

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 配置一个 Amazon Direct Connect 经典连接
<a name="toolkit-classic"></a>

如果您已有 Direct Connect 连接，请配置 Classic 连接。

## 第 1 步：注册 Amazon
<a name="get-started-signup"></a>

要使用 Amazon Direct Connect，如果您还没有帐户，则需要一个帐户。

### 注册获取 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**报名参加 Amazon Web Services 账户**

1. 打开 [https://portal.aws.amazon.com/billing/signup](https://portal.amazonaws.cn/billing/signup)。

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后会向您发送一封确认电子邮件。在任何时候，您都可以通过转至 [https://aws.amazon.com/](https://www.amazonaws.cn/) 并选择 **My Account (我的账户)** 来查看当前的账户活动并管理您的账户。

### 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的 Amazon Web Services 账户 资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建 Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

## 第 2 步：申请 Amazon Direct Connect 专用连接
<a name="ConnectionRequest"></a>

对于专用连接，您可以使用 Amazon Direct Connect 控制台提交连接请求。对于托管连接，请与 Amazon Direct Connect 合作伙伴合作申请托管连接。确保您具有以下信息：
+ 您需要的端口速度。在您创建连接请求之后，将无法更改端口速度。
+ 连接的终止 Amazon Direct Connect 位置。

**注意**  
您不能使用 Amazon Direct Connect 控制台请求托管连接。相反，请联系 Amazon Direct Connect 合作伙伴，合作伙伴可以为您创建托管连接，然后您接受该连接。请跳过以下步骤并转至[接受托管连接](#get-started-accept-hosted-connection)。

**要创建新的 Amazon Direct Connect 连接**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择**连接**，然后选择**创建连接**。

1. 选择 **Classic**。

1. 在 **Create Connection (创建连接)** 窗格上，在 **Connection settings (连接设置)** 下，执行以下操作：

   1. 对于 **Name (名称)**，输入连接的名称。

   1. 对于 **Location (位置)**，选择适当的 Amazon Direct Connect 位置。

   1. 如果适用，对于 **Sub Location** (Sub 位置)，选择最接近您或您的网络提供商的楼层。此选项仅在该位置在建筑物的多个楼层中设有汇接机房 (MMR) 时可用。

   1. 对于 **Port Speed (端口速度)**，选择连接带宽。

   1. 对于 **On-premises**，当您使用此**连接连接到您的数据中心时，请选择 “通过 Amazon Direct Connect 合作伙伴**连接”。

   1. 对于**服务提供商**，请选择 Amazon Direct Connect 合作伙伴。如果您使用的合作伙伴不在列表中，请选择 **Other (其他)**。

   1. 如果您为**服务提供商**选择了**其他**，则对于**其他提供商的名称**，请输入您使用的合作伙伴的名称。

   1. （可选）添加或删除标签。

      [添加标签] 选择 **Add tag**（添加标签），然后执行以下操作：
      + 对于 **Key**（键），输入键名称。
      + 对于**值**，输入键值。

      [删除标签] 在标签旁，选择**删除标签**。

1. 选择**创建连接**。

最多可能需要 72 个工作小时 Amazon 才能审核您的请求并为您的连接配置端口。在此期间，您可能会收到一封电子邮件，其中包含有关您的使用案例或指定位置的更多信息的请求。电子邮件将发送到您注册时使用的电子邮件地址 Amazon。您必须在 7 日内回复，否则将删除该连接。

有关更多信息，请参阅 [Amazon Direct Connect 专用连接和托管连接](WorkingWithConnections.md)。

### 接受托管连接
<a name="get-started-accept-hosted-connection"></a>

 必须先在 Amazon Direct Connect 控制台中接受托管连接，然后才能创建虚拟接口。此步骤仅适用于托管连接。

**如何接受托管虚拟接口**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择 ** Connections (站点到站点 VPN 连接)**。

1. 选择托管连接，然后选择**接受**。

   选择 **Accept (接受)**。

## （专用连接）步骤 3：下载 LOA-CFA
<a name="DedicatedConnection"></a>

在您申请连接后，我们会向您提供授权书和连接设施分配书 (LOA-CFA) 供您下载，或者通过电子邮件向您发送电子邮件，要求您提供更多信息。 LOA-CFA 是连接的授权 Amazon，也是托管提供商或您的网络提供商建立跨网络连接（交叉连接）所必需的。

