Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Direct Connect virtuelle Schnittstellen und gehostete virtuelle Schnittstellen
Sie müssen eine der folgenden virtuellen Schnittstellen (VIFs) erstellen, um Ihre Direct Connect Verbindung verwenden zu können.
-
Private virtuelle Schnittstelle: Eine private virtuelle Schnittstelle sollte für den Zugriff auf eine Amazon VPC über private IP-Adressen verwendet werden.
-
Öffentliche virtuelle Schnittstelle: Eine öffentliche virtuelle Schnittstelle kann über AWS öffentliche IP-Adressen auf alle öffentlichen Dienste zugreifen.
-
Virtuelle Transit-Schnittstelle: Eine virtuelle Transit-Schnittstelle sollte für den Zugriff auf ein oder mehrere Transit Gateways von Amazon VPC verwendet werden, die Direct-Connect-Gateways zugeordnet sind. Sie können virtuelle Transitschnittstellen mit jeder Direct Connect dedizierten oder gehosteten Verbindung beliebiger Geschwindigkeit verwenden. Hinweise zu Direct Connect-Gatewaykonfigurationen finden Sie unter Direct Connect-Gateways.
Um mithilfe von IPv6-Adressen eine Verbindung zu anderen AWS Diensten herzustellen, überprüfen Sie in der Dienstdokumentation, ob die IPv6-Adressierung unterstützt wird.
Werberegeln für das Public Virtual Interface-Präfix
Wir geben Ihnen entsprechende Amazon-Präfixe bekannt, damit Sie die öffentlichen IP-Adressen der Workloads in Ihren VPCs und anderen Diensten erreichen können. AWS Über diese Verbindung können Sie auf alle AWS Präfixe zugreifen, z. B. auf öffentliche IP-Adressen, die von Amazon EC2-Instances, Amazon S3, API-Endpunkten für Dienste usw. verwendet werden. AWS Amazon.com Sie haben keinen Zugriff auf Präfixe, die nicht von Amazon stammen. Eine aktuelle Liste der von AWS verwendeten Präfixe finden Sie unter AWS IP-Adressbereiche im Amazon VPC-Benutzerhandbuch. Auf dieser Seite können Sie eine .json Datei mit den aktuell veröffentlichten AWS IP-Bereichen herunterladen. Beachten Sie Folgendes für veröffentlichte IP-Adressbereiche:
-
Präfixe, die über BGP über eine öffentliche virtuelle Schnittstelle angekündigt werden, können im Vergleich zu den in der Liste der IP-Adressbereiche aufgeführten Präfixe aggregiert oder deaggregiert sein. AWS
-
Alle IP-Adressbereiche, die Sie AWS über Ihre eigenen IP-Adressen (BYOIP) aufrufen, sind nicht in der
.jsonDatei enthalten, aber diese BYOIP-Adressen werden AWS trotzdem über eine öffentliche virtuelle Schnittstelle angekündigt. -
AWS kündigt Kundenpräfixe, die über öffentliche virtuelle Direct Connect-Schnittstellen empfangen wurden, nicht erneut für Netzwerke außerhalb von an. AWS Präfixe, die auf einer öffentlichen virtuellen Schnittstelle beworben werden, sind für alle Kunden unter sichtbar. AWS
Anmerkung
Wir empfehlen, einen Firewallfilter (basierend auf der source/destination Adresse von Paketen) zu verwenden, um den Verkehr zu und von einigen Präfixen zu kontrollieren.
Weitere Informationen zu öffentlichen virtuellen Schnittstellen und Routing-Richtlinien finden Sie unter Routing-Richtlinien für öffentliche virtuelle Schnittstellen.
SiteLink
Wenn Sie eine private oder virtuelle Transitschnittstelle erstellen, können Sie Folgendes verwenden SiteLink.
SiteLink ist eine optionale Direct Connect-Funktion für private virtuelle Schnittstellen, die die Konnektivität zwischen zwei beliebigen Direct Connect-Points of Presence (PoPs) in derselben AWS Partition über den kürzesten verfügbaren Pfad über das AWS Netzwerk ermöglicht. Auf diese Weise können Sie Ihr lokales Netzwerk über das AWS
Global Network verbinden, ohne Ihren Datenverkehr durch eine Region leiten zu müssen. Weitere Informationen finden SiteLink Sie unter Einführung Direct Connect SiteLink
Anmerkung
SiteLink ist in AWS GovCloud (US) und den Regionen China nicht verfügbar.
