As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Interações de prefixos permitidas para Direct Connect gateways
Saiba como os prefixos permitidos interagem com os Transit Gateways e os gateways virtuais privados. Para obter mais informações, consulte Políticas de roteamento e comunidades BGP.
Associações de gateways privados virtuais
A lista de prefixos (IPv4 e IPv6) atua como um filtro que permite que os mesmos CIDRs, ou um intervalo menor de CIDRs, sejam anunciados no gateway do Direct Connect. É necessário definir os prefixos para um intervalo que seja o mesmo ou maior que o bloco CIDR da VPC.
nota
A lista de permissões só funciona como um filtro, e somente o CIDR de VPC associado será anunciado no gateway do cliente.
Considere o cenário em que você tem uma VPC com CIDR 10.0.0. 0/16 está conectado a um gateway privado virtual.
-
Quando a lista de prefixos permitidos está definida como 22.0.0. 0/24, você não recebe nenhuma rota porque 22.0.0. 0/24 não é igual ou maior que 10.0.0. 0/16.
-
Quando a lista de prefixos permitidos está definida como 10.0.0. 0/24, você não recebe nenhuma rota por causa da versão 10.0.0. 0/24 não é o mesmo que 10.0.0. 0/16.
-
Quando a lista de prefixos permitidos está definida como 10.0.0. 0/15, você recebe 10.0.0. 0/16, porque o endereço IP é maior que 10.0.0. 0/16.
Quando você remover ou adicionar um prefixo permitido, o tráfego que não usar esse prefixo não será afetado. Durante as atualizações, o status muda de associated para updating. A modificação de um prefixo existente pode atrasar ou reduzir somente o tráfego que usa esse prefixo.
Associações Transit Gateway
Para uma associação do Transit Gateway, você provisiona a lista de prefixos permitidos no gateway Direct Connect. A lista roteia o tráfego local de ou para um gateway Direct Connect para o Transit Gateway, mesmo quando as VPCs conectadas ao Transit Gateway não têm CIDRs atribuídos. Os prefixos permitidos funcionam de forma diferente de acordo com o tipo de gateway:
-
Para associações do Transit Gateway, somente os prefixos permitidos inseridos serão anunciados no local. Eles serão exibidos como originários do ASN do gateway do Direct Connect.
-
Para gateways privados virtuais, os prefixos permitidos inseridos atuam como um filtro para permitir os mesmos CIDRs ou CIDRs menores.
Considere o cenário em que você tem uma VPC com CIDR 10.0.0. 0/16 conectado a um Transit Gateway.
-
Quando a lista de prefixos permitidos está definida como 22.0.0. 0/24, você recebe 22.0.0. 0/24por meio do BGP em sua interface virtual de trânsito. Você não recebe 10.0.0. 0/16 porque provisionamos diretamente os prefixos que estão na lista de prefixos permitidos.
-
Quando a lista de prefixos permitidos está definida como 10.0.0. 0/24, você recebe 10.0.0. 0/24por meio do BGP em sua interface virtual de trânsito. Você não recebe 10.0.0. 0/16 porque provisionamos diretamente os prefixos que estão na lista de prefixos permitidos.
-
Quando a lista de prefixos permitidos está definida como 10.0.0. 0/8, você recebe 10.0.0. 0/8por meio do BGP em sua interface virtual de trânsito.
As sobreposições de prefixos permitidas não são permitidas quando vários Transit Gateways estão associados a um gateway Direct Connect. Por exemplo, se você tiver um Transit Gateway com uma lista de prefixos permitidos que inclui 10.1.0. 0/16e um segundo Transit Gateway com uma lista de prefixos permitidos que inclui 10.2.0. 0/16 e 0.0.0. 0/0, você não pode definir as associações do segundo Transit Gateway como 0.0.0. 0/0. Desde 0.0.0. 0/0 inclui todas as redes IPv4, você não pode configurar 0.0.0. 0/0 se vários Transit Gateways estiverem associados a um gateway Direct Connect. Um erro será retornado indicando que as rotas permitidas se sobrepõem a uma ou mais rotas permitidas existentes no gateway do Direct Connect.
Quando você remover ou adicionar um prefixo permitido, o tráfego que não usar esse prefixo não será afetado. Durante as atualizações, o status muda de associated para updating. A modificação de um prefixo existente pode atrasar ou reduzir somente o tráfego que usa esse prefixo.
Exemplo: permissão para usar prefixos em uma configuração do Transit Gateway
Considere a configuração em que você tem instâncias em duas AWS regiões diferentes que precisam acessar o data center corporativo. É possível usar os seguintes recursos para essa configuração:
-
Um Transit Gateway em cada região.
-
Uma conexão de emparelhamento do Transit Gateway.
-
Um gateway do Direct Connect.
-
Uma associação do Transit Gateway entre um dos Transit Gateways (aquele em us-east-1) e o gateway Direct Connect.
-
Uma interface virtual de trânsito do local on-premises e do local do Direct Connect .
Configure as opções a seguir para os recursos:
-
Gateway do Direct Connect: defina o ASN como 65030. Para obter mais informações, consulte Criação de um gateway do Direct Connect.
-
Interface virtual de trânsito: defina a VLAN como 899 e o ASN de par do roteador do cliente como 65020. Para obter mais informações, consulte Criar uma interface virtual de trânsito para o gateway do Direct Connect.
-
Associação do gateway Direct Connect com o Transit Gateway: defina os prefixos permitidos como 10.0.0. 0/8.
Esse bloco CIDR abrange os dois blocos CIDR da VPC (10.0.0). 0/16 e 10.2.0. 0/16). Para obter mais informações, consulte Associe ou desassocie um Transit Gateway com o Direct Connect..
-
Rota VPC: para rotear o tráfego da 10.2.0. 0/16 VPC, crie uma rota na tabela de rotas da VPC com um destino de 0.0.0. 0/0 e o ID do Transit Gateway como destino. Isso permite que o tráfego da VPC chegue ao gateway do Direct Connect. Para obter mais informações sobre o roteamento para um Transit Gateway, consulte Roteamento para um Transit Gateway no Guia do usuário da Amazon VPC.