Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Direct Connect politiques de routage et communautés BGP
Direct Connect applique des politiques de routage entrant (depuis votre centre de données sur site) et sortant (depuis votre AWS région) pour une connexion publique. Direct Connect Vous pouvez également utiliser les balises de la communauté protocole de passerelle frontière (BGP) sur des routes publiées par Amazon et appliquer des balises de la communauté BGP sur les routes que vous publiez sur Amazon.
Stratégies de routage d'interface virtuelle publique
Si vous utilisez Direct Connect pour accéder à des AWS services publics, vous devez spécifier les préfixes IPv4 publics ou les préfixes IPv6 pour faire de la publicité via BGP.
Les stratégies de routage de trafic entrant suivantes s'appliquent :
-
Vous devez être propriétaire des préfixes publics, qui doivent être enregistrés en tant que tels dans le registre Internet régional approprié.
-
Le trafic doit être destiné à des préfixes publics Amazon. Le routage transitif entre les connexions n'est pas pris en charge.
-
Direct Connect effectue un filtrage des paquets entrants pour vérifier que la source du trafic provient du préfixe que vous avez annoncé.
Les stratégies de routage de trafic sortant suivantes s'appliquent :
-
AS_PATH et Longest Prefix Match sont utilisés pour déterminer le chemin de routage. AWS recommande de publier des itinéraires plus spécifiques en utilisant Direct Connect si le même préfixe est annoncé à la fois sur Internet et sur une interface virtuelle publique.
-
Direct Connect annonce tous les préfixes de AWS régions locales et distantes lorsqu'ils sont disponibles et inclut des préfixes sur le réseau provenant d'autres points de présence (PoP) AWS non régionaux lorsqu'ils sont disponibles ; par exemple, et Route 53. CloudFront
Note
-
Les préfixes répertoriés dans le fichier JSON des plages d'adresses AWS IP, ip-ranges.json, pour les régions de AWS Chine ne sont annoncés que dans les régions de Chine. AWS
-
Les préfixes répertoriés dans le fichier JSON des plages d'adresses AWS IP, ip-ranges.json, pour les régions AWS commerciales ne sont annoncés que dans les régions commerciales. AWS
Pour plus d'informations sur le fichier ip-ranges.json, consultez la section Plages d'adresses IP AWS dans Références générales AWS.
-
-
Direct Connect annonce des préfixes dont la longueur de chemin minimale est de 3.
-
Direct Connect annonce tous les préfixes publics auprès de la célèbre communauté
NO_EXPORTBGP. -
Si vous publiez les mêmes préfixes depuis deux régions différentes à l'aide de deux interfaces virtuelles publiques différentes, et que les deux ont les mêmes attributs BGP et la longueur de préfixe la plus longue, la région d'origine AWS sera prioritaire pour le trafic sortant.
-
Si vous avez plusieurs Direct Connect connexions, vous pouvez ajuster le partage de charge du trafic entrant en publiant des préfixes avec les mêmes attributs de chemin.
-
Les préfixes annoncés par ne Direct Connect doivent pas être annoncés au-delà des limites du réseau de votre connexion. Par exemple, ces préfixes ne doivent pas être inclus dans les tables de routage Internet public.
-
Direct Connect conserve les préfixes annoncés par les clients au sein du réseau Amazon. Nous ne publions pas à nouveau les préfixes clients tirés d'un VIF public sous les formes suivantes :
-
Autres Direct Connect clients
-
Réseaux qui font le lien avec le réseau AWS mondial
-
Des fournisseurs de transit d'Amazon
-
-
Lorsque vous utilisez une interface publique, vous pouvez utiliser un ASN public ou privé. Cependant, il y a des considérations importantes à prendre en compte :
-
ASN publics : vous devez être propriétaire de l'ASN et avoir le droit de l'annoncer. AWS vérifiera que vous êtes bien propriétaire de l'ASN. Les ASN (1-2147483647) et les ASN longs (1-4294967295) sont pris en charge.
-
ASN privés : vous pouvez utiliser des ASN privés parmi les plages suivantes :
-
ASN privés : 64512-65534
-
ASN longs privés : 4200000000-4294967294
Toutefois, Direct Connect vous remplacerez l'ASN privé par l' AWS ASN (7224) lors de la publicité de vos préfixes AWS auprès d'autres clients ou sur Internet.
-
-
ASN en attente :
-
Avec un ASN public (ASN et ASN long), la préconfiguration fonctionnera comme prévu et votre ASN prédéfini sera visible sur les autres réseaux.
