Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Direct Connect Routing-Richtlinien und BGP-Communities
Direct Connect wendet Routing-Richtlinien für eingehende (von Ihrem lokalen Rechenzentrum) und ausgehende (aus Ihrer AWS Region) für eine öffentliche Verbindung an. Direct Connect Sie können auch BGP (Border Gateway Protocol)-Community-Tags auf von Amazon angekündigten Routen verwenden und BGP-Community-Tags auf die Routen anwenden, die Sie in Amazon ankündigen.
Routing-Richtlinien für öffentliche virtuelle Schnittstellen
Wenn Sie es für Direct Connect den Zugriff auf öffentliche AWS Dienste verwenden, müssen Sie die öffentlichen IPv4-Präfixe oder IPv6-Präfixe angeben, um über BGP zu werben.
Es gelten die folgenden eingehenden Routing-Richtlinien:
-
Sie müssen Eigentümer der öffentlichen Präfixe sein und diese Präfixe müssen entsprechend im jeweiligen regionalen Internet Registry registriert sein.
-
Der Datenverkehr muss an öffentliche Amazon-Präfixe gerichtet sein. Transitives Routing zwischen Verbindungen wird nicht unterstützt.
-
Direct Connect führt eine Filterung eingehender Pakete durch, um zu überprüfen, ob die Quelle des Datenverkehrs von Ihrem angekündigten Präfix stammt.
Die folgenden Richtlinien gelten für ausgehendes Routing:
-
AS_PATH und Longest Prefix Match werden verwendet, um den Routingpfad zu bestimmen. AWS empfiehlt, spezifischere Routen Direct Connect anzukündigen, wenn dasselbe Präfix sowohl im Internet als auch an einer öffentlichen virtuellen Schnittstelle angekündigt wird.
-
Direct Connect kündigt alle lokalen und abgelegenen AWS Regionspräfixe an, sofern verfügbar, und bezieht, sofern verfügbar, Präfixe von anderen AWS netzfremden Points of Presence (PoP) ein, z. B. Route 53. CloudFront
Anmerkung
-
Präfixe, die in der JSON-Datei für AWS IP-Adressbereiche, ip-ranges.json, für die Regionen Chinas aufgeführt sind, werden nur in den AWS Regionen China beworben. AWS
-
Präfixe, die in der JSON-Datei für AWS IP-Adressbereiche, ip-ranges.json, für die kommerziellen Regionen aufgeführt sind, werden nur in den kommerziellen Regionen beworben. AWS AWS
Weitere Informationen zur Datei ip-ranges.json finden Sie unter AWS -IP-Adressbereiche in der Allgemeine AWS-Referenz.
-
-
Direct Connect kündigt Präfixe mit einer Mindestpfadlänge von 3 an.
-
Direct Connect bewirbt alle öffentlichen Präfixe bei der bekannten BGP-Community.
NO_EXPORT -
Wenn Sie dieselben Präfixe aus zwei verschiedenen Regionen über zwei verschiedene öffentliche virtuelle Schnittstellen bewerben und beide dieselben BGP-Attribute und die längste Präfixlänge haben, AWS wird die Heimatregion für ausgehenden Verkehr priorisiert.
-
Wenn Sie mehrere Direct Connect Verbindungen haben, können Sie die Lastverteilung des eingehenden Datenverkehrs anpassen, indem Sie Präfixe mit denselben Pfadattributen bewerben.
-
Die von angekündigten Präfixe Direct Connect dürfen nicht außerhalb der Netzwerkgrenzen Ihrer Verbindung angekündigt werden. Diese Präfixe dürfen beispielsweise nicht in einer öffentlichen Internet-Routing-Tabelle enthalten sein.