**要下载 LOA-CFA**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择 ** Connections (站点到站点 VPN 连接)**。

1. 选择连接，然后选择 **View Details (查看详细信息)**。

1. 选择**下载 LOA-CFA**。

   将作 LOA-CFA 为 PDF 文件下载到您的计算机上。
**注意**  
如果该链接未启用， LOA-CFA 则尚无法供您下载。查看您的电子邮件，了解是否要求您提供更多信息。如果仍不可用，或者您在 72 工作小时后仍未收到电子邮件，请联系 [Amazon 支持](https://www.amazonaws.cn/support/createCase)。

1. 下载后 LOA-CFA，请执行以下任一操作：
   + 如果您正在与 Amazon Direct Connect 合作伙伴或网络提供商合作，请将其发送给他们， LOA-CFA 以便他们可以在该 Amazon Direct Connect 地点为您订购交叉连接。如果他们无法为您订购交叉连接，您可以直接[联系主机托管提供商](Colocation.md)。
   + 如果您在该 Amazon Direct Connect 地点有设备，请联系托管服务提供商申请跨网络连接。您必须为托管供应商的客户。您还必须向他们提供授权与 Amazon 路由器连接的信息以及连接到您的网络所需的信息。 LOA-CFA

Amazon Direct Connect 列为多个站点的地点（例如 Equinix DC1-DC6 & DC10-DC11）被设置为校园。如果您或您的网络提供商的设备位于其中任一站点中，您可以请求交叉连接到所分配的端口，即使该端口位于校园内的不同建筑物中。

**重要**  
校园被视为单一 Amazon Direct Connect 地点。要实现高可用性，请配置与不同 Amazon Direct Connect 位置的连接。

如果您或您的网络提供商在建立物理连接时遇到问题，请参阅[排查第 1 层（物理）问题](ts_layer_1.md)。

## 步骤 4：创建虚拟接口
<a name="createvirtualinterface"></a>

要开始使用您的 Amazon Direct Connect 连接，必须创建一个虚拟接口。您可以创建一个私有虚拟接口来连接到您的 VPC。或者，您可以创建一个公共虚拟接口来连接不在 VPC 中的公共 Amazon 服务。创建与 VPC 的私有虚拟接口时，您需要所要连接到的各 VPC 的私有虚拟接口。例如，您需要三个私有虚拟接口连接到三个 VPC。

在您开始之前，请确保您已拥有以下信息：


| 资源 | 所需信息 | 
| --- | --- | 
| Connection | 您要为其创建虚拟接口的 Amazon Direct Connect 连接或链路聚合组 (LAG)。 | 
| 虚拟接口名称 | 虚拟接口的名称。 | 
| 虚拟接口所有者 | 如果您要为另一个账户创建虚拟界面，则需要另一个 Amazon 账户的账户 ID。 | 
| （仅限私有虚拟接口）连接 | 要连接到同一 Amazon 区域的 VPC，您需要为自己的 VPC 提供虚拟私有网关。BGP 会话 Amazon 端的 ASN 从虚拟私有网关继承。当您创建虚拟私有网关时，您可以指定自己的私有 ASN。否则，Amazon 会提供默认 ASN。有关更多信息，请参阅《Amazon VPC 用户指南》中的[创建虚拟私有网关](https://docs.amazonaws.cn/vpc/latest/userguide/SetUpVPNConnections.html#vpn-create-vpg)。要通过 Direct Connect 网关连接到 VPC，您需要 Direct Connect 网关。有关更多信息，请参阅 [Direct Connect 网关](https://docs.amazonaws.cn/directconnect/latest/UserGuide/direct-connect-gateways.html)。 | 
| VLAN | 您的连接上尚未使用的唯一虚拟局域网（VLAN）标签。该值必须介于 1 和 4094 之间，并且必须符合以太网 802.1Q 标准。任何经过 Amazon Direct Connect 连接的流量都必须有此标签。如果您有托管连接，则您的 Amazon Direct Connect 合作伙伴会提供此值。创建虚拟接口后，无法修改此值。 | 
| 对等 IP 地址 |  虚拟接口支持 IPv4、IPv6 或其中一个（双堆栈）的 BGP 对等会话。请勿使用 Amazon 池中的弹性 IP（EIP）或自带 IP 地址（BYOIP）来创建公有虚拟接口。您无法在同一个虚拟接口上为同一 IP 地址系列创建多个 BGP 会话。IP 地址范围分配到 BGP 对等会话虚拟接口的每一端。[See the AWS documentation website for more details](http://docs.amazonaws.cn/directconnect/latest/UserGuide/toolkit-classic.html)  | 
| 地址系列 | BGP 对等会话是通过 IPv4 还是 IPv6 进行。 | 
| BGP 信息 | [See the AWS documentation website for more details](http://docs.amazonaws.cn/directconnect/latest/UserGuide/toolkit-classic.html) | 
| （仅限公有虚拟接口）您要公布的前缀 |  通过 BGP 公布的公有 IPv4 路由或 IPv6 路由。您必须使用 BGP 至少公布一个前缀，最多 1000 个前缀。[See the AWS documentation website for more details](http://docs.amazonaws.cn/directconnect/latest/UserGuide/toolkit-classic.html) | 
| （仅限私有和中转虚拟接口）巨型帧 | 数据包的最大传输单位 (MTU)。 Amazon Direct Connect默认为 1500。将虚拟接口的 MTU 设置为 9001（巨型帧）可能会导致更新底层物理连接（如果它之前未更新以支持巨型帧）。更新连接会中断与连接关联的所有虚拟接口的网络连接，最长可达 30 秒。巨型帧仅适用于来自的传播路由。 Amazon Direct Connect如果在路由表中添加指向虚拟私有网关的静态路由，则通过静态路由传输的流量将使用 1500 MTU 发送。要检查连接或虚拟接口是否支持巨型帧，请在 Amazon Direct Connect 控制台中将其选中，然后在虚拟接口 “常规配置” 页面上找到支持巨型帧。 | 

