AWS Direct Connect
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

虚拟专用网关关联

您可以使用 AWS Direct Connect 网关 将您的 AWS Direct Connect 通过私有虚拟接口连接到您账户中位于相同或不同区域的一个或多个 VPC。您将 Direct Connect 网关与 VPC 的虚拟专用网关关联。然后,创建一个私有虚拟接口以将 AWS Direct Connect 连接到 Direct Connect 网关。您可以将多个私有虚拟接口附加到您的 Direct Connect 网关。

在下图中,Direct Connect 网关能让您使用美国东部(弗吉尼亚北部)区域中的 AWS Direct Connect 连接访问您账户中在美国东部(弗吉尼亚北部)和美国西部(加利福尼亚北部)区域的 VPC。


                Direct Connect 网关

以下规则适用:

  • 您无法使用 Direct Connect 网关连接到中国区域中的 VPC。

  • 创建和使用 Direct Connect 网关是有限制的。有关更多信息,请参阅AWS Direct Connect 限制

  • 您通过 Direct Connect 网关连接到的 VPC 不能具有重叠 CIDR 块。如果您将 IPv4 CIDR 块连接到一个与 Direct Connect 网关关联的 VPC,请确保该 CIDR 块不会与任何其他关联 VPC 的现有 CIDR 块重叠。有关更多信息,请参阅 Amazon VPC 用户指南 中的向 VPC 中添加 IPv4 CIDR 块

  • 中转虚拟接口可位于任何位置,但当前 中转网关 必须驻留在美国。

  • 您不能创建一个到 Direct Connect 网关的公有虚拟接口。

  • Direct Connect 网关支持附加私有虚拟接口与关联虚拟专用网关之间的通信。以下流量不受支持:

    • 与 Direct Connect 网关关联的 VPC 之间的直接通信。

    • 附加到 Direct Connect 网关的虚拟接口之间的直接通信。

    • 附加到 Direct Connect 网关的虚拟接口和与同一 Direct Connect 网关关联的虚拟专用网关上的 VPN 连接之间的直接通信。

  • 您不能将一个虚拟专用网关与多个 Direct Connect 网关关联,而且不能将一个私有虚拟接口附加到多个 Direct Connect 网关。

  • 与 Direct Connect 网关关联的虚拟专用网关必须附加到 VPC。

要将您的 AWS Direct Connect 仅连接到相同区域中的 VPC,您可以创建一个 Direct Connect 网关。或者,您可以创建一个私有虚拟接口,并将其附加到 VPC 的虚拟专用网关。有关更多信息,请参阅创建专用虚拟接口VPN CloudHub

要通过其他账户中的 VPC 使用您的 AWS Direct Connect 连接,可以为相应账户创建一个托管私有虚拟接口。当其他账户的所有者接受该托管虚拟接口时,他们可以选择将其附加到其账户中的虚拟专用网关或 Direct Connect 网关。有关更多信息,请参阅AWS Direct Connect 虚拟接口

关联和取消关联虚拟专用网关

虚拟专用网关必须附加到您要连接到的 VPC。有关更多信息,请参阅 Amazon VPC 用户指南 中的创建虚拟专用网关

注意

如果您计划对 Direct Connect 网关和动态 VPN 连接使用虚拟私有网关,请将虚拟私有网关上的 ASN 设置为 VPN 连接的所需值。否则,虚拟私有网关上的 ASN 可以设置为任何允许的值。Direct Connect 网关会通过分配给它的 ASN 公布给所有连接的 VPC。

关联虚拟专用网关

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateways associations (网关关联),然后选择 Associate gateway (关联网关)

  5. 对于 Gateways (网关),选择要关联的虚拟专用网关,然后选择 Associate gateway (关联网关)

您可以通过选择 Gateway associations (网关关联) 查看与 Direct Connect 网关关联的所有虚拟专用网关。

取消关联虚拟专用网关

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Direct Connect 网关,然后选择 Direct Connect 网关。

  3. 选择查看详细信息

  4. 选择 Gateway associations (网关关联),然后选择虚拟专用网关。

  5. 选择取消关联

使用命令行或 API 关联虚拟专用网关

使用命令行或 API 查看与 Direct Connect 网关关联的虚拟专用网关

使用命令行或 API 取消关联虚拟专用网关

创建到 Direct Connect 网关的私有虚拟接口

要将您的 AWS Direct Connect 连接到远程 VPC,必须为您的连接创建一个私有虚拟接口。指定要连接到的 Direct Connect 网关。

注意

如果您接受了某个托管私有虚拟接口,则可以将其与您账户中的 Direct Connect 网关关联。有关更多信息,请参阅接受托管虚拟接口

为 Direct Connect 网关配置私有虚拟接口

  1. 通过以下网址打开 AWS Direct Connect 控制台:https://console.amazonaws.cn/directconnect/v2/home

  2. 在导航窗格中,选择 Virtual Interfaces

  3. 选择 Create virtual interface (创建虚拟接口)

  4. Virtual interface type (虚拟接口类型) 下,对于 Type (类型),选择 Private (私有)

  5. Virtual interface type (虚拟接口类型) 下,选择私有

  6. Private virtual interface settings (私有虚拟接口设置) 下,执行以下操作:

    1. 对于 Virtual interface name (虚拟接口名称),输入虚拟接口名称。

    2. 对于 Connection (连接),选择要用于此接口的 Direct Connect 连接。

    3. 对于虚拟接口所有者,如果虚拟接口用于您的 AWS 账户,选择我的 AWS 账户

    4. 对于网关类型,选择 Direct Connect 网关

    5. 对于 Direct Connect 网关,选择 Direct Connect 网关。

    6. 对于 VLAN,输入您的虚拟局域网 (VLAN) 的 ID 号。

    7. 对于 BGP ASN,输入您网关的边界网关协议 (BGP) 自治系统编号 (ASN)。

  7. 附加设置下,执行以下操作:

    1. 要配置 IPv4 BGP 或 IPv6 对等,请执行以下操作:

      [IPv4] 要配置 IPv4 BGP 对等,请选择 IPv4,然后执行下列操作之一:

      • 要自行指定这些 IP 地址,对于 Your router peer IP (您的路由器对等 IP),输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。

      • 对于 Amazon router peer ip (Amazon 路由器对等 IP),输入用于将流量发送到 AWS 的 IPv4 CIDR 地址。

      [IPv6] 要配置 IPv6 BGP 对等,请选择 IPv6。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

    2. 要将前缀公布到 Amazon,对于 Prefixes you want to advertise (您要公布的前缀),输入通过虚拟接口将流量路由到的 IPv4 CIDR 目标地址(用逗号分隔)。

    3. 要将最大传输单位 (MTU) 从 1500(默认)更改为 9001(巨型帧),请选择 Jumbo MTU (MTU size 9001) (巨型帧 MTU (MTU 大小 9001))

  8. 选择 Create virtual interface (创建虚拟接口)

创建了虚拟接口后,您可以为设备下载路由器配置。有关更多信息,请参阅下载路由器配置文件

使用命令行或 API 创建专用虚拟接口

使用命令行或 API 查看附加到 Direct Connect 网关的虚拟接口