我想将私有或中转虚拟接口与 AWS Direct Connect 配合使用来配置我的本地网络和 AWS 之间的主动/主动或主动/被动连接。
解决方法
根据您的架构使用 AWS Direct Connect 配置主动/主动或主动/被动连接。根据您的虚拟接口 (VIF) 位于同一 AWS 区域还是不同区域,配置会有所不同。
有关详细信息,请参阅 Active/Active and Active/Passive Configurations in AWS Direct Connect。
在以下示例场景中,每个 VIF 都会从本地位置播发具有相同边界网关协议 (BGP) 属性的相同前缀。BGP 属性包括 AS 路径和 MED。
同一 AWS 区域中的连接
在以下场景中,从 AWS 到本地位置的出站流量根据两个 Direct Connect 连接的流量(主动/主动)进行负载均衡:
不同 AWS 区域的连接
您的连接位于不同的区域,并且 VIF 连接到其中一个区域中的虚拟私有云 (VPC)。从 VPC 到本地位置的出站流量优先使用与 VPC 位于同一区域的连接。
或者,您在不同的区域有连接,而 VIF 连接到第三个区域中的 VPC。从 AWS 到本地位置的出站流量根据两个 Direct Connect 连接的流量(主动/主动)进行负载均衡。
实现更可预测的路由的方法
要更可预测地影响路由行为,请使用以下方法之一。
主动/被动路由
使用本地优先级 BGP 社区标签。为主连接或主动连接的播发前缀设置更高的优先级。然后,为被动连接设置中等或更低的优先级。
您也可以使用 AS 路径预置。使用较短的 AS 路径进行主动连接,使用较长的 AS 路径进行被动连接。
**注意:**您可以使用 AS 路径预置为处于不同区域的连接配置主动/被动路由。
主动/主动路由
使用相同的本地首选项 BGP 社区标签在两个 Direct Connect 连接上播发前缀。