SiteLink funktioniert nicht, wenn ein lokaler Router dieselbe Route AWS auf mehreren virtuellen Schnittstellen ankündigt.
Für die Nutzung fällt eine separate Preisgebühr an. SiteLink Weitere Informationen finden Sie unter AWS Direct Connect – Preise
SiteLink unterstützt nicht alle virtuellen Schnittstellentypen. Die folgende Tabelle zeigt den Schnittstellentyp und ob er unterstützt wird.
| Name der virtuellen Schnittstelle | Supported/Not unterstützt |
|---|---|
| Virtuelle Transit-Schnittstelle | Unterstützt |
| Private virtuelle Schnittstelle, die an einen Direct-Connect-Gateway mit einem virtuellen Gateway angehängt ist. | Unterstützt |
| Private virtuelle Schnittstelle, die an ein Direct Connect-Gateway angeschlossen ist, das keinem virtuellen Gateway oder Transit Gateway zugeordnet ist | Unterstützt |
| Private virtuelle Schnittstelle, die an einen virtuellen Gateway angehängt ist. | Nicht unterstützt |
| Öffentliche virtuelle Schnittstelle | Nicht unterstützt |
Das Routing-Verhalten für Datenverkehr von AWS-Regionen (virtuellen oder Transit-Gateways) zu lokalen Standorten über eine SiteLink aktivierte virtuelle Schnittstelle unterscheidet sich geringfügig vom Standardverhalten der virtuellen Direct Connect-Schnittstelle, wobei ein AWS Pfad vorangestellt wird. Wenn diese Option aktiviert SiteLink ist, AWS-Region bevorzugen virtuelle Schnittstellen von einem Direct Connect-Standort aus einen BGP-Pfad mit einer niedrigeren AS-Pfadlänge, unabhängig von der zugehörigen Region. Beispielsweise wird für jeden Direct-Connect-Standort eine zugehörige Region angekündigt. Wenn diese Option deaktiviert SiteLink ist, bevorzugt der von einem virtuellen oder Transit-Gateway kommende Datenverkehr standardmäßig einen Direct Connect-Standort, der diesem Standort zugeordnet ist AWS-Region, auch wenn der Router von Direct Connect-Standorten, die verschiedenen Regionen zugeordnet sind, einen Pfad mit einer kürzeren AS-Pfadlänge ankündigt. Das virtuelle Gateway oder das Transit Gateway bevorzugt immer noch den Pfad zwischen lokalen Direct Connect-Standorten und den zugehörigen AWS-Region Standorten.
Eine Liste der Direct Connect-Standorte und der zugehörigen Regionen finden Sie unterZugeordnete Region.
SiteLink unterstützt eine maximale Jumbo-Frame-MTU-Größe von entweder 8500 oder 9001, abhängig vom Typ der virtuellen Schnittstelle. Weitere Informationen finden Sie unter MTUs für private virtuelle Schnittstellen oder virtuelle Transitschnittstellen.
Voraussetzungen für virtuelle Schnittstellen
Tun Sie Folgendes, bevor Sie eine virtuelle Schnittstelle erstellen:
-
Verbindung erstellen Weitere Informationen finden Sie unter Eine Verbindung mit dem Verbindungsassistenten erstellen.
-
Erstellen Sie eine Link Aggregation Group (LAG), wenn Sie mehrere Verbindungen haben, die Sie wie eine einzige behandeln möchten. Weitere Informationen finden Sie unter Eine Verbindung mit einer LAG verknüpfen.