-
Direct Connect behält die von Kunden im Amazon-Netzwerk angekündigten Präfixe bei. Wir kündigen Kundenpräfixe, die wir aus einer öffentlichen VIF erhalten haben, nicht erneut einer der folgenden Gruppe an:
-
Andere Kunden Direct Connect
-
Netzwerke, die mit dem AWS globalen Netzwerk vergleichbar sind
-
den Transitanbietern von Amazon
-
-
Wenn Sie eine öffentliche Schnittstelle verwenden, können Sie entweder eine öffentliche oder eine private ASN verwenden. Es gibt jedoch wichtige Überlegungen:
-
Öffentliche ASNs: Sie müssen Eigentümer der ASN sein und das Recht haben, sie bekannt zu geben. AWS bestätigt, dass Sie Eigentümer der ASN sind. Sowohl ASNs (1-2147483647) als auch lange ASNs (1-4294967295) werden unterstützt.
-
Private ASNs: Sie können private ASNs aus den folgenden Bereichen verwenden:
-
private SANs: 64512-65534
-
lange private SANs: 4200000000-4294967294
Ersetzt jedoch Direct Connect die private ASN durch die AWS ASN (7224), wenn Sie Ihre Präfixe bei anderen Kunden oder im Internet bewerben. AWS
-
-
ASN STEHT VOR:
-
Bei einer öffentlichen ASN (sowohl ASN als auch lange ASN) funktioniert das Voranstellen wie erwartet, und Ihre vorausgestellte ASN ist für andere Netzwerke sichtbar.
-
Bei einer privaten ASN (sowohl ASN als auch lange ASN) wird jede vorangestellte ASN entfernt, wenn Ihre private ASN durch 7224 ersetzt wird. AWS Das bedeutet, dass das Voranstellen einer ASN nicht effektiv ist, um Routing-Entscheidungen zu beeinflussen, außer AWS wenn Sie eine private ASN auf einer öffentlichen virtuellen Schnittstelle verwenden.
-
-
-
Wenn Sie eine BGP-Peering-Sitzung AWS über eine öffentliche virtuelle Schnittstelle einrichten, verwenden Sie 7224 für die autonomen Systemnummern (ASN), um die BGP-Sitzung nebenbei einzurichten. AWS Die ASN auf Ihrem Router oder Kunden-Gateway-Gerät sollte sich von dieser ASN unterscheiden. Ihre Kunden-ASN kann entweder eine ASN (1-2147483647, ohne reservierte Bereiche) oder eine lange ASN (1-4294967295, ohne reservierte Bereiche) sein.
Public Virtual Interface BGP-Communitys
Direct Connect unterstützt Scope-BGP-Community-Tags, um den Umfang (regional oder global) und die Routenpräferenz des Datenverkehrs auf öffentlichen virtuellen Schnittstellen zu kontrollieren. AWS behandelt alle von einer öffentlichen VIF empfangenen Routen so, als ob sie mit dem BGP-Community-Tag NO_EXPORT versehen wären, was bedeutet, dass nur das AWS Netzwerk diese Routing-Informationen verwendet.
BGP-Communitys für den Umfang
Sie können BGP-Community-Tags auf die öffentlichen Präfixe anwenden, die Sie in Amazon ankündigen, um anzugeben, wie weit Ihre Präfixe im Amazon-Netzwerk verbreitet werden sollen: nur innerhalb der lokalen AWS -Region, in allen Regionen eines Kontinents oder in allen öffentlichen Regionen.
AWS-Region Gemeinden
Sie können die folgenden BGP-Communitys für Ihre Präfixe verwenden:
-
7224:9100— Lokal AWS-Regionen -
7224:9200—Alles AWS-Regionen für einen Kontinent:-
Norden America-wide
-
Asien-Pazifik
-
Europa, Naher Osten und Afrika
-
-
7224:9300— Global (alle öffentlichen AWS Regionen)
Anmerkung
Wenn du keine Community-Tags verwendest, werden Präfixe standardmäßig für alle öffentlichen AWS Regionen (global) angekündigt.
Präfixe, die mit denselben Communitys gekennzeichnet sind und identische AS_PATH-Attribute aufweisen, sind Kandidaten für Multi-Pathing.
