https://aws.amazon.com/jp/directconnect/
Private VIF | VPCへプライベートアドレスで接続できるようにする 一般的なDirect Connect用 |
Public VIF | 全リージョンへパブリックIPで接続できるようにする |
Transit VIF | Transit Gateway用 Direct Connectゲートウェイ(DXGW)経由でTGWへ接続 |
オンプレ側ルータ ----- BGP接続 ----- VGW (ASN:65000) (ASN:64512)
オンプレ側ルータ ----- BGP接続 ----- DXGW (ASN:65000) (ASN:64512)
専有のDirect Connectを利用している場合、物理的なケーブル中に複数のVIFを作成でき、複数DX接続できます。
自社側がCiscoなどの場合VRFを切って、仮想ルータを作成することで、複数のVPC(VIF)と接続できます。
DXと接続するInterface VLANとVRFを紐づける
LAN側にもInterface VLANを作成して、VRFと紐づける。
[AWS Direct Connect] - [接続]を選択
名前 | ||
ロケーション | Equinix TY2, TY6-TY8, Tokyo,JPN | |
ポート速度 | 1Gbps or 10Gbps | |
オンプレミス | AWSパートナーを通じて接続します。 Yes or No |
仮想プライベートゲートウェイを作成する
名前タグ | test-vgw |
ASN | AmazonのデフォルトASN |
VPCのコンソールより、VPCにアタッチします。
[AWS Direct Connect] - [仮想インターフェイス]を選択
タイプ | プライベート パブリック トランジット |
仮想インターフェイス名 | 例: VIF601_fx_prod_1 VIF611_fx_prod_2 VIF701_fx_stg_1 VIF711_fx_stg_2 |
接続 | 冗長化する場合、2個のVIFを作り、ぞれぞれ違う接続を指定する。 |
仮想インターフェイスの所有者 | 自分の AWS アカウント 別の AWS アカウント |
ゲートウェイタイプ | Direct Connect ゲートウェイ 仮想プライベートゲートウェイ |
仮想プライベートゲートウェイ or Direct Connect ゲートウェイ | |
VLAN | |
BGP ASN | オンプレ側のBGP番号 |
アドレスファミリー | IPV4 IPV6 |
ルーターのピア IP | x.x.x.x/30 |
Amazon ルーターのピア IP | x.x.x.x/30 |
BGP 認証キー | |
ジャンボ MTU (MTU サイズ 9001) |
一般向けサイト
ITエンジニア向けサイト
Portfolio
Copyright (c) 2022 クラウドのインフラ技術 All Rights Reserved.