高弹性 - Amazon Direct Connect
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

高弹性

通过使用到多个位置的两个单一连接,可以为关键工作负载实现高弹性(如下图所示)。此模型可针对因光纤切断或设备故障而导致的连接故障提供弹性。它还有助于防止完整位置故障。


                高弹性模型

以下过程演示如何使用Amazon Direct Connect配置高弹性模型的弹性工具包。

第 1 步:注册 Amazon

使用Amazon Direct Connect,您需要Amazon如果您还没有账户,请参阅。

如何注册Amazon账户

  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明进行操作。

    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。

第 2 步:配置弹性模型

配置高弹性模型

  1. 打开Amazon Direct Connect控制台https://console.aws.amazon.com/directconnect/v2/home.

  2. Amazon Direct Connect 屏幕上,在 Get started (开始使用) 下,选择 Create a connection (创建连接)

  3. Connection ordering type (连接订购类型) 下,选择 Connection wizard (连接向导)

  4. Resiliency level (弹性级别) 下,选择 High Resiliency (高弹性),然后选择 Next (下一步)

  5. Configure connections (配置连接) 窗格上,在 Connection settings (连接设置) 下,执行以下操作:

    1. 对于 bandwidth (带宽),选择连接带宽。

      此带宽适用于所有已创建的连接。

    2. 对于 First location service provider (第一位置服务提供商),选择适当的 Amazon Direct Connect 位置。

    3. 如果适用,对于 First Sub location (第一子位置),选择最接近您或您的网络提供商的楼层。此选项仅在该位置在建筑物的多个楼层中设有汇接机房 (MMR) 时可用。

    4. 如果您选择其他对于 来说为首家位置服务提供商,对于其他提供方名称对于,输入您使用的合作伙伴的名称。

    5. 对于 Second location service provider (第二位置服务提供商),选择适当的 Amazon Direct Connect 位置。

    6. 如果适用,对于 Second Sub location (第二子位置),选择最接近您或您的网络提供商的楼层。此选项仅在该位置在建筑物的多个楼层中设有汇接机房 (MMR) 时可用。

    7. 如果您选择其他对于 来说为第二位置服务提供商,对于其他提供方名称对于,输入您使用的合作伙伴的名称。

    8. (可选)添加或删除标签。

      [添加标签] 选择 Add tag (添加标签),然后执行以下操作:

      • 对于 Key (键),输入键名称。

      • 对于 Value (值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  6. 选择下一步

  7. 检查您的连接,然后选择 Continue (继续)

    如果您的 LOA 已准备就绪,则可选择 Download LOA (下载 LOA),然后单击 Continue (继续)

    Amazon 审核您的请求并为您的连接配置端口可能需要长达 72 小时。在此期间,您可能会收到一封电子邮件,其中包含有关您的使用案例或指定位置的更多信息的请求。此电子邮件会发送到您注册时使用的电子邮件地址。Amazon. 您必须在 7 日内回复,否则将删除该连接。

第 3 步:创建您的虚拟接口

您可以创建一个私有虚拟接口来连接到您的 VPC。或者,您也可以创建公有虚拟接口来连接到公有虚拟接口。Amazon不在 VPC 中的服务。在创建与 VPC 的私有虚拟接口时,您需要将连接到的每个 VPC 的私有虚拟接口。例如,您需要三个私有虚拟接口连接到三个 VPC。

在您开始之前,请确保您已拥有以下信息:

资源 所需信息
Connection 这些区域有:Amazon Direct Connect要为其创建虚拟接口的连接或链路聚合组 (LAG)。
虚拟接口名称 虚拟接口的名称。
虚拟接口所有者 如果要为另一个账户创建虚拟接口,您需要Amazon另一个账户的账户 ID。
(私有虚拟接口)Connection 对于将连接到同一 VPCAmazon区域,您需要 VPC 的虚拟私有网关。BGP 会话的 Amazon 端的 ASN 是从虚拟私有网关继承的。当您创建虚拟私有网关时,您可以指定您自己的私有 ASN。否则,Amazon 会提供默认 ASN。有关更多信息,请参阅 。创建虚拟专用网关中的Amazon VPC User Guide. 要通过 Direct Connect 网关连接到 VPC,您需要 Direct Connect 网关。有关更多信息,请参阅 Direct Connect 网关
VLAN 您的连接中尚未使用的唯一的虚拟局域网 (VLAN) 标记。该值必须介于 1 和 4094 之间,并且必须符合以太网 802.1Q 标准。任何经过 Amazon Direct Connect 连接的流量都必须有此标签。

