View a markdown version of this page

Direct Connect kebijakan routing dan komunitas BGP - AWS Direct Connect

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Direct Connect kebijakan routing dan komunitas BGP

Direct Connect menerapkan kebijakan perutean masuk (dari pusat data lokal) dan keluar (dari Wil AWS ayah Anda) untuk koneksi publik. Direct Connect Anda juga dapat menggunakan tanda komunitas Border Gateway Protocol (BGP) pada rute yang diiklankan oleh Amazon dan menerapkan tanda komunitas BGP pada rute yang Anda iklankan ke Amazon.

Kebijakan perutean antarmuka virtual publik

Jika Anda menggunakan Direct Connect untuk mengakses AWS layanan publik, Anda harus menentukan awalan IPv4 publik atau awalan IPv6 untuk beriklan melalui BGP.

Kebijakan perutean masuk berikut berlaku:

  • Anda harus memiliki prefiks publik dan prefiks tersebut harus terdaftar di registri internet regional yang sesuai.

  • Lalu lintas harus ditujukan ke prefiks publik Amazon. Perutean transitif antarkoneksi tidak didukung.

  • Direct Connect melakukan pemfilteran paket masuk untuk memvalidasi bahwa sumber lalu lintas berasal dari awalan yang diiklankan.

Kebijakan perutean masuk berikut berlaku:

  • AS_PATH dan Longest Prefix Match digunakan untuk menentukan jalur routing. AWS merekomendasikan iklan rute yang lebih spesifik menggunakan Direct Connect jika awalan yang sama diiklankan ke Internet dan ke antarmuka virtual publik.

  • Direct Connect mengiklankan semua awalan Wil AWS ayah lokal dan terpencil jika tersedia dan menyertakan awalan on-net dari titik kehadiran AWS non-wilayah (PoP) lainnya jika tersedia; misalnya, dan Rute 53. CloudFront

    catatan
    • Awalan yang tercantum dalam file JSON rentang alamat AWS IP, ip-ranges.json, untuk Wilayah AWS China hanya diiklankan di Wilayah China. AWS

    • Awalan yang tercantum dalam rentang alamat AWS IP file JSON, ip-ranges.json, untuk Wilayah Komersil hanya diiklankan di Wilayah AWS Komersil. AWS

    Untuk informasi selengkapnya tentang file ip-ranges.json, lihat rentang alamat AWS IP di. Referensi Umum AWS

  • Direct Connect mengiklankan awalan dengan panjang jalur minimum 3.

  • Direct Connect mengiklankan semua awalan publik dengan komunitas NO_EXPORT BGP yang terkenal.

  • Jika Anda mengiklankan awalan yang sama dari dua Wilayah yang berbeda menggunakan dua antarmuka virtual publik yang berbeda, dan keduanya memiliki atribut BGP yang sama dan panjang awalan terpanjang, AWS akan memprioritaskan Wilayah asal untuk lalu lintas keluar.

  • Jika Anda memiliki beberapa Direct Connect koneksi, Anda dapat menyesuaikan pembagian beban lalu lintas masuk dengan mengiklankan awalan dengan atribut jalur yang sama.

  • Awalan yang diiklankan oleh tidak Direct Connect boleh diiklankan di luar batas jaringan koneksi Anda. Sebagai contoh, prefiks ini tidak boleh disertakan dalam tabel perutean internet publik.

  • Direct Connect menyimpan awalan yang diiklankan oleh pelanggan dalam jaringan Amazon. Kami tidak mengiklankan kembali prefiks pelanggan yang dipelajari dari VIF publik ke salah satu dari berikut ini:

    • Pelang Direct Connect gan lain

    • Jaringan yang mengintip dengan AWS Jaringan Global

    • Penyedia transit Amazon

  • Saat menggunakan antarmuka publik, Anda dapat menggunakan ASN publik atau pribadi. Namun, ada pertimbangan penting:

    • ASN Publik: Anda harus memiliki ASN dan memiliki hak untuk mengumumkannya. AWS akan memverifikasi kepemilikan Anda atas ASN. Baik ASN (1-2147483647) dan ASN panjang (1-4294967295) didukung.

    • ASN pribadi: Anda dapat menggunakan ASN pribadi dari rentang berikut:

      • ASN pribadi: 64512-65534

      • ASN pribadi panjang: 4200000000-4294967294

      Namun, Direct Connect akan mengganti ASN pribadi dengan AWS ASN (7224) saat mengiklankan awalan Anda ke AWS pelanggan lain atau internet.

    • ASN yang akan datang:

      • Dengan ASN publik (baik ASN maupun ASN panjang), precoming akan berfungsi seperti yang diharapkan, dan ASN sebelumnya Anda akan terlihat oleh jaringan lain.