如果您的公有前缀或 ASN 属于某个 ISP 或网络运营商，我们会请求您提供其他信息。这可以是使用公司官方信头的文档，也可以是来自公司域名的电子邮件，证明您 prefix/ASN 可能正在使用该网络。

对于私有虚拟接口和公有虚拟接口，网络连接的最大传输单元 (MTU) 是可以通过连接传递的数据包的最大允许大小（以字节为单位）。私有虚拟接口的 MTU 可以是 1500 或 9001（巨型帧）。中转虚拟接口的 MTU 可以是 1500 或 8500（巨型帧）。您可以在创建接口时指定 MTU，也可以在创建接口后对其进行更新。将虚拟接口的 MTU 设置为 8500（巨型帧）或 9001（巨型帧）可能会导致更新底层物理连接（如果它之前未更新以支持巨型帧）。更新连接会中断与连接关联的所有虚拟接口的网络连接，最长可达 30 秒。要检查连接或虚拟接口是否支持巨型帧，请在 Amazon Direct Connect 控制台中将其选中，然后在 “**摘要**” 选项卡上找到 “支持**巨型帧**”。

创建公共虚拟接口时，最多可能需要 72 个工作小时 Amazon 才能审核和批准您的请求。

**配置与非 VPC 服务间的公有虚拟接口**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择 **Virtual Interfaces**。

1. 选择 **Create virtual interface (创建虚拟接口)**。

1. 在 **Virtual interface type (虚拟接口类型)** 下，对于 **Type (类型)**，选择 **Public (公有)**。

1. 在 **Public virtual interface settings (公有虚拟接口设置)** 下，执行以下操作：

   1. 对于 **Virtual interface name (虚拟接口名称)**，输入虚拟接口名称。

   1. 对于 **Connection (连接)**，选择要用于此接口的 Direct Connect 连接。

   1. 对于 **VLAN**，输入您的虚拟局域网 (VLAN) 的 ID 号。

   1. 对于 **BGP ASN**，请输入新虚拟接口的本地对等路由器的边界网关协议自治系统编号。有效值为 1 到 4294967294。这包括对 ASN (1-2147483647) 和长 ASN (1-4294967294) 的支持。有关 ASN 和长 ASN 的更多信息，请参阅 [长期支持 ASN Amazon Direct Connect](long-asn-support.md)。

1. 在 **Additional settings (其他设置)** 下，执行以下操作：

   1. 要配置 IPv4 BGP 或 IPv6 对等，请执行以下操作：

      [IPv4] 要配置 IPv4 BGP 对等，请选择 **IPv4**，然后执行下列操作之一：
      + 要自行指定这些 IP 地址，对于 **Your router peer IP (您的路由器对等 IP)**，输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。
      + 对于 **Amazon 路由器对等 IP**，输入用于将流量发送到 Amazon的 IPv4 CIDR 地址。

      [IPv6] 要配置 IPv6 BGP 对等，请选择 **IPv6**。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

   1. 要提供您自己的 BGP 密钥，请输入您的 BGP MD5 密钥。

      如果您不输入值，我们将生成一个 BGP 密钥。

   1. 要将前缀公布到 Amazon，对于 **Prefixes you want to advertise (您要公布的前缀)**，输入通过虚拟接口将流量路由到的 IPv4 CIDR 目标地址（用逗号分隔）。