Die Communitys 7224:1 bis 7224:65535 sind Direct Connect vorbehalten.
Bei Richtlinien für ausgehendes Routing Direct Connect wendet die folgenden BGP-Communities auf die angekündigten Routen an:
-
7224:8100— Routen, die aus derselben AWS Region stammen, der der Direct Connect Point of Presence zugeordnet ist. -
7224:8200— Routen, die von demselben Kontinent stammen, mit dem der Direct Connect Point of Presence verknüpft ist. -
Kein Tag – Routen, die von anderen Kontinenten stammen.
Anmerkung
Um alle AWS öffentlichen Präfixe zu erhalten, wenden Sie keinen Filter an.
Communitys, die für eine Direct Connect öffentliche Verbindung nicht unterstützt werden, werden entfernt.
NO_EXPORT BGP-Gemeinschaft
Für Richtlinien für ausgehendes Routing wird das BGP-Community-Tag NO_EXPORT für öffentliche virtuelle Schnittstellen unterstützt.
Direct Connect bietet auch BGP-Community-Tags auf beworbenen Amazon-Strecken. Wenn Sie Direct Connect damit auf öffentliche AWS Dienste zugreifen, können Sie Filter erstellen, die auf diesen Community-Tags basieren.
Bei öffentlichen virtuellen Schnittstellen sind alle Routen, für die Kunden Direct Connect Werbung gemacht werden, mit dem Community-Tag NO_EXPORT gekennzeichnet.
Routing-Richtlinien für Private Virtual Interface und Transit Virtual Interface
Wenn Sie es verwenden AWS Direct Connect , um auf Ihre privaten AWS Ressourcen zuzugreifen, müssen Sie die IPv4- oder IPv6-Präfixe angeben, um über BGP zu werben. Diese Präfixe können öffentlich oder privat sein.
Basierend auf den angekündigten Präfixen gelten die folgenden Routing-Regeln für ausgehende Nachrichten:
-
AWS berechnet zuerst die längste Präfixlänge. AWS empfiehlt, spezifischere Routen mithilfe mehrerer virtueller Direct Connect-Schnittstellen anzukündigen, wenn die gewünschten Routingpfade für active/passive Verbindungen vorgesehen sind. Weitere Informationen finden Sie unter Beeinflussung des Datenverkehrs über Hybridnetzwerke mithilfe der längsten Präfixübereinstimmung
. -
Lokale Präferenz ist das BGP-Attribut, das empfohlen wird, wenn die gewünschten Routingpfade für active/passive Verbindungen vorgesehen sind und die angegebenen Präfixlängen identisch sind. Dieser Wert wird pro Region festgelegt, sodass AWS Direct Connect Standorte bevorzugt werden
, denen dasselbe zugeordnet ist. AWS-Region Verwenden Sie dazu den Community-Wert 7224:7200—Medium für lokale Präferenzen. Wenn die lokale Region nicht mit dem Direct Connect-Standort verknüpft ist, wird sie auf einen niedrigeren Wert festgelegt. Dies gilt nur, wenn keine Community-Tags für lokale Einstellungen zugewiesen sind. -
Die Länge AS_PATH kann verwendet werden, um den Routingpfad zu bestimmen, wenn die Präfixlänge und die lokale Präferenz identisch sind.
-
Multi-Exit Discriminator (MED) kann verwendet werden, um den Routing-Pfad zu bestimmen, wenn Präfixlänge, lokale Präferenz und AS_PATH identisch sind. AWS empfiehlt nicht, MED-Werte zu verwenden, da sie bei der Bewertung eine niedrigere Priorität haben.
-
AWS verwendet ECMP-Routing (Equal-Cost Multipath) über mehrere Transit- oder private virtuelle Schnittstellen, wenn Präfixe dieselbe AS_PATH-Länge und dieselben BGP-Attribute haben. Die ASNs in den AS_PATH der Präfixe müssen nicht übereinstimmen.