-
Avec un ASN privé (ASN et ASN long), tout préfixe que vous faites sera supprimé lorsque vous AWS remplacerez votre ASN privé par 7224. Cela signifie que la préconfiguration de l'ASN n'est pas efficace pour influencer les décisions de routage en dehors de AWS l'utilisation d'un ASN privé sur une interface virtuelle publique.
-
-
-
Lorsque vous établissez une session de peering BGP AWS via une interface virtuelle publique, utilisez 7224 pour les numéros de système autonomes (ASN) afin d'établir la session BGP sur le côté. AWS L'ASN de votre routeur ou de votre passerelle client doit être différent de cet ASN. L'ASN de votre client peut être un ANASN (1-2147483647, hors plages réservées) ou un ASN long (1-4294967295, hors plages réservées).
Communautés BGP d’interface virtuelle publique
Direct Connect prend en charge les balises communautaires Scope BGP pour aider à contrôler la portée (régionale ou mondiale) et les préférences d'itinéraire du trafic sur les interfaces virtuelles publiques. AWS traite toutes les routes reçues d'un VIF public comme si elles étaient balisées avec la balise communautaire NO_EXPORT BGP, ce qui signifie que seul le AWS réseau utilisera ces informations de routage.
Portée des communautés BGP
Vous pouvez appliquer des balises de la communauté BGP aux préfixes publics que vous publiez sur Amazon pour indiquer dans quelle mesure propager vos préfixes sur le réseau Amazon : pour la région AWS locale uniquement, pour toutes les régions d'un continent ou pour toutes les régions publiques.
Région AWS communautés
Pour les politiques de routage entrant, vous pouvez utiliser les communautés BGP suivantes pour vos préfixes :
-
7224:9100—Local Régions AWS -
7224:9200—Tout Régions AWS pour un continent :-
Nord America-wide
-
Asie-Pacifique
-
Europe, Moyen-Orient et Afrique
-
-
7224:9300—Global (toutes les AWS régions publiques)
Note
Si vous n'appliquez aucune étiquette de communauté, les préfixes sont publiés par défaut dans toutes les AWS régions publiques (mondiales).
Les préfixes marqués des mêmes communautés et ayant des attributs AS_PATH identiques peuvent prendre en charge des chemins d'accès multiples.
Les communautés 7224:1 – 7224:65535 sont réservées par Direct Connect.
Pour les politiques de routage sortant, Direct Connect applique les communautés BGP suivantes à ses itinéraires annoncés :
-
7224:8100—Routes qui partent de la même AWS région dans laquelle le Direct Connect point de présence est associé. -
7224:8200—Routes qui partent du même continent auquel le Direct Connect point de présence est associé. -
Aucune étiquette : routes en provenance d'autres continents.
Note
Pour recevoir tous les préfixes AWS publics, n'appliquez aucun filtre.
Les communautés qui ne sont pas prises en charge pour une connexion Direct Connect publique sont supprimées.
Communauté NO_EXPORT BGP
Pour les politiques de routage sortant, la balise de communauté BGP NO_EXPORT est prise en charge pour les interfaces virtuelles publiques.
Direct Connect fournit également des tags de communauté BGP sur les itinéraires Amazon annoncés. Si vous l'utilisez Direct Connect pour accéder aux AWS services publics, vous pouvez créer des filtres en fonction de ces balises communautaires.
Pour les interfaces virtuelles publiques, toutes les routes qui font de la Direct Connect publicité auprès des clients sont balisées avec la balise communautaire NO_EXPORT.
Stratégies de routage d'interface virtuelle privée et d'interface virtuelle de transit
Si vous utilisez AWS Direct Connect pour accéder à vos AWS ressources privées, vous devez spécifier les préfixes IPv4 ou IPv6 pour faire de la publicité sur BGP. Ces préfixes peuvent être publics ou privés.
Les règles de routage sortant suivantes s'appliquent en fonction des préfixes annoncés :
-
AWS évalue d'abord la longueur de préfixe la plus longue. AWS recommande de publier des itinéraires plus spécifiques à l'aide de plusieurs interfaces virtuelles Direct Connect si les chemins de routage souhaités sont destinés aux active/passive connexions. Consultez la section Influencer le trafic sur les réseaux hybrides à l'aide de la correspondance de préfixe la plus longue
pour plus d'informations. -
La préférence locale est l'attribut BGP qu'il est recommandé d'utiliser lorsque les chemins de routage souhaités sont destinés aux active/passive connexions et que les longueurs de préfixes annoncées sont les mêmes. Cette valeur est définie par région pour préférer les AWS Direct Connect emplacements
auxquels les mêmes sont associés à l' Région AWS aide de la valeur de communauté de préférence locale 7224:7200—Medium. Lorsque la région locale n'est pas associée à l'emplacement Direct Connect, elle est définie sur une valeur inférieure. Cela s'applique uniquement si aucune étiquette de communauté de préférence locale n'est attribuée. -
La longueur AS_PATH peut être utilisée pour déterminer le chemin de routage lorsque la longueur du préfixe et les préférences locales sont identiques.
