我的边界网关协议(BGP)会话无法在我的 AWS Site-to-Site VPN 和 AWS Direct Connect 之间建立连接。
要解决 Site-to-Site VPN 和 Direct Connect 之间 BGP 连接失败的问题,请采取以下操作。
完成以下步骤:
重要事项:100 是 BGP 会话支持的最大路由数。如果路由数量超过配额,则 BGP 的状态将从已建立更改为空闲。有关更多信息,请参阅 AWS Site-to-Site VPN 客户网关设备疑难解答。
在客户网关上,验证通过 BGP 会话发布的路由是否少于 100 个。如果路由数量超过配额,则采取以下操作之一:
请执行以下操作:
在中转网关和虚拟私有云(VPC)路由表上,验证路由是否从客户网关传播到 AWS 上的虚拟接口。如果路由无法正确传播,则重新配置路由表。
使用 Amazon Virtual Private Cloud(Amazon VPC)流量日志和中转网关流量日志来监控通过 Direct Connect 的流量。监控日志中是否有与错误相对应的时间戳,以确定流量被拒绝或丢弃的位置。
AWS Site-to-Site VPN 客户网关设备