AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Wie richte ich eine öffentliche Direct-Connect-VIF ein?
Ich möchte eine Public Virtual Interface (VIF, Öffentliche Virtuelle Schnittstelle) in AWS Direct Connect einrichten.
Kurzbeschreibung
Eine öffentliche VIF verwendet eine öffentliche IP-Adresse, um auf alle öffentlichen AWS-Services wie Amazon Elastic Compute Cloud (Amazon EC2) zuzugreifen.
Hinweis: Mit öffentlichen VIFs kannst du nicht auf das Internet zugreifen.
Lösung
IPv4-Adresse und BGP-ASN zuweisen
Verwende für IPv4-Adressen eine der folgenden Optionen:
- Verwende einen öffentlichen IPv4-Block für Classless Inter-Domain Routing (CIDR), den du besitzt.
- Wenn du keinen öffentlichen IPv4-CIDR-Block besitzt, erkundige dich bei deinem Partner bei den Bereitstellungspartnern von AWS Direct Connect oder beim Internetdienstanbieter (ISP). Stelle sicher, dass du das LOA-CFA angibst, das besagt, dass du berechtigt bist, diese öffentlichen IP-Adresspräfixe zu verwenden.
- Um einen öffentlichen IPv4-CIDR-Block zu beantragen, wende dich mit deinem Anwendungsfall an den AWS-Support. AWS kann nicht garantieren, dass alle öffentlichen IPv4-CIDR-Anfragen genehmigt werden. Weitere Informationen findest du unter Voraussetzungen für virtuelle Schnittstellen.
- Eine öffentliche oder private autonome Systemnummer (ASN) des Border Gateway Protocol (BGP) für deine Seite der BGP-Sitzung Wenn du eine öffentliche ASN verwendest, musst du deren Eigentümer sein und die ASN muss 1-2147483647 lauten. Außerdem muss die ASN den privaten ASN-Bereich 64512-65534 ausschließen. Wenn du eine private ASN verwendest, muss die ASN 64512-65534 lauten. Wenn du eine private ASN für eine öffentliche VIF verwendest, funktioniert das Voranstellen eines autonomen Systems (AS) nicht.
Hinweis: Bei IPv6-Adressen weist dir AWS automatisch ein /125 IPv6-CIDR zu. Du kannst keine eigenen Peer-IPv6-Adressen angeben.
Präfixe und BGP-ASN genehmigen
Wenn du eine öffentliche VIF erstellst, muss das Direct-Connect-Team die folgenden Informationen genehmigen:
- Die BGP-ASN (nur für öffentliche ASNs)
- Die öffentlichen Peer-IP-Adressen
- Die öffentlichen Präfixe, die du über die VIF ankündigen möchtest
Wenn du die Präfixe vor der Genehmigung durch das Direct-Connect-Team ankündigst, musst du die BGP-Sitzung löschen und die Präfixe nach der Genehmigung erneut ankündigen.
Weitere Informationen findest du unter Die öffentliche virtuelle Schnittstelle von My Direct Connect bleibt im Status „Verifizieren“ hängen. Wie kann ich sie freigeben lassen?
Präfixe ankündigen
Du musst BGP verwenden, um mindestens ein öffentliches Präfix anzukündigen.
Die für das Peering verwendeten öffentlichen IP-Adressen und die angekündigten öffentlichen IP-Adressen dürfen sich nicht mit anderen öffentlichen IP-Adressen überschneiden, die in Direct Connect angekündigt oder verwendet werden. Verwende eine WHOIS-Abfrage, um die Eigentümerschaft von BGP-ASN und IP-Adresspräfixen zu überprüfen.
Beispielausgabe:
AS | IP | BGP Prefix | CC | Registry | Allocated | AS Name 12345 | 192.0.2.0 | 192.0.2.0/24 | US | arin | 1991-12-19 | EXAMPLE-02, US
AWS-Präfixe lokal erhalten
Wenn BGP über die öffentliche VIF eingerichtet wird, erhältst du alle verfügbaren lokalen und Remote-AWS-Regionspräfixe. Um die verfügbaren Präfixe zu überprüfen, überprüfe, ob die BGP-Communitys die von AWS erhaltenen Präfixe verwenden.
Direct Connect wendet die folgenden BGP-Communitys auf seine angekündigten Routen an:
- 7224:8100 – Routen, die aus der Region stammen, in der sich der Direct-Connect-Präsenzpunkt befindet
- 7224:8200 – Routen, die von dem Kontinent stammen, auf dem sich der Direct-Connect-Präsenzpunkt befindet
- Kein Tag – Global (alle öffentlichen Regionen)
Eine Verbindung zu AWS herstellen
Direct Connect filtert eingehende Pakete, um zu überprüfen, ob die Quelle des Datenverkehrs von dem angekündigten Präfix stammt.
Du kannst nur über ein Präfix eine Verbindung herstellen, das eine öffentliche VIF ankündigt.
Ähnliche Informationen
Eine öffentliche virtuelle AWS-Direct-Connect-Schnittstelle erstellen
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 4 Jahren