Zur Erstellung einer virtuelle Schnittstelle sind folgende Informationen erforderlich:
| Ressource | Erforderliche Informationen |
|---|---|
| Connection (Verbindung) | Die Direct Connect Verbindungs- oder Linkaggregationsgruppe (LAG), für die Sie die virtuelle Schnittstelle erstellen. |
| Name der virtuellen Schnittstelle | Ein Namen für die virtuelle Schnittstelle. |
| Besitzer der virtuellen Schnittstelle | Wenn Sie die virtuelle Schnittstelle für ein anderes Konto erstellen, benötigen Sie die AWS Konto-ID des anderen Kontos. |
| (Nur private virtuelle Schnittstelle) Verbindung | Um eine Verbindung zu einer VPC in derselben AWS Region herzustellen, benötigen Sie das Virtual Private Gateway für Ihre VPC. Wenn Sie eine private virtuelle Schnittstelle direkt an ein Virtual Private Gateway (ohne Direct Connect Gateway) anhängen, verwendet die Amazon-Seite der BGP-Sitzung die ASN, die auf dem Virtual Private Gateway konfiguriert ist. Wenn Sie die private virtuelle Schnittstelle stattdessen an ein Direct Connect-Gateway anhängen, verwendet die Amazon-Seite die ASN des Direct Connect-Gateways. Bei der Erstellung eines Virtual Private Gateway können Sie Ihre eigene private ASN angeben. Andernfalls stellt Amazon eine Standard-ASN bereit. Weitere Informationen finden Sie unter Erstellen eines Virtual Private Gateway im Amazon-VPC-Benutzerhandbuch. Für das Herstellen einer Verbindung mit einer VPC über ein Direct-Connect-Gateway ist das Direct-Connect-Gateway erforderlich. Weitere Informationen finden Sie unter Direct Connect-Gateways. Anmerkung
|
| VLAN | Ein eindeutiges VLAN (Virtual Local Area Network; virtuelles lokales Netzwerk)-Tag, das noch nicht auf Ihrer Verbindung verwendet wird. Der Wert muss zwischen 1 und 4094 liegen und dem Ethernet-802.1Q-Standard entsprechen. Dieses Tag ist für jeglichen Datenverkehr über die Direct Connect -Verbindung erforderlich. Wenn Sie eine gehostete Verbindung haben, stellt Ihr Partner diesen Wert zur Verfügung. AWS Direct Connect Sie können den Wert nicht ändern, nachdem Sie die virtuelle Schnittstelle erstellt haben. |
| Peer-IP-Adressen | Eine virtuelle Schnittstelle unterstützt eine BGP-Peering-Sitzung für IPv4, IPv6 oder eine von jedem (Dual-Stack). Verwenden Sie keine Elastic IPs (EIPs) oder Bring Your Own IP Addresses (BYOIP) aus dem Amazon Pool, um eine öffentliche virtuelle Schnittstelle zu erstellen. Sie können nicht mehrere BGP-Sitzungen für dieselbe IP-Adressierungsfamilie für die gleiche virtuelle Schnittstelle erstellen. Die IP-Adressbereiche, die jedem Ende der virtuellen Schnittstelle für die BGP-Peering-Sitzung zugewiesen sind.
|
| Adress-Familie | Ob die BGP-Peering-Sitzung über IPv4 oder IPv6 erfolgen soll. |
| BGP-Informationen |
|
| (Nur öffentliche virtuelle Schnittstelle) Präfixe, die Sie ankündigen möchten | Öffentliche IPv4-Routen oder IPv6-Routen, die über BGP angekündigt werden sollen. Sie müssen mindestens einen Präfix über BGP ankündigen (bis maximal 1.000 Präfixe).
|
| (Nur private und virtuelle Transitschnittstellen) Jumbo-Frames | Die maximale Übertragungseinheit (MTU) von Paketen über. Direct Connect Der Standardwert ist 1500. Das Festlegen der MTU einer virtuellen Schnittstelle auf 8 500 (Jumbo-Frames) kann zu einem Update der zugrunde liegenden physischen Verbindung führen, wenn diese noch nicht aktualisiert wurde, um Jumbo-Frames zu unterstützen. Das Aktualisieren der Verbindung unterbricht die Netzwerkkonnektivität für alle virtuellen Schnittstellen der Verbindung für bis zu 30 Sekunden. Jumbo-Frames werden mit bis zu 8500 MTU für Direct Connect unterstützt. Statische Routen und propagierte Routen, die in der Routing-Tabelle von Transit Gateway konfiguriert sind, unterstützen Jumbo-Frames, darunter von EC2-Instances mit statischen VPC-Routing-Tabelleneinträgen zum Transit-Gateway-Anhang. Um zu überprüfen, ob eine Verbindung oder eine virtuelle Schnittstelle Jumbo-Frames unterstützt, wählen Sie sie in der Direct Connect Konsole aus und suchen Sie auf der allgemeinen Konfigurationsseite der virtuellen Schnittstelle nach Jumbo Frames. |
Wenn Sie eine virtuelle Schnittstelle erstellen, können Sie angeben, welches Konto Eigentümer der virtuellen Schnittstelle ist. Wenn Sie ein AWS Konto auswählen, das nicht Ihr Konto ist, gelten die folgenden Regeln:
-
Bei privaten VIFs und Transit-VIFs gilt das Konto für die virtuelle Schnittstelle und das virtuelle private gateway/Direct Connect-Gateway-Ziel.