      • Dengan ASN pribadi (baik ASN maupun ASN panjang), setiap pendahuluan yang Anda lakukan akan dilucuti saat mengganti ASN pribadi Anda dengan 72 AWS 24. Ini berarti ASN yang akan datang tidak efektif untuk mempengaruhi keputusan routing di luar AWS saat menggunakan ASN pribadi pada antarmuka virtual publik.

  • Saat membuat sesi peering BGP dengan AWS antarmuka virtual publik, gunakan 7224 untuk nomor sistem otonom (ASN) untuk menetapkan sesi BGP di samping. AWS ASN pada router atau perangkat gateway pelanggan Anda harus berbeda dari ASN itu. ASN pelanggan Anda dapat berupa AnaSN (1-2147483647, tidak termasuk rentang cadangan) atau ASN panjang (1-4294967295, tidak termasuk rentang cadangan).

Komunitas BGP antarmuka virtual publik

Direct Connect mendukung tag komunitas BGP cakupan untuk membantu mengontrol ruang lingkup (Regional atau global) dan preferensi rute lalu lintas pada antarmuka virtual publik. AWS memperlakukan semua rute yang diterima dari VIF publik seolah-olah mereka diberi tag komunitas NO_EXPORT BGP, yang berarti hanya AWS jaringan yang akan menggunakan informasi routing itu.

Cakupan Komunitas BGP

Anda dapat menerapkan tanda komunitas BGP pada prefiks publik yang Anda beriklan ke Amazon untuk menunjukkan seberapa jauh untuk menyebarkan prefiks Anda di jaringan Amazon, untuk Wilayah AWS lokal saja, semua Wilayah dalam benua, atau semua Wilayah publik.

Wilayah AWS masyarakat

Untuk kebijakan perutean masuk, Anda dapat menggunakan komunitas BGP berikut untuk awalan Anda:

  • 7224:9100—Lokal Wilayah AWS

  • 7224:9200—Semua Wilayah AWS untuk benua:

    • Utara America-wide

    • Asia Pasifik

    • Eropa, Timur Tengah, dan Afrika

  • 7224:9300—Global (semua Wil AWS ayah publik)

catatan

Jika Anda tidak menerapkan tag komunitas apa pun, awalan diiklankan ke semua Wil AWS ayah publik (global) secara default.

Prefiks yang ditandai dengan komunitas yang sama, dan memiliki atribut AS_PATH identik adalah kandidat untuk multi-pathing.

Komunitas 7224:17224:65535 dicadangkan oleh Direct Connect.

Untuk kebijakan perutean keluar, terap Direct Connect kan komunitas BGP berikut ke rute yang diiklankan:

  • 7224:8100—Rute yang berasal dari Wil AWS ayah yang sama di mana Direct Connect titik kehadiran dikaitkan.

  • 7224:8200—Rute yang berasal dari benua yang sama dengan mana Direct Connect titik kehadiran dikaitkan.

  • Tanpa Tag — rute yang berasal dari benua lain.

catatan

Untuk menerima semua aw AWS alan publik jangan terapkan filter apa pun.

Komunitas yang tidak didukung untuk koneksi Direct Connect publik dihapus.

Komunitas BGP NO_EXPORT

Untuk kebijakan perutean keluar, tag komunitas NO_EXPORT BGP didukung untuk antarmuka virtual publik.

Direct Connect juga menyediakan tag komunitas BGP pada rute Amazon yang diiklankan. Jika digunakan Direct Connect untuk mengakses AWS layanan publik, Anda dapat membuat filter berdasarkan tag komunitas ini.

Untuk antarmuka virtual publik, semua rute yang mengik Direct Connect lankan ke pelanggan ditandai dengan tag komunitas NO_EXPORT.

Kebijakan perutean antarmuka virtual privat dan antarmuka virtual transit

Jika Anda menggunakan AWS Direct Connect untuk mengakses AWS sumber daya pribadi Anda, Anda harus menentukan awalan IPv4 atau IPv6 untuk beriklan melalui BGP. Awalan ini bisa bersifat publik atau pribadi.

Aturan perutean keluar berikut berlaku berdasarkan awalan yang diiklankan:

  • AWS mengevaluasi panjang awalan terpanjang terlebih dahulu. AWS merekomendasikan untuk mengiklankan rute yang lebih spesifik menggunakan beberapa antarmuka virtual Direct Connect jika jalur routing yang diinginkan dimaksudkan untuk active/passive koneksi. Lihat Mem pengaruhi Lalu Lintas melalui Jaringan Hibrid menggunakan Pencocokan Awalan Terpanjang untuk informasi selengkapnya.

