퍼블릭 가상 인터페이스에서 AWS 서비스에 대한 액티브/액티브 또는 액티브/패시브 AWS Direct Connect 연결을 설정하려고 합니다.
간략한 설명
Direct Connect를 사용하여 AWS 서비스 간에 프로덕션 워크로드를 전송하려면 서로 다른 데이터 센터 또는 공급자를 통해 두 개의 연결을 생성하는 것이 가장 좋습니다. 연결을 구성할 수 있는 다음과 같은 두 가지 옵션이 있습니다.
- 액티브/액티브: 트래픽은 흐름을 기반으로 인터페이스 간에 공유되는 로드입니다. 한 연결을 사용할 수 없게 되면 모든 트래픽이 다른 연결을 통해 라우팅됩니다.
- 액티브/패시브: 한 연결이 트래픽을 처리하고 다른 연결은 대기 상태입니다. 액티브 연결을 사용할 수 없게 되면 모든 트래픽은 패시브 연결을 통해 라우팅됩니다.
퍼블릭 가상 인터페이스를 구성할 때는 새 가상 인터페이스용 온프레미스 피어 라우터에 퍼블릭 또는 프라이빗 Autonomous System Number(ASN)를 사용하십시오. 유효한 값은 1부터 2,147,483,647까지입니다.
인터넷 할당 번호 관리 기관(IANA)에 따르면 다음과 같은 ASN을 프라이빗 용도로 사용할 수 있습니다.
- 2바이트 프라이빗 ASN: 64,512~65,534
- 4바이트 프라이빗 ASN: 4,200,000,000~4,294,967,294
해결 방법
액티브/액티브 연결 구성
퍼블릭 ASN
퍼블릭 ASN을 사용하는 경우 다음 작업을 완료하세요.
- 고객 게이트웨이가 두 퍼블릭 가상 인터페이스에 동일한 Border Gateway Protocol(BGP) 속성으로 동일한 접두사를 광고할 수 있도록 허용합니다. 접두사는 퍼블릭 IP 주소 또는 소유한 네트워크일 수 있습니다. 이 구성을 사용하면 두 공용 가상 인터페이스에 대한 트래픽을 로드 밸런싱할 수 있습니다.
- 고객 게이트웨이 장치에 대한 장치별 명령은 공급업체 문서를 참조하세요.
프라이빗 ASN
프라이빗 ASN을 사용하는 경우 퍼블릭 가상 인터페이스에 대한 로드 밸런싱은 지원되지 않습니다.
참고: 두 개의 퍼블릭 가상 인터페이스와 함께 두 개의 Direct Connect 연결을 사용하는 경우 두 인터페이스 모두 서로 다른 AWS 디바이스에서 종료되었는지 확인하세요. AWS 디바이스 ID를 확인하려면 Direct Connect 콘솔을 연 다음 연결을 선택합니다.
액티브/패시브 연결 구성
퍼블릭 ASN
퍼블릭 ASN을 사용하는 경우 다음 구성을 확인하세요.
- 고객 게이트웨이가 두 BGP 세션 모두에 동일한 접두사를 광고하는지 확인하세요. 접두사는 퍼블릭 IP 주소 또는 소유한 네트워크일 수 있습니다.
- 보조 연결로 설정하려는 연결을 식별합니다. 그런 다음 BGP 속성에 AS_Path 접두사를 추가하여 온프레미스 퍼블릭 접두사를 광고하기 시작합니다. 예를 들어 고객 게이트웨이가 ASN 123을 사용합니다. 해당 게이트웨이는 AS_Path가 123 123 123 123으로 설정된 보조 연결에 대한 접두사를 광고할 수 있습니다. 이 구성을 사용하면 AWS는 항상 더 짧은 AS_Path가 있는 연결의 온프레미스 접두사로 트래픽을 보냅니다.
- 기본 연결로 설정하려는 연결을 식별합니다. 그런 다음 **로컬 기본 설정(local-pref)**을 늘려 온 프레미스 라우터가 항상 올바른 경로를 선택하여 AWS로 트래픽을 전송하도록 합니다. 더 높은 로컬 기본 설정(local-pref) 값이 선호되며 기본값은 100입니다. 자세한 내용은 퍼블릭 가상 인터페이스 라우팅 정책을 참조하세요.
- 기본 연결이 기본 경로로 간주됩니다. 장애가 발생하면 트래픽이 보조 경로인 보조 연결로 이동합니다.
프라이빗 ASN
프라이빗 ASN을 사용하는 경우 다음 구성을 확인하세요.
- 고객 게이트웨이가 기본 연결에 더 긴 접두사를 광고하는지 확인하세요. 예를 들어 접두사 X.X.X.0/24를 광고하는 경우 고객 게이트웨이는 기본 연결에 두 개의 접두사(X.X.X.0/25 및 X.X.X.128/25)를 광고할 수 있습니다. 이 예에서 고객 게이트웨이가 보조 연결에 접두사 X.X.X.0/24를 광고할 수도 있습니다.
- 두 인터페이스가 모두 UP이고 기본 연결에 더 긴 접두사가 광고되면 기본 연결을 통해 트래픽이 사용자에게 전송됩니다. 장애가 발생하면 트래픽이 이동되어 보조 연결로 전송됩니다.
관련 정보
AWS Direct Connect 가상 인터페이스
중복 연결 구성
여러 AWS 리소스를 연결하려면 어떤 유형의 Direct Connect 가상 인터페이스를 사용해야 하나요?