AWS Direct Connect
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

中转网关关联

您可以使用 AWS Direct Connect 网关 将 AWS Direct Connect 连接通过中转虚拟接口连接到附加到中转网关的 VPC 或 VPN。首先,将 Direct Connect 网关与中转网关关联。然后,创建一个中转虚拟接口以将 AWS Direct Connect 连接到 Direct Connect 网关。

此配置具有以下好处。您可以:

  • 对于同一区域中的多个 VPC 或 VPN,只需管理一个连接。

  • 在本地与 AWS 之间公布前缀。

下图说明了如何通过 Direct Connect 网关创建一条可供您的所有 VPC 使用的到 Direct Connect 连接的单一连接。

此解决方案包含以下组件:

  • 附加 VPC 的中转网关。

  • Direct Connect 网关。

  • Direct Connect 网关与中转网关之间的关联。

  • 附加到 Direct Connect 网关的中转虚拟接口。

有关配置中转网关的更多信息,请参阅 Amazon VPC 中转网关 指南 中的使用中转网关

以下规则适用:

  • 您无法在中国区域使用 Direct Connect 网关和中转网关。

  • 当 Direct Connect 网关已与虚拟专用网关关联或已附加到专用虚拟接口时,您无法将 Direct Connect 网关附加到中转网关。

  • 创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅 AWS Direct Connect 限制

  • Direct Connect 网关仅支持附加的中转虚拟接口与关联的中转网关之间的通信。

  • 如果您连接到不同区域中的多个中转网关,请为每个中转网关使用唯一的 ASN。

  • 虚拟私有网关可以与 Direct Connect 网关相关联,也可以附加到虚拟接口。

  • 以下区域不支持跨账户中转网关关联:

    • 亚太地区(香港)区域

    • Middle East (Bahrain) Region

关联和解除关联中转网关

关联中转网关

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateways associations (网关关联),然后选择 Associate gateway (关联网关)

  5. 对于 Gateways (网关),选择要关联的中转网关,然后选择 Associate gateway (关联网关)

您可以通过选择 Gateway associations (网关关联) 查看与 Direct Connect 网关关联的所有网关。

解除关联中转网关

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateway associations (网关关联),然后选择中转网关。

  5. 选择取消关联

使用命令行或 API 关联中转网关

使用命令行或 API 查看与 Direct Connect 网关关联的中转网关

使用命令行或 API 解除关联中转网关

创建到 Direct Connect 网关的中转虚拟接口

要将您的 AWS Direct Connect 连接到中转网关,必须为您的连接创建一个中转接口。指定要连接到的 Direct Connect 网关。

重要

如果您将 中转网关 与一个或多个 Direct Connect 网关关联,中转网关 使用的自治系统编号 (ASN) 不得与 Direct Connect 网关相同。例如,如果为 中转网关 和 Direct Connect 网关都使用默认的 ASN 64512,则关联请求会失败。

为 Direct Connect 网关配置中转虚拟接口

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Virtual interface type (虚拟接口类型) 下,为类型选择 Transit (中转)

  5. Transit virtual interface settings (中转虚拟接口设置) 下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于虚拟接口所有者,如果虚拟接口用于您的 AWS 账户,选择我的 AWS 账户

    4. 对于 Direct Connect 网关,选择 Direct Connect 网关。

    5. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    6. 对于 BGP ASN,输入您网关的边界网关协议 (BGP) 自治系统编号 (ASN)。

      有效值为 1-2147483647。

  6. 附加设置下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于 Amazon router peer ip (Amazon 路由器对等 IP),输入用于将流量发送到 AWS 的 IPv4 CIDR 地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要将最大传输单元 (MTU) 从 1500(默认)更改为 8500(巨型帧),请选择 Jumbo MTU (MTU size 8500) (巨型帧 MTU (MTU 大小 8500))

    3. (可选)添加或删除标签。

      [添加标签] 选择 Add tag (添加标签),然后执行以下操作:

      • 对于 Key (键),输入键名称。

      • 对于 Value (值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

创建了虚拟接口后,您可以为设备下载路由器配置。有关更多信息,请参阅 下载路由器配置文件

使用命令行或 API 创建中转虚拟接口

使用命令行或 API 查看附加到 Direct Connect 网关的虚拟接口