Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Interactions de préfixes autorisées pour Direct Connect passerelles
Découvrez comment les préfixes autorisés interagissent avec les passerelles de transit et les passerelles privées virtuelles. Pour de plus amples informations, veuillez consulter Stratégies de routage et communautés BGP (Border Gateway Protocol).
Associations de la passerelle privée virtuelle
La liste de préfixes (IPv4 et IPv6) agit comme un filtre qui permet de publier les même CIDR, ou une plage plus petite de CIDR, dans la passerelle Direct Connect. Vous devez définir les préfixes sur une plage identique ou plus large que le bloc CIDR du VPC.
Note
La liste autorisée fonctionne uniquement comme un filtre, et seul le CIDR VPC associé sera publié sur la passerelle client.
Imaginons le scénario dans lequel vous avez un VPC avec CIDR 10.0.0. 0/16 est rattaché à une passerelle privée virtuelle.
-
Lorsque la liste des préfixes autorisés est définie sur 22.0.0. 0/24, vous ne recevez aucun itinéraire car 22.0.0. 0/24 n'est pas identique ou supérieur à la version 10.0.0. 0/16.
-
Lorsque la liste des préfixes autorisés est définie sur 10.0.0. 0/24, vous ne recevez aucun itinéraire car 10.0.0. 0/24 n'est pas identique à la version 10.0.0. 0/16.
-
Lorsque la liste des préfixes autorisés est définie sur 10.0.0. 0/15, vous recevez la version 10.0.0. 0/16, car l'adresse IP est plus large que 10.0.0. 0/16.
Lorsque vous supprimez ou ajoutez un préfixe autorisé, le trafic qui n'utilise pas ce préfixe n'est pas impacté. Pendant les mises à jour, l'état passe de associated à updating. La modification d'un préfixe existant peut retarder ou supprimer uniquement le trafic qui utilise ce préfixe.
Associations de Transit Gateway
Pour une association Transit Gateway, vous devez fournir la liste des préfixes autorisés sur la passerelle Direct Connect. La liste achemine le trafic sur site vers ou depuis une passerelle Direct Connect vers le Transit Gateway, même lorsque aucun CIDR n'est attribué aux VPC connectés au Transit Gateway. Les préfixes autorisés fonctionnent différemment selon le type de passerelle :
-
Pour les associations Transit Gateway, seuls les préfixes autorisés saisis seront publiés sur site. Ils apparaîtront comme provenant de l'ASN de la passerelle Direct Connect.
-
Pour les passerelles privées virtuelles, les préfixes autorisés saisis agissent comme un filtre pour autoriser des CIDR identiques ou plus petits.
Imaginons le scénario dans lequel vous avez un VPC avec CIDR 10.0.0. 0/16 rattaché à un Transit Gateway.
-
Lorsque la liste des préfixes autorisés est définie sur 22.0.0. 0/24, vous recevez 22,0.0. 0/24via BGP sur votre interface virtuelle de transit. Vous ne recevez pas la version 10.0.0. 0/16 car nous fournissons directement les préfixes figurant dans la liste des préfixes autorisés.
-
Lorsque la liste des préfixes autorisés est définie sur 10.0.0. 0/24, vous recevez la version 10.0.0. 0/24via BGP sur votre interface virtuelle de transit. Vous ne recevez pas la version 10.0.0. 0/16 car nous fournissons directement les préfixes figurant dans la liste des préfixes autorisés.
-
Lorsque la liste des préfixes autorisés est définie sur 10.0.0. 0/8, vous recevez la version 10.0.0. 0/8via BGP sur votre interface virtuelle de transit.
Les chevauchements de préfixes autorisés ne sont pas autorisés lorsque plusieurs passerelles de transit sont associées à une passerelle Direct Connect. Par exemple, si vous avez un Transit Gateway dont la liste de préfixes autorisés inclut 10.1.0. 0/16, et un deuxième Transit Gateway avec une liste de préfixes autorisés incluant 10.2.0. 0/16 et 0.0.0. 0/0, vous ne pouvez pas définir les associations du deuxième Transit Gateway sur 0.0.0. 0/0. Depuis la version 0.0.0. 0/0 inclut tous les réseaux IPv4, vous ne pouvez pas configurer la version 0.0.0. 0/0 si plusieurs passerelles de transit sont associées à une passerelle Direct Connect. Une erreur est renvoyée, indiquant que les routes autorisées chevauchent une ou plusieurs routes autorisées existantes sur la passerelle Direct Connect.
Lorsque vous supprimez ou ajoutez un préfixe autorisé, le trafic qui n'utilise pas ce préfixe n'est pas impacté. Pendant les mises à jour, l'état passe de associated à updating. La modification d'un préfixe existant peut retarder ou supprimer uniquement le trafic qui utilise ce préfixe.
Exemple : Autorisé aux préfixes dans une configuration Transit Gateway
Pensez à la configuration dans laquelle vous avez des instances dans deux AWS régions différentes qui ont besoin d'accéder au centre de données de l'entreprise. Vous pouvez utiliser les ressources suivantes pour cette configuration :
-
Un Transit Gateway dans chaque région.
-
Une connexion de peering Transit Gateway.
-
Une passerelle Direct Connect.
-
Une association Transit Gateway entre l'une des passerelles de transit (celle de us-east-1) et la passerelle Direct Connect.
-
Une interface virtuelle de transit entre l'emplacement sur site et l'emplacement Direct Connect .
Configurez les options suivantes pour les ressources :
-
Passerelle Direct Connect : définissez l'ASN sur 65030. Pour de plus amples informations, veuillez consulter Création d'une passerelle Direct Connect.
-
Interface virtuelle de transit : définissez le VLAN sur 899 et l'ASN de l'homologue du routeur client sur 65020. Pour de plus amples informations, veuillez consulter Créer une interface de transit virtuelle vers la passerelle Direct Connect.
-
Association de la passerelle Direct Connect au Transit Gateway : définissez les préfixes autorisés sur 10.0.0. 0/8.
Ce bloc d'adresse CIDR englobe les deux blocs d'adresse CIDR VPC (10.0.0). 0/16 et 10.2.0. 0/16). Pour de plus amples informations, veuillez consulter Associez ou dissociez un Transit Gateway à Direct Connect..
-
Route VPC : pour acheminer le trafic depuis la version 10.2.0. 0/16 VPC, créez une route dans la table de routage VPC avec une destination de 0,0.0. 0/0 et le Transit Gateway ID comme cible. Cela permet au trafic provenant du VPC d'atteindre la passerelle Direct Connect. Pour plus d'informations sur le routage vers une passerelle de transit, consultez la section Routing for a Transit Gateway dans le guide de l'utilisateur Amazon VPC.