  • Preferensi lokal adalah atribut BGP yang direkomendasikan untuk digunakan ketika jalur routing yang diinginkan dimaksudkan untuk active/passive koneksi dan panjang awalan yang diiklankan sama. Nilai ini disetel per Wilayah untuk memilih AWS Direct Connect Lokasi yang memiliki hubungan yang sama Wilayah AWS menggunakan nilai komunitas preferensi lokal 7224:7200 —Sedang. Jika Wilayah lokal tidak terkait dengan lokasi Direct Connect, itu diatur ke nilai yang lebih rendah. Ini hanya berlaku jika tidak ada tag komunitas preferensi lokal yang ditetapkan.

  • Panjang AS_PATH dapat digunakan untuk menentukan jalur routing ketika panjang awalan dan preferensi lokal sama.

  • Multi-Exit Discriminator (MED) dapat digunakan untuk menentukan jalur routing ketika panjang awalan, preferensi lokal, dan AS_PATH sama. AWS tidak merekomendasikan penggunaan nilai MED mengingat prioritas yang lebih rendah dalam evaluasi.

  • AWS menggunakan perutean multi-path (ECMP) biaya yang sama di beberapa transit atau antarmuka virtual pribadi ketika awalan memiliki panjang AS_PATH dan atribut BGP yang sama. ASN di AS_PATH dari awalan tidak perlu cocok.

Antarmuka virtual privat dan transit komunitas BGP antarmuka virtual

Ketika mer Wilayah AWS utekan lalu lintas ke lokasi lokal melalui antarmuka virtual pribadi atau transit Direct Connect, lokasi Direct Connect terkait Wilayah AWS memengaruhi kemampuan untuk menggunakan ECMP. Wilayah AWS lebih suka lokasi Direct Connect di terkait yang sama Wilayah AWS secara default. Lihat AWS Direct Connect Lokasi untuk mengidentifikasi lokasi Direct Connect yang terkait Wilayah AWS .

Jika tidak ada tag komunitas preferensi lokal yang diterapkan, Direct Connect mendukung ECMP melalui antarmuka virtual pribadi atau transit untuk awalan dengan panjang AS_PATH, dan nilai MED yang sama melalui dua jalur atau lebih dalam skenario berikut:

  • Lalu Wilayah AWS lintas pengirim memiliki dua atau lebih jalur antarmuka virtual dari lokasi di terkait yang sama Wilayah AWS, baik di fasilitas colocation yang sama atau berbeda.

  • Lalu lintas Wilayah AWS pengirim memiliki dua atau lebih jalur antarmuka virtual dari lokasi yang tidak berada di Wilayah yang sama.

Untuk informasi selengkapnya, lihat Bagaimana cara mengatur koneksi Active/Active atau Mengh Active/Passive ubungkan Langsung ke AWS dari antarmuka virtual pribadi atau transit?

catatan

Ini tidak berpengaruh pada ECMP ke Wilayah AWS lokasi lokal.

Untuk mengontrol preferensi rute, Direct Connect mendukung tag komunitas BGP preferensi lokal untuk antarmuka virtual pribadi dan antarmuka virtual transit.

Komunitas BGP preferensi lokal

Anda dapat menggunakan tanda komunitas BGP preferensi lokal untuk mencapai penyeimbangan beban dan preferensi rute untuk lalu lintas masuk ke jaringan Anda. Untuk setiap prefiks yang Anda iklankan melalui sesi BGP, Anda dapat menerapkan tanda komunitas untuk menunjukkan prioritas jalur terkait untuk menghasilkan lalu lintas.

Tanda komunitas BGP preferensi lokal berikut didukung:

  • 7224:7100—Preferensi rendah

  • 7224:7200—Preferensi sedang

  • 7224:7300—Preferensi tinggi

Tanda komunitas BGP preferensi lokal saling eksklusif. Untuk menyeimbangkan beban lalu lintas di beberapa Direct Connect koneksi (active/active) yang diarahkan ke Wil AWS ayah yang sama atau berbeda, terapkan tag komunitas yang sama; misalnya, 7224:7200 (preferensi menengah) di seluruh awalan untuk koneksi. Jika salah satu koneksi gagal, lalu lintas akan seimbang menggunakan ECMP di seluruh koneksi aktif yang tersisa terlepas dari asosiasi Wilayah asal mereka. Untuk mendukung failover di beberapa Direct Connect koneksi (active/passive), terapkan tag komunitas dengan preferensi yang lebih tinggi ke awalan untuk antarmuka virtual primer atau aktif dan preferensi yang lebih rendah ke awalan untuk cadangan atau antarmuka virtual pasif. Misalnya, atur tag komunitas BGP untuk antarmuka virtual primer atau aktif Anda ke 7224:7300 (preferensi tinggi) dan 7224:7100 (preferensi rendah) untuk antarmuka virtual pasif Anda.

Preferensi lokal tanda komunitas BGP dievaluasi sebelum atribut AS_PATH, dan dievaluasi dalam urutan dari terendah ke preferensi tertinggi (di mana preferensi tertinggi lebih disukai).