如果你有托管连接,Amazon Direct Connect合作伙伴提供了此价值。创建虚拟接口后,您无法修改该值。

对等 IP 地址 虚拟接口可以为 IPv4 和/或 IPv6 支持 BGP 对等会话 (双堆栈)。您无法在同一个虚拟接口上为同一 IP 地址系列创建多个 BGP 会话。将分配到 BGP 对等会话的各虚拟接口端。
  • IPv4:

    • (仅公有虚拟接口) 您必须指定您所拥有的唯一公有 IPv4 地址。值可以是以下之一:

      • 客户拥有的 IPv4 CIDR

      • 你拥有的 IP 范围Amazon Direct Connect合作伙伴或 ISP,以及 LOA-CFA 授权

      • 网络 ACL 和安全组都允许 (因此可到达您的实例) 的发起 ping 的Amazon-提供的 /31 CIDR。联系人Amazon支持请求一个公有 IPv4 CIDR(并且在您的请求中提供一个使用案例)

        注意

        我们不能保证我们能够满足以下的所有请求Amazon-提供公有 IPv4 地址。

    • (仅私有虚拟接口) Amazon 可以为您生成私有 IPv4 地址。如果您自行指定,请确保仅为路由器接口和 Amazon Direct Connect 接口指定私有 CIDR (例如,不要从本地网络中指定其他 IP 地址)。

  • IPv6: Amazon 会自动为您分配一个 /125 IPv6 CIDR。您不能指定自己的对等 IPv6 地址。

处理系列 BGP 对等互连会话是通过 IPv4 还是 IPv6。
BGP 信息
  • BGP 会话中您这一侧的公有或私有边界网关协议 (BGP) 自治系统编号 (ASN)。如果使用公有 ASN,您必须具有其所有权。如果使用私有 ASN,它必须在 1 至 2147483647 的范围内。如果您对公有虚拟接口使用私有 ASN,则自治系统 (AS) 预置将不起作用。

  • Amazon默认情况下启用 MD5。您不能修改此选项。

  • MD5 BGP 身份验证密钥。您可以提供自己的,也可以让 Amazon 为您生成一个。

(公有虚拟接口)你想宣传的前缀

通过 BGP 公告的公有 IPv4 路由或 IPv6 路由。您必须使用 BGP 至少公布一个前缀,最多 1000 个前缀。

  • IPv4: IPv4 CIDR 可以与使用公布的其他公有 IPv4 CIDR 重叠。Amazon Direct Connect如果存在以下情况之一:

    • cIDR 来自不同Amazon地区。确保在公共前缀上应用 BGP 社区标签。

    • 当您在主动/被动配置中拥有公共 ASN 时,可以使用 AS_PATH。

    有关更多信息,请参阅 。路由策略和 BGP 社区.

  • IPv6: 指定 /64 或更短的前缀长度。

(私有虚拟接口)巨型帧 过来的数据包的最大传输单位 (MTU)Amazon Direct Connect. 默认值为 1500。将虚拟接口的 MTU 设置为 9001(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 Amazon Direct Connect 传播的路由。如果在路由表中添加指向虚拟私有网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在Amazon Direct Connect控制台然后查找支持巨型帧在虚拟接口上常规配置页.
(仅限传输虚拟接口)巨型帧 过来的数据包的最大传输单位 (MTU)Amazon Direct Connect. 默认值为 1500。将虚拟接口的 MTU 设置为 8500(巨型帧)可能会导致更新底层物理连接(如果它之前未更新以支持巨型帧)。更新连接会中断与连接关联的所有虚拟接口的网络连接,最长可达 30 秒。巨型帧仅适用于从 Amazon Direct Connect 传播的路由。如果在路由表中添加指向传输网关的静态路由,则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧,请在Amazon Direct Connect控制台然后查找支持巨型帧在虚拟接口上常规配置页.

