本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
中转网关关联
您可以使用 Amazon Direct Connect 网关,将 Amazon Direct Connect 连接通过中转虚拟接口连接到与您的中转网关连接的 VPC 或 VPN。将 Direct Connect 网关与中转网关关联。然后,为您与 Direct Connect 网关的 Amazon Direct Connect 连接创建一个中转虚拟接口。
以下规则适用于中转网关关联:
-
当 Direct Connect 网关已与虚拟私有网关关联或已连接到私有虚拟接口时,您无法将 Direct Connect 网关连接到中转网关。
-
创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅 Amazon Direct Connect 配额。
-
Direct Connect 网关支持连接的传输虚拟接口和关联的传输网关之间的通信。
-
如果连接到位于不同区域的多个中转网关,请为每个中转网关使用唯一的 ASN。
-
通过 Direct Connect 通告的网络内部任何虚拟接口都只能传播到跨区域的中转网关,但不能传播到同一区域内的传输网关
关联和解除关联中转网关
要关联中转网关
打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home
。 -
在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。
-
请选择查看详细信息。
-
选择 Gateways associations (网关关联),然后选择 Associate gateway (关联网关)。
-
对于网关,选择要关联的中转网关。
-
在允许的前缀中,输入 Direct Connect 网关向本地数据中心公布的前缀(用逗号分隔或换行)。有关允许的前缀的更多信息,请参阅 允许的前缀交互。
-
选择关联网关
您可以通过选择 Gateway associations (网关关联) 查看与 Direct Connect 网关关联的所有网关。
要解除关联中转网关
打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home
。 -
在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。
-
请选择查看详细信息。
-
选择 Gateway associations (网关关联),然后选择中转网关。
-
选择取消关联。
更新中转网关允许的前缀
您可以向中转网关添加或删除允许的前缀。
打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home
。 -
在导航窗格中,选择 Direct Connect 网关,然后选择您想为其添加或删除允许的前缀的 Direct Connect 网关。
-
选择网关关联选项卡。
-
选择要修改的网关,然后选择编辑。
-
在允许的前缀中,输入 Direct Connect 网关向本地数据中心公布的前缀。对于多个前缀,请用逗号分隔每个前缀,或将每个前缀放在新的一行。您添加的前缀应与所有虚拟私有网关的 Amazon VPC CIDR 匹配。有关允许的前缀的更多信息,请参阅 允许的前缀交互。
-
选择编辑关联。
在网关关联部分,状态显示正在更新。完成后,状态将变为已关联。
-
选择取消关联。
-
再次选择解除关联以确认您要解除关联网关。
在网关关联部分,状态显示正在解除关联。完成后,将显示一条确认消息,网关将从该部分删除。这可能需要几分钟或更长时间才能完成。
要使用命令行或 API 关联中转网关
-
create-direct-connect-gateway-协会 ()Amazon CLI
-
CreateDirectConnectGatewayAssociation(Amazon Direct Connect API)
要使用命令行或 API 查看与 Direct Connect 网关关联的中转网关
-
describe-direct-connect-gateway-协会 ()Amazon CLI
-
DescribeDirectConnectGatewayAssociations(Amazon Direct Connect API)
要使用命令行或 API 解除关联中转网关
-
delete-direct-connect-gateway-协会 ()Amazon CLI
-
DeleteDirectConnectGatewayAssociation(Amazon Direct Connect API)
要使用命令行或 API 更新中转网关允许的前缀
-
update-direct-connect-gateway-协会 ()Amazon CLI
-
UpdateDirectConnectGatewayAssociation(Amazon Direct Connect API)
创建到 Direct Connect 网关的中转虚拟接口
要将 Amazon Direct Connect 连接连接到传输网关,必须为连接创建传输接口。指定要连接到的 Direct Connect 网关。
重要
如果您将中转网关与一个或多个 Direct Connect 网关关联,则中转网关和 Direct Connect 网关使用的自治系统号(ASN)必须不同。例如,如果您对中转网关和 Direct Connect 网关使用默认的 ASN 64512,则关联请求将失败。
为 Direct Connect 网关配置中转虚拟接口
打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home
。 -
在导航窗格中,选择 Virtual Interfaces。
-
选择 Create virtual interface (创建虚拟接口)。
-
在 Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Transit (中转)。
-
在 Transit virtual interface settings (中转虚拟接口设置) 下,执行以下操作:
-
对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。
-
对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。
-
对于虚拟接口所有者,如果虚拟接口适用于您的 Amazon 账户,请选择我的 Amazon 账户。
-
对于 Direct Connect 网关,选择 Direct Connect 网关。
-
对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。
-
对于 BGP ASN,输入新虚拟接口的本地对等路由器的边界网关协议自治系统号。
有效值为 1 到 2147483647。
-
-
在附加设置下,执行以下操作:
-
要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:
[IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:
-
要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。
-
对于 Amazon 路由器对等 IP,输入用于将流量发送到 Amazon的 IPv4 CIDR 地址。
重要
如果您允许 Amazon 自动分配 IPv4 地址,则将根据 RFC 3927 从 169.254.0.0/16 IPv4 Link-Local 中分配 /29 CIDR 以进行连接。 point-to-point Amazon 如果您打算使用客户路由器对等 IP 地址作为 VPC 流量的源和/或目的地,则不建议使用此选项。相反,你应该使用 RFC 1918 或其他寻址(非 RFC 1918),然后自己指定地址。
-
有关 RFC 1918 的更多信息,请参阅私有互联网的地址分配
。 -
有关 RFC 3927 的更多信息,请参阅 IPv4 链路本地地址的动态配置
。
-
[IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。
-
-
要将最大传输单元 (MTU) 从 1500(默认)更改为 8500(巨型帧),请选择 Jumbo MTU (MTU size 8500) (巨型帧 MTU (MTU 大小 8500))。
(可选)在 “启用” 下 SiteLink,选择 “启用” 以启用 Direct Connect 接入点之间的直接连接。
-
(可选)添加或删除标签。
[添加标签] 选择 Add tag(添加标签),然后执行以下操作:
对于 Key(键),输入键名称。
对于值,输入键值。
[删除标签] 在标签旁,选择 Remove tag (删除标签)。
-
-
选择 Create virtual interface (创建虚拟接口)。
创建了虚拟接口后,您可以为设备下载路由器配置。有关更多信息,请参阅 下载路由器配置文件。
使用命令行或 API 创建中转虚拟接口
-
create-transit-virtual-interface (Amazon CLI)
-
CreateTransitVirtualInterface(Amazon Direct Connect API)
使用命令行或 API 查看附加到 Direct Connect 网关的虚拟接口
-
describe-direct-connect-gateway-附件 ()Amazon CLI
-
DescribeDirectConnectGatewayAttachments(Amazon Direct Connect API)