Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Usa il Direct Connect CLI
È possibile utilizzare il AWS CLI per creare e utilizzare le Direct Connect risorse.
L'esempio seguente utilizza i AWS CLI comandi per creare una Direct Connect connessione. È inoltre possibile scaricare la lettera di autorizzazione e il Connecting Facility Assignment (LOA-CFA) o fornire un'interfaccia virtuale privata o pubblica.
Prima di iniziare, assicurati di avere installato e configurato la AWS CLI. Per ulteriori informazioni, consulta la Guida per l'utente AWS Command Line Interface.
Indice
Fase 1: creazione di una connessione
Il primo passo è quello di inviare una richiesta di connessione. Assicurati di conoscere la velocità della porta richiesta e la Direct Connect posizione. Per ulteriori informazioni, consulta Connessioni dedicate e ospitate.
Per creare una richiesta di connessione
-
Descrivi Direct Connect le località della tua regione attuale. Prendere nota del codice della località in cui si desidera stabilire la connessione, riportato nell'output restituito.
aws directconnect describe-locations{ "locations": [ { "locationName": "City 1, United States", "locationCode": "Example Location 1" }, { "locationName": "City 2, United States", "locationCode": "Example location" } ] } -
Creare la connessione e specificare un nome, la velocità della porta e il codice della località. Prendere nota dell'ID di connessione riportato nell'output restituito; Ti serve l'ID per ottenerlo LOA-CFA nel passaggio successivo.
aws directconnect create-connection --locationExample location--bandwidth1Gbps--connection-name "Connection to AWS"{ "ownerAccount": "123456789012", "connectionId": "dxcon-EXAMPLE", "connectionState": "requested", "bandwidth": "1Gbps", "location": "Example location", "connectionName": "Connection to AWS", "region": "sa-east-1" }
Passaggio 2: scarica il LOA-CFA
Dopo aver richiesto una connessione, puoi ottenerla LOA-CFA utilizzando il describe-loa comando. L'output è con codifica base64. Bisogna estrarre i contenuti LOA rilevanti, decodificarli e creare un file PDF.
Per iniziare a LOA-CFA usare Linux o macOS
In questo esempio, la parte finale del comando decodifica i contenuti utilizzando l'utility base64 e invia l'output in un file PDF.
aws directconnect describe-loa --connection-iddxcon-fg31dyv6--output text --query loaContent|base64 --decode >myLoaCfa.pdf
Per iniziare a LOA-CFA usare Windows
In questo esempio, l'output viene estratto in un file chiamato myLoaCfa.base64. Il secondo comando utilizza l’utility certutil per decodificare il file e inviare l’output in un file PDF.
aws directconneawsct describe-loa --connection-iddxcon-fg31dyv6--output text --query loaContent > myLoaCfa.base64
certutil -decode myLoaCfa.base64myLoaCfa.pdf
Dopo averlo scaricato LOA-CFA, invialo al tuo provider di rete o al provider di colocation.
Fase 3: creazione di un'interfaccia virtuale e acquisizione della configurazione del router
Dopo aver effettuato un ordine per una Direct Connect connessione, è necessario creare un'interfaccia virtuale per iniziare a utilizzarla. È possibile creare un'interfaccia virtuale privata per connettersi al tuo VPC. In alternativa, puoi creare un'interfaccia virtuale pubblica per connetterti a AWS servizi che non si trovano in un VPC. Si può creare un'interfaccia virtuale che supporti il traffico IPv4 o IPv6.
Prima di iniziare, è necessario leggere i prerequisiti in Prerequisiti per le interfacce virtuali.
Quando si crea un'interfaccia virtuale utilizzando AWS CLI, l'output include informazioni generiche sulla configurazione del router. Per creare una configurazione del router specifica per il tuo dispositivo, usa la Direct Connect console. Per ulteriori informazioni, consulta Download del file di configurazione del router.