如果您的公有前缀或 ASN 属于 ISP 或网络运营商,Amazon请求你提供更多信息。这可以是使用公司抬头的文档,也可以是来自公司域名的用于验证该网络前缀/ASN 是否可由您使用的电子邮件。

当您创建一个公有虚拟接口时,Amazon 可能需要长达 72 小时来审核和批准您的请求。

配置与非 VPC 服务间的公有虚拟接口

  1. 打开Amazon Direct Connect控制台https://console.aws.amazon.com/directconnect/v2/home.

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Public (公有)

  5. Public virtual interface settings (公有虚拟接口设置) 下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    4. 对于 BGP ASN,输入您网关的边界网关协议 (BGP) 自治系统编号 (ASN)。

      有效值为 1-2147483647。

  6. Additional settings (其他设置) 下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于 Amazon 路由器对等 IP,输入用于将流量发送到 Amazon 的 IPv4 CIDR 地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要提供您自己的 BGP 密钥,请输入您的 BGP MD5 密钥。

      如果您不输入值,我们将生成 BGP 密钥。

    3. 要将前缀公布到 Amazon,对于 Prefixes you want to advertise (您要公布的前缀),输入通过虚拟接口将流量路由到的 IPv4 CIDR 目标地址(用逗号分隔)。

    4. (可选)添加或删除标签。

      [添加标签] 选择 Add tag (添加标签),然后执行以下操作:

      • 对于 Key (键),输入键名称。

      • 对于 Value (值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

配置与 VPC 间的私有虚拟接口

  1. 打开Amazon Direct Connect控制台https://console.aws.amazon.com/directconnect/v2/home.

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. 虚拟接口类型,对于类型,选择私密.

  5. 私有虚拟接口设置中,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 适用于网关类型,选择虚拟专用网关,或者Direct Connect 网关.

    4. 适用于虚拟接口所有者,选择其他Amazon账户,然后输入Amazonaccount.

    5. 适用于虚拟专用网关(虚拟私有网关),选择用于此接口的虚拟私有网关。

    6. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    7. 适用于BGP ASN,请输入新虚拟接口的本地对等路由器的边界网关协议自治系统编号。

      有效值为 1-2147483647。

  6. 附加设置下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 适用于亚马逊路由器 Peer ip对于,输入用于将流量发送到的 IPv4 CIDR 地址Amazon.

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要将最大传输单元 (MTU) 从 1500(默认)更改为 9001(巨型帧),请选择巨型 MTU (MTU 大小 9001).

    3. (可选)添加或删除标签。

      [添加标签] 选择 Add tag (添加标签),然后执行以下操作:

      • 对于 Key (键),输入键名称。

      • 对于 Value (值),输入键值。

      [删除标签] 在标签旁,选择 Remove tag (删除标签)

  7. 选择 Create virtual interface (创建虚拟接口)

第 4 步:确认您的虚拟接口弹性配置

在建立虚拟接口之后Amazon执行云或 Amazon VPC,执行虚拟接口故障转移测试,以验证您的配置是否满足弹性要求。有关更多信息,请参阅Amazon Direct Connect 故障转移测试

第 5 步:确认您的虚拟接口连接

在建立虚拟接口之后Amazon云或亚马逊 VPC,您可以验证 Amazon Direct Connect 使用以下过程进行连接。

如何要确认您的虚拟接口连接到Amazon云

  • 运行 traceroute 并确认 Amazon Direct Connect 标识符在网络追踪范围内。

确认您的虚拟接口连接到 Amazon VPC VPC

  1. 使用可以通过 Ping 操作访问的 AMI,例如 Amazon Linux AMI,将 EC2 实例启动到与虚拟专用网关连接的 VPC 中。提供了 Amazon Linux AMI 在快速启动使用 Amazon EC2 控制台中的实例启动向导时,会显示选项卡。有关更多信息,请参阅 。启动实例中的适用于 Linux 实例的 Amazon EC2 用户指南。确保与实例关联的安全组包含允许入站 ICMP 流量的规则(用于检测请求)。

  2. 当实例开始运行后,获取其私有 IPv4 地址 (例如 10.0.0.4)。Amazon EC2 控制台显示的地址是实例详细信息的一部分。

  3. Ping 私有 IPv4 地址并获得响应。