-
Multi-Exit Le discriminateur (MED) peut être utilisé pour déterminer le chemin de routage lorsque la longueur du préfixe, la préférence locale et AS_PATH sont identiques. AWS ne recommande pas d'utiliser les valeurs MED étant donné leur priorité inférieure lors de l'évaluation.
-
AWS utilise le routage ECMP (Equal-Cost Multipath) sur plusieurs interfaces virtuelles privées ou de transit lorsque les préfixes ont la même longueur AS_PATH et les mêmes attributs BGP. Les ASN contenus dans le AS_PATH des préfixes n'ont pas besoin de correspondre.
Communautés BGP d’interface virtuelle privée et Interface virtuelle de transit
Lorsqu'un utilisateur Région AWS achemine le trafic vers des sites locaux via des interfaces privées ou virtuelles de transit Direct Connect, l'emplacement associé à Région AWS l'emplacement Direct Connect influence la capacité à utiliser ECMP. Régions AWS préférez les emplacements Direct Connect dans les mêmes emplacements associés Région AWS par défaut. Consultez la section AWS Direct Connect Emplacements
Lorsqu'aucune balise communautaire de préférence locale n'est appliquée, Direct Connect prend en charge l'ECMP sur des interfaces virtuelles privées ou de transit pour les préfixes ayant la même longueur AS_PATH et la même valeur MED sur deux chemins ou plus dans les scénarios suivants :
-
Le trafic Région AWS d'envoi possède au moins deux chemins d'interface virtuels à partir d'emplacements situés dans la même zone associée Région AWS, que ce soit dans les mêmes installations de colocation ou dans des installations de colocation différentes.
-
Le trafic Région AWS d'envoi possède au moins deux chemins d'interface virtuelle provenant d'emplacements ne se trouvant pas dans la même région.
Pour plus d'informations, consultez Comment configurer une connexion Active/Active ou une connexion Active/Passive Direct Connect AWS depuis une interface virtuelle privée ou de transit ?
Note
Cela n'a aucun effet sur l'ECMP à destination et en Région AWS provenance des sites locaux.
Pour contrôler les préférences d'itinéraire, Direct Connect prend en charge les balises communautaires BGP de préférence locale pour les interfaces virtuelles privées et les interfaces virtuelles de transit.
Communautés BGP de préférence locale
Vous pouvez utiliser les balises de la communauté BGP de préférence locale pour équilibrer la charge et définir les préférences de routage du trafic entrant vers votre réseau. Pour chaque préfixe que vous publiez sur une session BGP, vous pouvez appliquer une balise de communauté afin d'indiquer la priorité du chemin associé pour le trafic en retour.
Les balises de communauté BGP de préférence locale suivantes sont prises en charge :
-
7224:7100– Préférence faible -
7224:7200– Préférence moyenne -
7224:7300– Préférence élevée
Les balises de communauté BGP de préférence locale sont mutuellement exclusives. Pour équilibrer la charge du trafic entre plusieurs Direct Connect connexions (active/active) hébergées dans la même région ou dans des AWS régions différentes, appliquez la même balise communautaire ; par exemple, 7224:7200 (préférence moyenne) aux préfixes des connexions. Si l'une des connexions échoue, le trafic sera alors équilibré à l'aide de l'ECMP entre les connexions actives restantes, quelles que soient leurs associations de région d'origine. Pour prendre en charge le basculement sur plusieurs Direct Connect connexions (active/passive), appliquez une balise de communauté avec une préférence plus élevée aux préfixes de l'interface virtuelle principale ou active et une préférence plus faible aux préfixes de l'interface virtuelle passive ou de sauvegarde. Par exemple, définissez les balises de communauté BGP pour vos interfaces virtuelles principales ou actives sur 7224:7300 (préférence élevée) et 7224:7100 (préférence faible) pour vos interfaces virtuelles passives.
Les balises de communauté BGP de préférence locale sont évaluées avant tout attribut AS_PATH, et de la plus faible à la plus haute préférence (la plus haute préférence correspond à la préférée).