라우팅 정책 및 BGP 커뮤니티 - AWS Direct Connect

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

라우팅 정책 및 BGP 커뮤니티

AWS Direct Connect는 퍼블릭 AWS 연결에 대한 인바운드(온프레미스 데이터 센터로부터의) 및 아웃바운드(AWS Direct Connect 리전으로부터의) 라우팅 정책을 적용합니다. 또한 Amazon이 광고하는 라우팅에서 BGP(Border Gateway Protocol) 커뮤니티 태그를 사용하고, Amazon에 공급하는 라우팅에서 BGP 커뮤니티 태그를 적용할 수 있습니다.

퍼블릭 가상 인터페이스 라우팅 정책

를 사용하여 퍼블릭 AWS Direct Connect 서비스에 액세스하는 경우 BGP를 통해 공급할 퍼블릭 AWS 접두사 또는 IPv4 접두사를 지정해야 합니다.IPv6

다음과 같은 인바운드 라우팅 정책이 적용됩니다.

  • 사용자는 퍼블릭 접두사를 소유하고 있어야 하며, 이러한 접두사는 해당 지역 인터넷 등록 기관에 반드시 등록해야 합니다.

  • 트래픽의 목적지는 Amazon 퍼블릭 접두사여야 합니다. 연결간 전이적 라우팅은 지원되지 않습니다.

  • AWS Direct Connect는 인바운드 패킷 필터링을 수행하여 공급된 접두사에서 발생한 트래픽의 원본을 확인합니다.

다음과 같은 아웃바운드 라우팅 정책이 적용됩니다.

  • AS-PATH는 라우팅 경로를 결정하는 데 사용되며 AWS Direct Connect는 Amazon에서 제공하는 트래픽의 우선 경로입니다.

  • AWS Direct Connect는 로컬 및 원격 AWS 리전 접두사(사용 가능한 경우)를 모두 공급하며, 리전이 아닌 다른 AWS PoP(예: CloudFront 및 Route 53)의 온넷 접두사(사용 가능한 경우)를 포함합니다.

  • AWS Direct Connect는 경로 길이가 최소한 3자 이상인 접두사를 공급합니다.

  • AWS Direct Connect는 잘 알려진 NO_EXPORT BGP 커뮤니티를 이용해 모든 퍼블릭 접두사를 공급합니다.

  • 다수의 AWS Direct Connect 연결이 있는 경우, 기본 설정이 비슷한 경로 속성을 공급하면 인바운드 트래픽의 로드 공유를 조정할 수 있습니다.

  • AWS Direct Connect가 공급한 접두사는 연결의 네트워크 경계를 벗어난 곳으로 공급해서는 안됩니다. 예를 들어, 이 접두사는 퍼블릭 인터넷 라우팅 테이블에 포함되면 안됩니다.

  • AWS Direct Connect는 AWS Direct Connect 퍼블릭 가상 인터페이스를 통해 받은 다른 고객에게 고객 접두사를 다시 공급하지 않습니다.

퍼블릭 가상 인터페이스 BGP 커뮤니티

AWS Direct Connect는 BGP 커뮤니티 태그와 NO_EXPORT BGP 커뮤니티 태그 범위를 지원해 해당 범위(리전 또는 글로벌)를 제어하거나 퍼블릭 가상 인터페이스 상에서 트래픽의 기본 설정을 라우팅하도록 도움을 줍니다.

BGP 커뮤니티 범위

사용자가 Amazon에 공급하는 퍼블릭 접두사에 BGP 커뮤니티 태그를 적용하면 Amazon 네트워크(로컬 AWS 리전 전용, 대륙 내 모든 리전 또는 모든 퍼블릭 리전을 대상)에서 접두사를 전파할 범위를 나타낼 수 있습니다.

사용 중인 접두사에 대해서는 다음과 같은 BGP 커뮤니티를 사용할 수 있습니다.

  • 7224:9100—로컬 AWS 리전

  • 7224:9200—대륙의 모든 AWS 리전

    • 북미–

    • 아시아 태평양

    • 유럽, 중동 및 아프리카

  • 7224:9300—글로벌(모든 퍼블릭 AWS 리전)

참고

커뮤니티 태그를 적용하지 않는 경우 기본적으로 모든 퍼블릭 AWS 리전(글로벌)에 접두사가 전파됩니다.

같은 커뮤니티가 표시되고 동일한 AS_PATH 속성을 가진 접두사가 다중 경로의 후보입니다.

커뮤니티 7224:17224:65535는 AWS Direct Connect에 의해 예약됩니다.

AWS Direct Connect는 알려진 라우팅에 다음과 같은 BGP 커뮤니티를 적용합니다.

  • 7224:8100—현지 AWS Direct Connect 입지 지점(PoP)과 연결된 동일한 AWS 리전에서 시작되는 라우팅.

  • 7224:8200—현지 AWS Direct Connect입지 지점(PoP)과 연결된 동일한 대륙에서 시작되는 라우팅.

  • 태그 없음—글로벌(모든 퍼블릭 AWS 리전).

AWS Direct Connect 퍼블릭 연결에 대해 지원되지 않는 커뮤니티는 제거됩니다.