Come creare un’interfaccia virtuale privata
-
Scaricare l'ID del gateway virtuale privato (vgw-xxxxxxxx) collegato al VPC. L'ID sarà necessario per creare l'interfaccia virtuale nella fase successiva.
aws ec2 describe-vpn-gateways{ "VpnGateways": [ { "State": "available", "Tags": [ { "Value": "DX_VGW", "Key": "Name" } ], "Type": "ipsec.1", "VpnGatewayId": "vgw-ebaa27db", "VpcAttachments": [ { "State": "attached", "VpcId": "vpc-24f33d4d" } ] } ] } -
Creare un'interfaccia virtuale privata. È necessario specificare un nome, un ID VLAN e un Autonomous System Number (ASN) BGP.
Per il traffico IPv4, bisogna disporre di un indirizzo IPv4 privato per ogni termine della sessione di peering BGP. È possibile specificare i propri indirizzi IPv4 oppure lasciare che vengano generati da Amazon. Nell'esempio seguente, gli indirizzi IPv4 vengono generati da Amazon.
aws directconnect create-private-virtual-interface --connection-iddxcon-fg31dyv6--new-private-virtual-interface virtualInterfaceName=PrivateVirtualInterface,vlan=101,asn=65000,virtualGatewayId=vgw-ebaa27db,addressFamily=ipv4{ "virtualInterfaceState": "pending", "asn": 65000, "vlan": 101, "customerAddress": "192.168.1.2/30", "ownerAccount": "123456789012", "connectionId": "dxcon-fg31dyv6", "addressFamily": "ipv4", "virtualGatewayId": "vgw-ebaa27db", "virtualInterfaceId": "dxvif-ffhhk74f", "authKey": "asdf34example", "routeFilterPrefixes": [], "location": "Example location", "bgpPeers": [ { "bgpStatus": "down", "customerAddress": "192.168.1.2/30", "addressFamily": "ipv4", "authKey": "asdf34example", "bgpPeerState": "pending", "amazonAddress": "192.168.1.1/30", "asn": 65000 } "customerRouterConfig": "<?xml version=\"1.0\" encoding=\"UTF-8\"?>\n<logical_connection id=\"dxvif-ffhhk74f\">\n <vlan>101</vlan>\n <customer_address>192.168.1.2/30</customer_address>\n <amazon_address>192.168.1.1/30</amazon_address>\n <bgp_asn>65000</bgp_asn>\n <bgp_auth_key>asdf34example</bgp_auth_key>\n <amazon_bgp_asn>7224</amazon_bgp_asn>\n <connection_type>private</connection_type>\n</logical_connection>\n", "amazonAddress": "192.168.1.1/30", "virtualInterfaceType": "private", "virtualInterfaceName": "PrivateVirtualInterface" }Per creare un'interfaccia virtuale privata che supporti il traffico IPv6, bisogna utilizzare lo stesso comando riportato sopra e specificare
ipv6per il parametroaddressFamily. Non è possibile specificare i propri indirizzi IPv6 per la sessione di peering BGP, in quanto vengono assegnati da Amazon. -
Per visualizzare le informazioni di configurazione del router in formato XML, descrivere l'interfaccia virtuale creata. Utilizzare il parametro
--queryper estrarre le informazionicustomerRouterConfige il parametro--outputper organizzare il testo in righe delimitate da tabulazione.aws directconnect describe-virtual-interfaces --virtual-interface-iddxvif-ffhhk74f--query virtualInterfaces[*].customerRouterConfig --output text<?xml version="1.0" encoding="UTF-8"?> <logical_connection id="dxvif-ffhhk74f"> <vlan>101</vlan> <customer_address>192.168.1.2/30</customer_address> <amazon_address>192.168.1.1/30</amazon_address> <bgp_asn>65000</bgp_asn> <bgp_auth_key>asdf34example</bgp_auth_key> <amazon_bgp_asn>7224</amazon_bgp_asn> <connection_type>private</connection_type> </logical_connection>
Come creare un’interfaccia virtuale pubblica
-
Per creare un'interfaccia virtuale pubblica, è necessario specificare un nome, un ID VLAN e un Autonomous System Number (ASN) BGP.
