Direkt zum Inhalt

Wie richte ich eine öffentliche Direct-Connect-VIF ein?

Lesedauer: 3 Minute
0

Ich möchte eine Public Virtual Interface (VIF, Öffentliche Virtuelle Schnittstelle) in AWS Direct Connect einrichten.

Kurzbeschreibung

Eine öffentliche VIF verwendet eine öffentliche IP-Adresse, um auf alle öffentlichen AWS-Services wie Amazon Elastic Compute Cloud (Amazon EC2) zuzugreifen.

Hinweis: Mit öffentlichen VIFs kannst du nicht auf das Internet zugreifen.

Lösung

IPv4-Adresse und BGP-ASN zuweisen

Verwende für IPv4-Adressen eine der folgenden Optionen:

  • Verwende einen öffentlichen IPv4-Block für Classless Inter-Domain Routing (CIDR), den du besitzt.
  • Wenn du keinen öffentlichen IPv4-CIDR-Block besitzt, erkundige dich bei deinem Partner bei den Bereitstellungspartnern von AWS Direct Connect oder beim Internetdienstanbieter (ISP). Stelle sicher, dass du das LOA-CFA angibst, das besagt, dass du berechtigt bist, diese öffentlichen IP-Adresspräfixe zu verwenden.
  • Um einen öffentlichen IPv4-CIDR-Block zu beantragen, wende dich mit deinem Anwendungsfall an den AWS-Support. AWS kann nicht garantieren, dass alle öffentlichen IPv4-CIDR-Anfragen genehmigt werden. Weitere Informationen findest du unter Voraussetzungen für virtuelle Schnittstellen.
  • Eine öffentliche oder private autonome Systemnummer (ASN) des Border Gateway Protocol (BGP) für deine Seite der BGP-Sitzung Wenn du eine öffentliche ASN verwendest, musst du deren Eigentümer sein und die ASN muss 1-2147483647 lauten. Außerdem muss die ASN den privaten ASN-Bereich 64512-65534 ausschließen. Wenn du eine private ASN verwendest, muss die ASN 64512-65534 lauten. Wenn du eine private ASN für eine öffentliche VIF verwendest, funktioniert das Voranstellen eines autonomen Systems (AS) nicht.

Hinweis: Bei IPv6-Adressen weist dir AWS automatisch ein /125 IPv6-CIDR zu. Du kannst keine eigenen Peer-IPv6-Adressen angeben.

Präfixe und BGP-ASN genehmigen

Wenn du eine öffentliche VIF erstellst, muss das Direct-Connect-Team die folgenden Informationen genehmigen:

  • Die BGP-ASN (nur für öffentliche ASNs)
  • Die öffentlichen Peer-IP-Adressen
  • Die öffentlichen Präfixe, die du über die VIF ankündigen möchtest

Wenn du die Präfixe vor der Genehmigung durch das Direct-Connect-Team ankündigst, musst du die BGP-Sitzung löschen und die Präfixe nach der Genehmigung erneut ankündigen.

Weitere Informationen findest du unter Die öffentliche virtuelle Schnittstelle von My Direct Connect bleibt im Status „Verifizieren“ hängen. Wie kann ich sie freigeben lassen?

Präfixe ankündigen

Du musst BGP verwenden, um mindestens ein öffentliches Präfix anzukündigen.

Die für das Peering verwendeten öffentlichen IP-Adressen und die angekündigten öffentlichen IP-Adressen dürfen sich nicht mit anderen öffentlichen IP-Adressen überschneiden, die in Direct Connect angekündigt oder verwendet werden. Verwende eine WHOIS-Abfrage, um die Eigentümerschaft von BGP-ASN und IP-Adresspräfixen zu überprüfen.

Beispielausgabe:

AS    | IP        | BGP Prefix   | CC | Registry | Allocated  | AS Name
12345 | 192.0.2.0 | 192.0.2.0/24 | US | arin     | 1991-12-19 | EXAMPLE-02, US

AWS-Präfixe lokal erhalten

Wenn BGP über die öffentliche VIF eingerichtet wird, erhältst du alle verfügbaren lokalen und Remote-AWS-Regionspräfixe. Um die verfügbaren Präfixe zu überprüfen, überprüfe, ob die BGP-Communitys die von AWS erhaltenen Präfixe verwenden.

Direct Connect wendet die folgenden BGP-Communitys auf seine angekündigten Routen an:

  • 7224:8100 – Routen, die aus der Region stammen, in der sich der Direct-Connect-Präsenzpunkt befindet
  • 7224:8200 – Routen, die von dem Kontinent stammen, auf dem sich der Direct-Connect-Präsenzpunkt befindet
  • Kein Tag – Global (alle öffentlichen Regionen)

Eine Verbindung zu AWS herstellen

Direct Connect filtert eingehende Pakete, um zu überprüfen, ob die Quelle des Datenverkehrs von dem angekündigten Präfix stammt.

Du kannst nur über ein Präfix eine Verbindung herstellen, das eine öffentliche VIF ankündigt.

Ähnliche Informationen

Wie verbinde ich mein privates Netzwerk mit öffentlichen AWS-Services mithilfe einer öffentlichen AWS-Direct-Connect-VIF?

Eine öffentliche virtuelle AWS-Direct-Connect-Schnittstelle erstellen

AWS OFFICIALAktualisiert vor einem Jahr