AWS Direct Connect - Opciones de conectividad de Amazon Virtual Private Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Direct Connect

AWS Direct Connectfacilita el establecimiento de una conexión dedicada desde una red local a una o más VPC. AWS Direct Connect puede reducir los costes de la red, aumentar el rendimiento del ancho de banda y proporcionar una experiencia de red más coherente que las conexiones basadas en Internet. Utiliza las VLAN 802.1Q estándar del sector para conectarse a Amazon VPC mediante direcciones IP privadas. Las VLAN se configuran mediante interfaces virtuales (VIF) y puede configurar tres tipos diferentes de VIF:

  • Interfaz virtual pública: establezca la conectividad entre los puntos finales AWS públicos y su centro de datos, oficina o entorno de colocación.

  • Interfaz virtual de tránsito: establezca una conectividad privada entre AWS Transit Gateway su centro de datos, oficina o entorno de colocación. Esta opción de conectividad está cubierta en la sección AWS Direct Connect + AWS Transit Gateway.

  • Interfaz virtual privada: establezca una conectividad privada entre los recursos de Amazon VPC y el centro de datos, la oficina o el entorno de coubicación. En la siguiente ilustración se muestra el uso de VIF privadas.

    Diagrama que muestra AWS Direct Connect.
    AWS Direct Connect

Puede establecer la conectividad con la AWS red troncal AWS Direct Connect mediante el establecimiento de una conexión cruzada con los AWS dispositivos en una ubicación de Direct Connect. Puede acceder a cualquier AWS región desde cualquiera de nuestras ubicaciones de Direct Connect (excepto China). Si no tiene equipos en una ubicación, puede elegir entre un ecosistema de proveedores de servicios de WAN para integrar su AWS Direct Connect terminal en una AWS Direct Connect ubicación con sus redes remotas.

Con AWS Direct Connect, tiene dos tipos de conexión:

  • Conexiones dedicadas, son conexiones Ethernet físicas asociadas a un único cliente. Puede solicitar velocidades de puerto de 1, 10 o 100 Gbps. Es posible que necesite trabajar con un AWS Direct Connect socio del Programa de Socios para que le ayude a establecer circuitos de red entre una AWS Direct Connect conexión y su centro de datos, oficina o entorno de colocación.

  • Conexiones alojadas, en las que un AWS Direct Connect socio proporciona una conexión Ethernet física y la comparte contigo. Puede solicitar velocidades de puerto de entre 50 Mbps y 10 Gbps. Usted trabaja con el socio tanto en la AWS Direct Connect conexión que estableció como en los circuitos de red entre una AWS Direct Connect conexión y su centro de datos, oficina o entorno de colocación.

En el caso de las conexiones dedicadas, también puede utilizar un grupo de agregación de enlaces (LAG) para agregar varias conexiones en un único AWS Direct Connect punto final. Las trata como una única conexión administrada. Puede agregar hasta cuatro conexiones de 1 o 10 Gbps y hasta dos conexiones de 100 Gbps.

Cuando hablemos de la alta disponibilidad en AWS Direct Connect, recomendamos utilizar AWS Direct Connect conexiones adicionales. El kit de herramientas de AWS Direct Connect resiliencia ofrece orientación para crear conexiones de red altamente AWS resilientes entre su centro de datos, oficina o entorno de colocación. La siguiente figura muestra un ejemplo de una opción de conectividad de alta resiliencia, con dos AWS Direct Connect conexiones que terminan en dos ubicaciones diferentes. AWS Direct Connect

Un ejemplo de diagrama que muestra una opción de conectividad de alta resiliencia.
Redundante AWS Direct Connect

AWS Direct Connect no está cifrado de forma predeterminada. Para conexiones dedicadas de 10 o 100 Gbps, puede utilizar la seguridad de MAC (MACsec) como una opción de cifrado. Para conexiones de 1 Gbps o menos, puede crear túneles VPN sobre la conexión; esta opción está cubierta en las secciones AWS Direct Connect + VPN Site-to-Site de AWS y AWS Direct Connect + AWS Transit Gateway + VPN Site-to-Site de AWS.

Un recurso importante AWS Direct Connect es la puerta de enlace Direct Connect, que es un recurso disponible en todo el mundo para permitir conexiones a múltiples Amazon VPC o Transit Gateways en diferentes regiones o AWS cuentas. Este recurso también le permite conectarse a cualquier VPC o puerta de enlace de tránsito participante desde una VIF privada o una VIF de tránsito, lo que reduce la administración de AWS Direct Connect , como se muestra en la siguiente imagen.

Diagrama que muestra la conexión a cualquier VPC o puerta de enlace de tránsito participante desde una VIF privada o una VIF de tránsito.
AWS Direct Connect Gateway

En cuanto al direccionamiento IP, las interfaces AWS Direct Connect virtuales admiten sesiones BGP de IPv4 e IPv6 para un funcionamiento de doble pila.

  • La configuración de IPv4 de las VIF privadas y de tránsito utiliza direcciones IPv4 generadas por AWS o direcciones configuradas por usted. Para el intercambio de tráfico BGP para IPv4 de VIF públicas, debe especificar un CIDR IPv4 /31 público único de su propiedad (o enviar una solicitud para que se le asigne un bloque de CIDR).

  • Para todos los tipos de intercambio de tráfico BGP para IPv6 de VIF, AWS asigna un CIDR /125, que no es configurable.

Recursos adicionales de