-
Bei öffentlichen VIFs wird das Konto für die Fakturierung virtueller Schnittstellen verwendet. Die Nutzung des ausgehenden Datentransfers (DTO) wird dem Eigentümer der Ressource in einer bestimmten Datenübertragungsrate zugerechnet. Direct Connect
Anmerkung
31-Bit-Präfixe werden auf allen virtuellen Direct-Connect-Schnittstellentypen unterstützt. Weitere Informationen finden Sie unter RFC 3021: Verwenden von 31-Bit-Präfixen auf IPv4-Links. Point-to-Point
MTUs für private virtuelle Schnittstellen oder virtuelle Transitschnittstellen
Direct Connect unterstützt eine Ethernet-Framegröße von 1522 oder 9023 Byte (14 Byte Ethernet-Header + 4 Byte VLAN-Tag + Byte für das IP-Datagramm + 4 Byte FCS) auf der Verbindungsschicht.
Die maximale Übertragungseinheit (MTU) einer Netzwerkverbindung ist die Größe (in Byte) des größten zulässigen Datenpakets, das über die Verbindung übergeben werden kann. Die MTU einer privaten virtuellen Schnittstelle kann entweder 1500 oder 9001 (Jumbo-Frames) betragen. Der MTU-Wert einer virtuellen Transit-Schnittstelle kann entweder 1500 oder 8500 (Jumbo-Frames) sein. Sie können die MTU angeben, wenn Sie die Schnittstelle erstellen oder eine erstellte Schnittstelle aktualisieren. Das Festlegen der MTU einer virtuellen Schnittstelle auf 8500 (Jumbo-Frames) oder 9001 (Jumbo-Frames) kann zu einem Update der zugrunde liegenden physischen Verbindung führen, wenn diese noch nicht aktualisiert wurde, um Jumbo-Frames zu unterstützen. Das Aktualisieren der Verbindung unterbricht die Netzwerkkonnektivität für alle virtuellen Schnittstellen der Verbindung für bis zu 30 Sekunden. Um zu überprüfen, ob eine Verbindung oder eine virtuelle Schnittstelle Jumbo-Frames unterstützt, wählen Sie sie in der Direct Connect Konsole aus und suchen Sie auf der Registerkarte Zusammenfassung nach Jumbo Frame Capable.
Wenn Sie Jumbo-Frames für Ihre private virtuelle Schnittstelle oder virtuelle Transit-Schnittstelle aktiviert haben, können Sie sie nur mit einer Verbindung oder LAG verknüpfen, die Jumbo-Frames unterstützt. Jumbo-Frames werden von privaten virtuellen Schnittstellen unterstützt, die entweder einem Virtual Private Gateway oder einem Direct-Connect-Gateway zugewiesen sind, sowie von virtuellen Transit-Schnittstellen, die einem Direct-Connect-Gateway zugewiesen sind. Wenn Sie zwei private virtuelle Schnittstellen haben, die dieselbe Route bewerben, aber unterschiedliche MTU-Werte verwenden, oder wenn Sie ein Site-to-Site VPN haben, das dieselbe Route ankündigt, wird 1500 MTU verwendet.
Wichtig
Jumbo-Frames gelten nur für Routen, die über Transit Gateways weitergegeben werden, Direct Connect und für statische Routen über Transit Gateways. Jumbo-Frames auf Transit Gateways unterstützen nur 8500 Byte.
Wenn eine EC2-Instance keine Jumbo-Frames unterstützt, lässt sie Jumbo-Frames von Direct Connect fallen. Alle EC2-Instance-Typen unterstützen Jumbo-Frames, mit Ausnahme von C1, CC1, T1 und M1. Weitere Informationen finden Sie unter Network Maximum Transmission Unit (MTU) für Ihre EC2-Instance im Amazon EC2-Benutzerhandbuch.
Für gehostete Verbindungen können Jumbo-Frames nur aktiviert werden, wenn sie ursprünglich für die gehostete übergeordnete Direct-Connect-Verbindung aktiviert waren. Wenn Jumbo-Frames auf dieser übergeordneten Verbindung nicht aktiviert sind, können sie auf keiner Verbindung aktiviert werden.
Die Schritte zum Einstellen der MTU für eine private virtuelle Schnittstelle finden Sie unter. Stellen Sie die MTU einer privaten virtuellen Schnittstelle ein