
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

中转网关关联

您可以使用 AWS Direct Connect 网关 将 AWS Direct Connect 连接通过中转虚拟接口连接到附加到transit gateway的 VPC 或 VPN。首先,将 Direct Connect 网关与transit gateway关联。然后,创建一个中转虚拟接口以将 AWS Direct Connect 连接到 Direct Connect 网关。

此配置具有以下好处。您可以:

  • 对于同一区域中的多个 VPC 或 VPN,只需管理一个连接。

  • 在本地与 AWS 之间公布前缀。

下图说明了如何通过 Direct Connect 网关创建一条可供您的所有 VPC 使用的到 Direct Connect 连接的单一连接。

此解决方案包含以下组件:

  • 附加 VPC 的transit gateway。

  • Direct Connect 网关。

  • Direct Connect 网关与transit gateway之间的关联。

  • 附加到 Direct Connect 网关的中转虚拟接口。

有关配置transit gateway的更多信息,请参阅 Amazon VPC 中转网关 指南 中的使用中转网关

以下规则适用:

  • 您无法在中国区域使用 Direct Connect 网关和transit gateway。

  • 当 Direct Connect 网关已与虚拟专用网关关联或已附加到专用虚拟接口时,您无法将 Direct Connect 网关附加到transit gateway。

  • 创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅 AWS Direct Connect 限制

  • Direct Connect 网关仅支持附加的中转虚拟接口与关联的transit gateway之间的通信。

关联和解除关联中转网关

关联transit gateway

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateways associations (网关关联),然后选择 Associate gateway (关联网关)

  5. 对于 Gateways (网关),选择要关联的transit gateway,然后选择 Associate gateway (关联网关)

您可以通过选择 Gateway associations (网关关联) 查看与 Direct Connect 网关关联的所有网关。

解除关联transit gateway

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateway associations (网关关联),然后选择中转网关。

  5. 选择取消关联

使用命令行或 API 关联transit gateway

使用命令行或 API 查看与 Direct Connect 网关关联的transit gateway

使用命令行或 API 解除关联transit gateway

创建到 Direct Connect 网关的中转虚拟接口

要将您的 AWS Direct Connect 连接到transit gateway,必须为您的连接创建一个中转接口。指定要连接到的 Direct Connect 网关。

重要

If you associate your transit gateway with one or more Direct Connect gateways, the Autonomous System Number (ASN) used by the transit gateway and the Direct Connect gateway must be different. For example, if you use the default ASN 64512 for both the transit gateway and the Direct Connect gateway, the association request fails.

为 Direct Connect 网关配置中转虚拟接口

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Under Virtual interface type, for Type, choose Transit.

  5. Under Transit virtual interface settings, do the following:

    1. For Virtual interface name, enter a name for the virtual interface.

    2. For Connection, choose the Direct Connect connection that you want to use for this interface.

    3. For Virtual interface owner, choose My AWS account if the virtual interface is for your AWS account.

    4. For Gateway type, choose Direct Connect gateway.

    5. For Direct Connect gateway, select the Direct Connect gateway.

    6. For VLAN, enter the ID number for your virtual local area network (VLAN).

    7. For BGP ASN, enter the Border Gateway Protocol (BGP) Autonomous System Number (ASN) of your gateway.

  6. Under Additional Settings, do the following:

    1. To configure an IPv4 BGP or an IPv6 peer, do the following:

      [IPv4] To configure an IPv4 BGP peer, choose IPv4 and do one of the following:

      • To specify these IP addresses yourself, for Your router peer ip, enter the destination IPv4 CIDR address to which Amazon should send traffic.

      • For Amazon router peer ip, enter the IPv4 CIDR address to use to send traffic to AWS.

      [IPv6] To configure an IPv6 BGP peer, choose IPv6. The peer IPv6 addresses are automatically assigned from Amazon's pool of IPv6 addresses. You cannot specify custom IPv6 addresses.

    2. To change the maximum transmission unit (MTU) from 1500 (default) to 8500 (jumbo frames), select Jumbo MTU (MTU size 8500).

  7. Choose Create virtual interface.

创建了虚拟接口后,您可以为设备下载路由器配置。有关更多信息,请参阅 下载路由器配置文件

使用命令行或 API 创建中转虚拟接口

使用命令行或 API 查看附加到 Direct Connect 网关的虚拟接口