Private Virtual Interface und Transit Virtual Interface BGP-Communitys
Wenn ein AWS-Region Datenverkehr über private Direct Connect-Schnittstellen oder virtuelle Transitschnittstellen an lokale Standorte weiterleitet, beeinflusst der dem Direct Connect-Standort zugeordnete AWS-Region Standort die Fähigkeit, ECMP zu verwenden. AWS-Regionen bevorzugt standardmäßig Direct Connect-Standorte an denselben AWS-Region verknüpften Standorten. Unter AWS Direct Connect Standorte finden
Wenn in den folgenden Szenarien keine Community-Tags für lokale Einstellungen angewendet werden, unterstützt Direct Connect ECMP über private oder virtuelle Transitschnittstellen für Präfixe mit derselben AS_PATH-Länge und demselben MED-Wert über zwei oder mehr Pfade:
-
Für den AWS-Region sendenden Datenverkehr gibt es zwei oder mehr virtuelle Schnittstellenpfade von Standorten in derselben verknüpften Umgebung AWS-Region, unabhängig davon, ob es sich um dieselben oder verschiedene Colocation-Einrichtungen handelt.
-
Der AWS-Region sendende Verkehr hat zwei oder mehr virtuelle Schnittstellenpfade von Standorten, die sich nicht in derselben Region befinden.
Weitere Informationen finden Sie unter Wie richte ich eine Active/Active oder Active/Passive Direct Connect-Verbindung AWS von einer privaten oder virtuellen Transitschnittstelle aus ein?
Anmerkung
Dies hat keine Auswirkungen auf ECMP zu und AWS-Region von lokalen Standorten.
Zur Steuerung der Routeneinstellungen unterstützt Direct Connect BGP-Community-Tags mit lokalen Einstellungen für private virtuelle Schnittstellen und virtuelle Transitschnittstellen.
BGP-Communitys mit lokalen Präferenzen
Mit BGP-Community-Tags für lokale Präferenzen erreichen Sie Lastausgleich und Routing-Präferenzen für eingehenden Datenverkehr mit Ihrem Netzwerk. Bei jedem Präfix, das Sie über eine BGP-Sitzung ankündigen, können Sie einen Community-Tag anwenden, um die Priorität des zugehörigen Pfads für den rückkehrenden Datenverkehr anzugeben.
Die folgenden BGP-Community-Tags für lokale Präferenzen werden unterstützt:
-
7224:7100: Niedrige Präferenz -
7224:7200: Mäßige Präferenz -
7224:7300: Hohe Präferenz
BGP-Community-Tags für lokale Präferenzen schließen sich gegenseitig aus. Um den Traffic über mehrere Direct Connect Verbindungen (active/active) in derselben oder verschiedenen AWS Regionen zu verteilen, verwenden Sie dasselbe Community-Tag, z. B. 7224:7200 (mittlere Präferenz), auf die Präfixe der Verbindungen. Wenn eine der Verbindungen ausfällt, erfolgt ein Lastenausgleich mithilfe von ECMP auf die verbleibenden aktiven Verbindungen, unabhängig von den Zuordnungen der jeweiligen Heimatregion. Um ein Failover über mehrere Direct Connect Verbindungen (active/passive) zu unterstützen, wenden Sie ein Community-Tag an, das den Präfixen für die primäre oder aktive virtuelle Schnittstelle eine höhere Priorität und den Präfixen für die Backup- oder passive virtuelle Schnittstelle eine niedrigere Präferenz zuweist. Legen Sie beispielsweise die BGP-Community-Tags für Ihre primären oder aktiven virtuellen Schnittstellen auf 7224:7300 (hohe Präferenz) und für Ihre passiven virtuellen Schnittstellen auf 7224:7100 (niedrige Präferenz) fest.
BGP-Community-Tags für lokale Präferenzen werden vor jedem AS_PATH-Attribut ausgewertet, und zwar in der Reihenfolge von der niedrigsten bis zur höchsten Präferenz (wobei die höchste Präferenz bevorzugt wird).