View a markdown version of this page

Langkah 6: Buat peer server rute - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 6: Buat peer server rute

Peer server rute adalah sesi antara titik akhir server rute dan perangkat yang digunakan AWS (seperti alat firewall atau fungsi keamanan jaringan lainnya yang berjalan pada instance EC2). Perangkat harus memenuhi persyaratan ini:

  • Memiliki antarmuka jaringan elastis di VPC

  • Mendukung BGP (Protokol Gerbang Perbatasan)

  • Dapat memulai sesi BGP

catatan

Sebaiknya buat satu peer server rute per titik akhir server rute untuk redundansi.

AWS Management Console
Untuk membuat peer server rute
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di jalur navigasi, pilih VPC > Rute server peer > Buat peer server rute.

  3. Di bawah Detail, konfigurasikan yang berikut ini:

    • Nama: Masukkan nama untuk peer server rute Anda (hingga 255 karakter). Contoh: my-route-server-peer-01

    • ID titik akhir server rute: Pilih titik akhir server rute dari dropdown. Secara opsional, pilih Buat titik akhir server rute untuk membuat yang baru.

    • Alamat peer: Masukkan alamat IPv4 dari rekan. Harus alamat IP yang valid. Alamat peer harus dapat dijangkau dari titik akhir server rute.

    • Peer ASN: Masukkan ASN (Autonomous System Number) untuk rekan BGP. Nilai harus dalam kisaran 1-4294967295. ASN biasanya harus menggunakan rentang pribadi (64512-65534 untuk 16-bit atau 4200000000-4294967294 untuk 32-bit)

    • Det eksi keaktifan teman sebaya:

      • BGP keepalive (default): Mekanisme tetap hidup BGP standar

      • BFD: Deteksi Penerusan Dua Arah untuk failover yang lebih cepat

    • (Opsional) Di bawah Tag, pilih Tambahkan tag baru untuk menambahkan tag pasangan kunci-nilai. Tag membantu mengidentifikasi dan melacak AWS sumber daya.

  4. Tinjau pengaturan Anda dan pilih Buat peer server rute.

Command line

Gunakan prosedur berikut untuk membuat peer server rute.

  1. Perintah:

    aws ec2 create-route-server-peer --route-server-endpoint-id rse-1 --peer-address 10.0.2.3 --bgp-options PeerAsn=65001,PeerLivenessDetection=bfd

    Respons:

    Dalam tanggapannya, nilai-nilai negara bisapending|available|deleting|deleted.

    { "RouteServerPeer": { "RouteServerPeerId": "rsp-1", "RouteServerId": "rs-1", "VpcId": "vpc-1", "SubnetId": "subnet-1", "State": "pending", "EndpointEniId": "eni-2, "EndpointEniAddress": "10.0.2.4", "PeerEniId": "eni-1", "PeerAddress": "10.0.2.3", "BgpOptions": { "PeerAsn": 65001, "PeerLivenessDetection": "bfd" }, "BgpStatus": { "Status": "Up" } } }
  2. Tunggu status propagasi berubah menjadi tersedia.

    Perintah:

    aws ec2 describe-route-server-peers

    Respons:

    { "RouteServerPeer": { "RouteServerPeerId": "rsp-1", "RouteServerId": "rs-1", "VpcId": "vpc-1", "SubnetId": "subnet-1", "State": "available", "EndpointEniId": "eni-2, "EndpointEniAddress": "10.0.2.4", "PeerEniId": "eni-1", "PeerAddress": "10.0.2.3", "BgpOptions": { "PeerAsn": 65001, "PeerLivenessDetection": "bfd" }, "BgpStatus": { "Status": "down" } } }