Como começar a usar o protocolo MACsec em uma conexão dedicada do AWS Direct Connect
A tarefa apresentada a seguir orienta você a começar a configurar o protocolo MACsec para uso em uma conexão dedicada do Direct Connect.
Etapa 1: Criar uma conexão
Para começar a usar o MACsec, você deve ativar o recurso ao criar uma conexão dedicada.
(Opcional) Etapa 2: criar um grupo de agregação de link (LAG)
Se você usar várias conexões para redundância, poderá criar um LAG compatível com MACsec. Para obter mais informações, consulte Considerações sobre MACsec e Criação de um LAG.
Etapa 3: associar o CKN/CAK à conexão ou ao LAG
Após criar a conexão ou o LAG compatível com MACsec, você precisará associar um CKN/CAK à conexão. Para obter mais informações, consulte um dos seguintes:
Etapa 4: configurar um roteador on-premises
Atualize seu roteador on-premises com a chave secreta MACsec. A chave secreta MACsec no roteador on-premises e no local do AWS Direct Connect deve corresponder. Para ter mais informações, consulte Baixar arquivo de configuração do roteador.
Etapa 5: (opcional) remover a associação entre o CKN/CAK e a conexão ou o LAG
Como opção, é possível remover a associação entre as chaves CKN/CAK e a conexão ou o LAG. Se você precisar remover a associação, consulte um dos seguintes: