中转网关关联 - Amazon Direct Connect
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

中转网关关联

您可以使用 Amazon Direct Connect 网关,将 Amazon Direct Connect 连接通过中转虚拟接口连接到与您的中转网关连接的 VPC 或 VPN。将 Direct Connect 网关与中转网关关联。然后,为您与 Direct Connect 网关的 Amazon Direct Connect 连接创建一个中转虚拟接口。

以下规则适用于中转网关关联:

  • 当 Direct Connect 网关已与虚拟私有网关关联或已连接到私有虚拟接口时,您无法将 Direct Connect 网关连接到中转网关。

  • 创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅 Amazon Direct Connect 配额

  • Direct Connect 网关支持连接的传输虚拟接口和关联的传输网关之间的通信。

  • 如果连接到位于不同区域的多个中转网关,请为每个中转网关使用唯一的 ASN。

  • 任何通过 Direct Connect 通告的网络内部前缀的虚拟接口只能传播到跨区域的中转网关,但不能传播到同一区域内的传输网关

关联和解除关联中转网关

要关联中转网关
  1. 打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 请选择查看详细信息

  4. 选择 Gateways associations (网关关联),然后选择 Associate gateway (关联网关)

  5. 对于网关,选择要关联的中转网关。

  6. 允许的前缀中,输入 Direct Connect 网关向本地数据中心公布的前缀(用逗号分隔或换行)。有关允许的前缀的更多信息,请参阅 允许的前缀交互

  7. 选择关联网关

您可以通过选择 Gateway associations (网关关联) 查看与 Direct Connect 网关关联的所有网关。

要解除关联中转网关
  1. 打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 请选择查看详细信息

  4. 选择 Gateway associations (网关关联),然后选择中转网关。

  5. 选择取消关联

更新中转网关允许的前缀

您可以向中转网关添加或删除允许的前缀。

  1. 打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择您想为其添加或删除允许的前缀的 Direct Connect 网关。

  3. 选择网关关联选项卡。

  4. 选择要修改的网关,然后选择编辑

  5. 允许的前缀中,输入 Direct Connect 网关向本地数据中心公布的前缀。对于多个前缀,请用逗号分隔每个前缀,或将每个前缀放在新的一行。您添加的前缀应与所有虚拟私有网关的 Amazon VPC CIDR 匹配。有关允许的前缀的更多信息,请参阅 允许的前缀交互

  6. 选择编辑关联

    网关关联部分,状态显示正在更新。完成后,状态将变为已关联

  7. 选择取消关联

  8. 再次选择解除关联以确认您要解除关联网关。

    网关关联部分,状态显示正在解除关联。完成后,将显示一条确认消息,网关将从该部分删除。这可能需要几分钟或更长时间才能完成。

要使用命令行或 API 关联中转网关
要使用命令行或 API 查看与 Direct Connect 网关关联的中转网关
要使用命令行或 API 解除关联中转网关
要使用命令行或 API 更新中转网关允许的前缀

创建到 Direct Connect 网关的中转虚拟接口

要将 Amazon Direct Connect 连接连接到传输网关,必须为连接创建传输接口。指定要连接到的 Direct Connect 网关。

重要

如果您将中转网关与一个或多个 Direct Connect 网关关联,则中转网关和 Direct Connect 网关使用的自治系统号(ASN)必须不同。例如,如果您对中转网关和 Direct Connect 网关使用默认的 ASN 64512,则关联请求将失败。

为 Direct Connect 网关配置中转虚拟接口
  1. 打开Amazon Direct Connect控制台,网址为 https://console.aws.amazon.com/directconnect/v2/home

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Transit (中转)

  5. Transit virtual interface settings (中转虚拟接口设置) 下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于虚拟接口所有者,如果虚拟接口适用于您的 Amazon 账户,请选择我的 Amazon 账户。

    4. 对于 Direct Connect 网关,选择 Direct Connect 网关。

    5. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    6. 对于 BGP ASN,输入新虚拟接口的本地对等路由器的边界网关协议自治系统号。

      有效值为 1 到 2147483647。

  6. 附加设置下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于 Amazon 路由器对等 IP,输入用于将流量发送到 Amazon的 IPv4 CIDR 地址。

        重要

        如果您允许 Amazon 自动分配 IPv4 地址,则将根据 RFC 3927 从 169.254.0.0/16 IPv4 Link-Local 中分配 /29 CIDR 以进行连接。 point-to-point Amazon 如果您打算使用客户路由器对等 IP 地址作为 VPC 流量的源和/或目的地,则不建议使用此选项。相反,你应该使用 RFC 1918 或其他寻址(非 RFC 1918),然后自己指定地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要将最大传输单元 (MTU) 从 1500(默认)更改为 8500(巨型帧),请选择 Jumbo MTU (MTU size 8500) (巨型帧 MTU (MTU 大小 8500))

    3. (可选)在 “用” 下 SiteLink,选择 “启用” 以启用 Direct Connect 接入点之间的直接连接。

    4. (可选)添加或删除标签。

      [添加标签] 选择 Add tag(添加标签),然后执行以下操作:

      • 对于 Key(键),输入键名称。

      • 对于,输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

创建了虚拟接口后,您可以为设备下载路由器配置。有关更多信息,请参阅 下载路由器配置文件

使用命令行或 API 创建中转虚拟接口
使用命令行或 API 查看附加到 Direct Connect 网关的虚拟接口