Per il traffico IPv4, bisogna specificare anche un indirizzo IPv4 pubblico per ogni termine della sessione di peering BGP e gli instradamenti IPv4 pubblici che saranno pubblicizzati tramite BGP. Nell'esempio seguente viene creata un'interfaccia virtuale pubblica per il traffico IPv4.
aws directconnect create-public-virtual-interface --connection-iddxcon-fg31dyv6--new-public-virtual-interface virtualInterfaceName=PublicVirtualInterface,vlan=2000,asn=65000,amazonAddress=203.0.113.1/30,customerAddress=203.0.113.2/30,addressFamily=ipv4,routeFilterPrefixes=[{cidr=203.0.113.0/30},{cidr=203.0.113.4/30}]{ "virtualInterfaceState": "verifying", "asn": 65000, "vlan": 2000, "customerAddress": "203.0.113.2/30", "ownerAccount": "123456789012", "connectionId": "dxcon-fg31dyv6", "addressFamily": "ipv4", "virtualGatewayId": "", "virtualInterfaceId": "dxvif-fgh0hcrk", "authKey": "asdf34example", "routeFilterPrefixes": [ { "cidr": "203.0.113.0/30" }, { "cidr": "203.0.113.4/30" } ], "location": "Example location", "bgpPeers": [ { "bgpStatus": "down", "customerAddress": "203.0.113.2/30", "addressFamily": "ipv4", "authKey": "asdf34example", "bgpPeerState": "verifying", "amazonAddress": "203.0.113.1/30", "asn": 65000 } ], "customerRouterConfig": "<?xml version=\"1.0\" encoding=\"UTF-8\"?>\n<logical_connection id=\"dxvif-fgh0hcrk\">\n <vlan>2000</vlan>\n <customer_address>203.0.113.2/30</customer_address>\n <amazon_address>203.0.113.1/30</amazon_address>\n <bgp_asn>65000</bgp_asn>\n <bgp_auth_key>asdf34example</bgp_auth_key>\n <amazon_bgp_asn>7224</amazon_bgp_asn>\n <connection_type>public</connection_type>\n</logical_connection>\n", "amazonAddress": "203.0.113.1/30", "virtualInterfaceType": "public", "virtualInterfaceName": "PublicVirtualInterface" }Per creare un'interfaccia virtuale pubblica che supporti il traffico IPv6, è possibile specificare gli instradamenti IPv6 che saranno pubblicizzati tramite BGP. Non è possibile specificare gli indirizzi IPv6 per la sessione di peering, in quanto vengono assegnati da Amazon. Nell'esempio seguente viene creata un'interfaccia virtuale pubblica per il traffico IPv6.
aws directconnect create-public-virtual-interface --connection-iddxcon-fg31dyv6--new-public-virtual-interface virtualInterfaceName=PublicVirtualInterface,vlan=2000,asn=65000,addressFamily=ipv6,routeFilterPrefixes=[{cidr=2001:db8:64ce:ba00::/64},{cidr=2001:db8:64ce:ba01::/64}] -
Per visualizzare le informazioni di configurazione del router in formato XML, descrivere l'interfaccia virtuale creata. Utilizzare il parametro
--queryper estrarre le informazionicustomerRouterConfige il parametro--outputper organizzare il testo in righe delimitate da tabulazione.aws directconnect describe-virtual-interfaces --virtual-interface-iddxvif-fgh0hcrk--query virtualInterfaces[*].customerRouterConfig --output text<?xml version="1.0" encoding="UTF-8"?> <logical_connection id="dxvif-fgh0hcrk"> <vlan>2000</vlan> <customer_address>203.0.113.2/30</customer_address> <amazon_address>203.0.113.1/30</amazon_address> <bgp_asn>65000</bgp_asn> <bgp_auth_key>asdf34example</bgp_auth_key> <amazon_bgp_asn>7224</amazon_bgp_asn> <connection_type>public</connection_type> </logical_connection>