   1. （可选）添加或删除标签。

      [添加标签] 选择 **Add tag**（添加标签），然后执行以下操作：
      + 对于 **Key**（键），输入键名称。
      + 对于**值**，输入键值。

      [删除标签] 在标签旁，选择**删除标签**。

1. 选择 **Create virtual interface (创建虚拟接口)**。

**配置与 VPC 间的私有虚拟接口**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择 **Virtual Interfaces**。

1. 选择 **Create virtual interface (创建虚拟接口)**。

1. 在**虚拟接口类型**下，对于**类型**，选择**私有**。

1. 在**私有虚拟接口设置**下，执行以下操作：

   1. 对于 **Virtual interface name (虚拟接口名称)**，输入虚拟接口名称。

   1. 对于 **Connection (连接)**，选择要用于此接口的 Direct Connect 连接。

   1. 对于**网关类型**，选择**虚拟私有网关**或 **Direct Connect 网关**。

   1. 对于**虚拟接口所有者**，选择**其他 Amazon 帐户**，然后输入该 Amazon 帐户。

   1. 对于**虚拟私有网关**，选择要用于此接口的虚拟私有网关。

   1. 对于 **VLAN**，输入您的虚拟局域网 (VLAN) 的 ID 号。

   1. 对于 **BGP ASN**，输入新虚拟接口的本地对等路由器的边界网关协议自治系统号。

      有效值为 1 到 4294967294。这包括对 ASN (1-2147483647) 和长 ASN (1-4294967294) 的支持。有关 ASN 和长 ASN 的更多信息，请参阅 [长期支持 ASN Amazon Direct Connect](long-asn-support.md)。

1. 在**附加设置**下，执行以下操作：

   1. 要配置 IPv4 BGP 或 IPv6 对等，请执行以下操作：

      [IPv4] 要配置 IPv4 BGP 对等，请选择 **IPv4**，然后执行下列操作之一：
      + 要自行指定这些 IP 地址，对于 **Your router peer IP (您的路由器对等 IP)**，输入 Amazon 将流量发送到的目标 IPv4 CIDR 地址。
      + 对于 **Amazon 路由器对等 IP**，输入用于将流量发送到 Amazon的 IPv4 CIDR 地址。
**重要**  
在配置 Amazon Direct Connect 虚拟接口时，您可以使用 RFC 1918 指定自己的 IP 地址，使用其他寻址方案，或者选择从 RFC 3927 169.254.0 Amazon 分配的分配的 IPv4 /29 CIDR 地址。 0/16 用于点对点连接的 IPv4 Link-Local 范围。这些点对点连接应专门用于您的客户网关路由器和 Direct Connect 端点之间的 eBGP 对等连接。对于 VPC 流量或隧道传输目的，例如 Amazon Site-to-Site 私有 IP VPN 或 Transit Gateway Connect， Amazon 建议使用客户网关路由器上的环回或局域网接口作为源地址或目标地址，而不是点对点连接。  
有关 RFC 1918 的更多信息，请参阅[私有互联网的地址分配](https://datatracker.ietf.org/doc/html/rfc1918)。
有关 RFC 3927 的更多信息，请参阅 [IPv4 地址 Link-Local的动态配置。](https://datatracker.ietf.org/doc/html/rfc3927)

      [IPv6] 要配置 IPv6 BGP 对等，请选择 **IPv6**。对等 IPv6 地址会从 Amazon 的 IPv6 地址池自动分配。您无法指定自定义 IPv6 地址。

   1. 要将最大传输单元（MTU）从 1500（默认）更改为 9001（巨型帧），请选择**巨型帧 MTU（MTU 大小 9001）**。

   1. （可选）在 “**启**用” 下 SiteLink，选择 “**启用” 以启用** Direct Connect 接入点之间的直接连接。

   1. （可选）添加或删除标签。

      [添加标签] 选择 **Add tag**（添加标签），然后执行以下操作：
      + 对于 **Key**（键），输入键名称。
      + 对于**值**，输入键值。

      [删除标签] 在标签旁，选择**删除标签**。

1. 选择 **Create virtual interface (创建虚拟接口)**。

1. 您需要使用 BGP 设备来公布用于公有 VIF 连接的网络。

## 步骤 5：下载路由器配置
<a name="routerconfig"></a>

为 Amazon Direct Connect 连接创建虚拟接口后，可以下载路由器配置文件。该文件包含将您的路由器配置为用于您的私有或公有虚拟接口所需的命令。

**下载路由器配置**

1. 打开 [https://console.aws.amazon.com/directconnect/v2/home](https://console.amazonaws.cn/directconnect/v2/home) 控制台，网址为 **Amazon Direct Connect**。