NO_EXPORT BGP 커뮤니티

BGP 커뮤니티 태그는 퍼블릭 가상 인터페이스에 대해 지원됩니다.NO_EXPORT

또한 AWS Direct Connect는 알려진 Amazon 라우팅에서 BGP 커뮤니티 태그를 제공합니다. AWS Direct Connect를 사용해 퍼블릭 AWS 서비스에 액세스할 경우, 이러한 커뮤니티 태그를 기반으로 필터를 생성할 수 있습니다.

퍼블릭 가상 인터페이스의 경우, AWS Direct Connect가 고객에게 공고하는 모든 라우팅은 NO_EXPORT 커뮤니티 태그로 태그 지정됩니다.

프라이빗 가상 인터페이스 및 전송 가상 인터페이스 라우팅 정책

다음 라우팅 규칙은 프라이빗 가상 인터페이스 및 전송 가상 인터페이스의 트래픽에 적용됩니다.

  • AWS가 가장 긴 접두사 일치를 먼저 평가합니다.

  • 기본적으로 AWS는 로컬 리전에서 AWS Direct Connect까지의 거리를 사용하여 라우팅을 위한 가상(또는 전송) 인터페이스를 결정합니다. 로컬 기본 설정 커뮤니티를 가상 인터페이스에 할당하여 이 동작을 수정할 수 있습니다.

  • 한 리전에 가상 인터페이스가 여러 개 있는 경우 AS_PATH 속성을 설정하여 AWS에서 트래픽을 라우팅하는 데 사용하는 인터페이스의 우선 순위를 지정할 수 있습니다.

AWS에서는 라우팅을 구성할 때 다음 지침을 따르는 것이 좋습니다.

  1. 먼저 로컬 기본 설정 커뮤니티 태그를 사용합니다.

  2. 그런 다음 AS_PATH 속성을 설정합니다.

  3. 마지막에 특정 라우팅을 사용합니다.

프라이빗 가상 인터페이스 및 전송 가상 인터페이스 BGP 커뮤니티

AWS Direct Connect는 로컬 기본 설정의 BGP 커뮤니티 태그를 지원하여 프라이빗 가상 인터페이스와 전송 가상 인터페이스 상의 트래픽 기본 설정을 라우팅하도록 도움을 줍니다.

프라이빗 가상 인터페이스 구성의 예는 프라이빗 가상 인터페이스 라우팅 예 단원을 참조하십시오.

전송 가상 인터페이스 구성의 예는 예: 전송 게이트웨이 구성에서 접두사에 허용됨 단원을 참조하십시오.

로컬 기본 설정 BGP 커뮤니티

로컬 기본 설정 BGP 커뮤니티 태그를 사용하여 수신 트래픽에 대한 로드 밸런싱 및 경로 기본 설정을 네트워크에 적용할 수 있습니다. BGP 세션을 통해 공급하는 각 접두사에 대해 커뮤니티 태그를 적용하여 트래픽 반환을 위해 연결된 경로의 우선 순위를 나타낼 수 있습니다.

다음 로컬 기본 설정 BGP 커뮤니티 태그가 지원됩니다.

  • 7224:7100—낮은 선호도

  • 7224:7200—중간 선호도

  • 7224:7300—높은 선호도

로컬 기본 설정 BGP 커뮤니티 태그는 상호 배타적입니다. 여러 AWS Direct Connect 연결에서 발생하는 트래픽에 대해 로드 밸런싱을 수행하려면 연결을 위한 접두사 전체에 동일한 커뮤니티 태그를 적용합니다. 여러 AWS Direct Connect 연결에 대한 장애 조치를 지원하려면 기본 또는 활성 가상 인터페이스의 접두사에 기본 설정이 더 높은 커뮤니티 태그를 적용합니다. 예를 들어, 기본 또는 활성 가상 인터페이스에 대한 BGP 커뮤니티 태그를 7224:7300(높은 기본 설정)으로 설정합니다.

로컬 기본 설정 BGP 커뮤니티 태그는 AS_PATH 속성 전에 평가되며, 가장 낮은 기본 설정부터 가장 높은 기본 설정 순서로 평가됩니다(가장 높은 기본 설정이 선호됨).

로컬 기본 설정 커뮤니티 태그를 지정하지 않을 경우, 기본 로컬 설정은 AWS Direct Connect 위치와의 거리를 기반으로 합니다.

NO_EXPORT BGP 커뮤니티

NO_EXPORT BGP 커뮤니티 태그는 퍼블릭 가상 인터페이스, 프라이빗 가상 인터페이스, 전송 가상 인터페이스를 위해 지원됩니다.

또한 AWS Direct Connect는 알려진 Amazon 라우팅에서 BGP 커뮤니티 태그를 제공합니다. AWS Direct Connect를 사용해 퍼블릭 AWS 서비스에 액세스할 경우, 이러한 커뮤니티 태그를 기반으로 필터를 생성할 수 있습니다.

가상 인터페이스 BGP 커뮤니티 태그

프라이빗 및 전송 가상 인터페이스 BGP 광고를 위한 이 트래픽 엔지니어링 기술을 사용하면 중복 가상 인터페이스를 통해 액티브/패시브 로드 배포를 달성할 수 있습니다. 활성 가상 인터페이스에는 태그로 7224:7300(높음 기본 설정)이 있고 수동에는 태그로 7224:7100(낮음 선호도)이 있습니다.