1. 在导航窗格中，选择 **Virtual Interfaces**。

1. 选择连接，然后选择 **View Details (查看详细信息)**。

1. 选择 **Download router configuration (下载路由器配置)**。

1. 对于**下载路由器配置**，执行以下操作：

   1. 对于 **Vendor (供应商)**，选择您的路由器的生产商。

   1. 对于 **Platform**，选择您的路由器型号。

   1. 对于 **Software**，选择您的路由器软件版本。

1. 选择**下载**，然后使用适合您的路由器的配置，以确保您可以连接到 Amazon Direct Connect。

有关手动配置路由器的更多信息，请参阅 [下载路由器配置文件](vif-router-config.md)。

在配置您的路由器后，虚拟接口的状态将变为 `UP`。如果虚拟接口一直处于关闭状态，并且您无法 ping Amazon Direct Connect 设备的对等 IP 地址，请参阅[排查第 2 层（数据链路）问题](ts-layer-2.md)。如果您可以对对等 IP 地址执行 ping 操作，请参阅[对层 3/4 (Network/Transport) 问题进行故障排除](ts-layer-3.md)。如果 BGP 对等会话已建立但您无法路由流量，请参阅[排查路由问题](ts-routing.md)。

## 步骤 6：确认您的虚拟接口
<a name="connected"></a>

建立与 Amazon 云或 Amazon VPC 的虚拟接口后，您可以使用以下步骤验证您的 Amazon Direct Connect 连接。

**验证您的虚拟接口与 Amazon 云**
+ 运行`traceroute`并验证标 Amazon Direct Connect 识符是否在网络跟踪中。

**验证您的虚拟接口是否连接到 Amazon VPC**

1. 使用可执行 ping 操作的 AMI（比如 Amazon Linux AMI），在连接到虚拟私有网关的 VPC 中启动 EC2 实例。当您在 Amazon EC2 控制台中使用实例启动向导时，**快速启动**选项卡中提供 Amazon Linux AMI。有关更多信息，请参阅《Amazon EC2 用户指南》中的[启动实例](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-launch-instance_linux.html)**。确保与实例关联的安全组包含允许入站 ICMP 流量的规则（用于检测请求）。

1. 当实例开始运行后，获取其私有 IPv4 地址 (例如 10.0.0.4)。Amazon EC2 控制台显示的地址是实例详细信息的一部分。

1. Ping 私有 IPv4 地址并获得响应。

## （推荐）步骤 7：配置冗余连接
<a name="RedundantConnections"></a>

为了提供故障转移，我们建议您请求并配置两个专用连接 Amazon，如下图所示。这些连接会在您的网络中的一个或两个路由器上终止。

![冗余连接图](http://docs.amazonaws.cn/directconnect/latest/UserGuide/images/redundant_connection.png)


如果您配置两个专用连接，则可以有不同的配置选择：
+ Active/Active （BGP 多路径）。这是默认配置，其中两个连接都处于活动状态。 Amazon Direct Connect 支持多路径到同一位置内的多个虚拟接口，并且流量根据流量在接口之间进行负载共享。如果一个连接不可用，那么所有流量都会路由到另一个连接。
+ Active/Passive （故障转移）。一个连接正在处理流量，另一个连接处于待命状态。如果主动连接不可用，所有流量都会路由到被动连接。您需要在您的一个链接上将 AS 路径附加到路由之前以使其成为被动链接。

您如何配置连接并不影响冗余，但是会影响策略，而该策略决定如何在两个连接间路由流量。我们建议您将两个连接配置为活跃状态。

如果您使用 VPN 连接实现冗余，请确保实施了运行状况检查和故障转移机制。如果您使用以下任一配置，则需要检查[路由表路由](https://docs.amazonaws.cn/vpc/latest/userguide/SetUpVPNConnections.html#vpn-configure-routing)以路由到新的网络接口。
+ 您使用自己的实例进行路由，例如实例是防火墙的情况。
+ 您使用自己的实例终止 VPN 连接。

为了实现高可用性，我们强烈建议您配置与不同 Amazon Direct Connect 位置的连接。

有关 Amazon Direct Connect 弹性的更多信息，请参阅[Amazon Direct Connect 弹性建议。](https://www.amazonaws.cn/directconnect/resiliency-recommendation/)