가상 프라이빗 게이트웨이 연결 - AWS Direct Connect

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

가상 프라이빗 게이트웨이 연결

AWS Direct Connect 게이트웨이를 사용하면 프라이빗 가상 인터페이스를 통해 AWS Direct Connect 연결을 같은 리전 또는 다른 리전에 있는 계정의 VPC(하나 이상)에 연결할 수 있습니다. Direct Connect 게이트웨이를 VPC의 가상 프라이빗 게이트웨이와 연결합니다. 그런 다음 Direct Connect 게이트웨이에 AWS Direct Connect 연결을 연결하기 위한 프라이빗 가상 인터페이스를 생성합니다. Direct Connect 게이트웨이에 여러 프라이빗 가상 인터페이스를 연결할 수 있습니다.

다음 규칙이 가상 프라이빗 게이트웨이 연결에 적용됩니다.

  • 생성하고 사용할 수 있는 Direct Connect 게이트웨이 수에 제한이 있습니다. 자세한 정보는 AWS Direct Connect 할당량을 참조하세요.

  • Direct Connect 게이트웨이를 통해 연결하는 VPC의 CIDR 블록이 중복되어서는 안 됩니다. Direct Connect 게이트웨이와 연결된 VPC에 IPv4 CIDR 블록을 추가하는 경우, 이 CIDR 블록은 그 외에 다른 연결된 VPC에 있는 기존 CIDR 블록과 중첩되어서는 안 됩니다. 자세한 내용은 단원을 참조하십시오.VPC에 IPv4 CIDR 블록 추가Amazon VPC User Guide.

  • Direct Connect 게이트웨이에 대한 퍼블릭 가상 인터페이스를 생성할 수 없습니다.

  • Direct Connect 게이트웨이는 연결된 프라이빗 가상 인터페이스와 연결된 가상 프라이빗 게이트웨이 사이의 통신만 지원하며 다른 프라이빗 게이트웨이에 대한 가상 프라이빗 게이트웨이를 활성화할 수 있습니다. 다음 트래픽 흐름은 지원되지 않습니다.

    • 단일 Direct Connect 게이트웨이와 연결되어 있는 VPC 간의 직접 통신. 여기에는 단일 Direct Connect 게이트웨이를 통해 온프레미스 네트워크에서 헤어핀을 사용하여 VPC 간에 전송되는 트래픽이 포함됩니다.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 간의 직접 통신.

    • 단일 Direct Connect 게이트웨이에 연결되어 있는 가상 인터페이스 및 동일한 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이의 VPN 연결 간 직접 통신.

  • 가상 프라이빗 게이트웨이를 둘 이상의 Direct Connect 게이트웨이와 연결할 수 없으며 둘 이상의 Direct Connect 게이트웨이에 동일한 프라이빗 가상 인터페이스를 연결할 수 없습니다.

  • Direct Connect 게이트웨이와 연결하는 가상 프라이빗 게이트웨이는 VPC에 연결되어야 합니다.

  • 가상 프라이빗 게이트웨이 연결 제안은 생성 후 7일 후에 만료됩니다.

  • 수락된 가상 프라이빗 게이트웨이 제안 또는 삭제된 가상 프라이빗 게이트웨이 제안은 3 일 동안 계속 표시됩니다.

  • 가상 프라이빗 게이트웨이는 Direct Connect 게이트웨이와 연결할 수 있으며 가상 인터페이스에도 연결할 수 있습니다.

  • VPC 가상 프라이빗 게이트웨이를 분리하면 Direct Connect 게이트웨이와 가상 프라이빗 게이트웨이를 연결 해제합니다.

AWS Direct Connect 연결을 동일한 리전에 있는 VPC에만 연결하려면 Direct Connect 게이트웨이를 생성합니다. 또는 프라이빗 가상 인터페이스를 생성하여 VPC에 대한 가상 프라이빗 게이트웨이에 연결할 수 있습니다. 자세한 내용은 단원을 참조하십시오.가상 프라이빗 인터페이스를 생성CONNECT CloudHub.

다른 계정의 VPC로 AWS Direct Connect 연결을 사용하기 위해 해당 계정에 대한 호스팅 가상 인터페이스를 만들 수 있습니다. 다른 계정의 소유자가 호스팅 가상 인터페이스를 수락하는 경우, 해당 소유자는 계정의 가상 프라이빗 게이트웨이 또는 Direct Connect 게이트웨이에 호스팅 가상 인터페이스를 연결할 수 있습니다. 자세한 정보는 AWS Direct Connect 가상 인터페이스을 참조하세요.

가상 프라이빗 게이트웨이 생성

가상 프라이빗 게이트웨이를 연결하고자 하는 VPC에 연결해야 합니다.

참고

Direct Connect 게이트웨이 및 동적 VPN 연결에 가상 프라이빗 게이트웨이를 사용하려는 경우 가상 프라이빗 게이트웨이의 ASN을 VPN 연결에 필요한 값으로 설정합니다. 그렇게 하지 않으면 가상 프라이빗 게이트웨이의 ASN이 허가된 임의의 값으로 설정될 수 있습니다. Direct Connect 게이트웨이는 연결된 모든 VPC를 할당된 ASN을 통해 알립니다.

가상 프라이빗 게이트웨이를 생성한 후 VPC에 연결해야 합니다.

가상 프라이빗 게이트웨이를 생성하여 VPC에 연결하는 방법

  1. 탐색 창에서 [Virtual Private Gateways], [Create Virtual Private Gateway]를 차례로 선택합니다.

  2. (선택 사항) 가상 프라이빗 게이트웨이에 이름을 입력합니다. Name 키와 지정한 값으로 태그가 생성됩니다.

  3. ASN에서 기본 선택 항목을 그대로 두고 기본 Amazon ASN을 사용합니다. 그렇지 않으면, 사용자 지정 ASN을 선택하고 값을 입력합니다. 16비트 ASN의 경우, 값은 64512~65534 범위여야 합니다. 32비트 ASN의 경우, 값은 4200000000~4294967294 범위여야 합니다.

  4. [Create Virtual Private Gateway]를 선택합니다.

  5. 생성된 가상 프라이빗 게이트웨이를 선택한 후 [Actions], [Attach to VPC]를 선택합니다.

  6. 목록에서 VPC를 선택하고 [Yes, Attach]를 선택합니다.

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 만드는 방법

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 VPC에 연결하는 방법

가상 프라이빗 게이트웨이 연결 및 연결 해제

가상 프라이빗 게이트웨이와 Direct Connect 게이트웨이를 연결하거나 연결 해제할 수 있습니다. 가상 프라이빗 게이트웨이의 계정 소유자가 이러한 작업을 수행합니다.

가상 프라이빗 게이트웨이를 연결하려면

  1. 열기AWS Direct Connect콘솔https://console.aws.amazon.com/directconnect/v2/home.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기(View details)를 선택합니다.

  4. Gateways associations(게이트웨이 연결)를 선택하고 Associate gateway(게이트웨이 연결)를 선택합니다.

  5. 게이트웨이에서 연결할 가상 프라이빗 게이트웨이를 선택하고 Associate gateway(게이트웨이 연결)를 선택합니다.

Gateway associations(게이트웨이 연결)를 선택하여 Direct Connect 게이트웨이와 연결된 모든 가상 프라이빗 게이트웨이를 볼 수 있습니다.

가상 프라이빗 게이트웨이 연결을 해제하려면

  1. 열기AWS Direct Connect콘솔https://console.aws.amazon.com/directconnect/v2/home.

  2. 탐색 창에서 Direct Connect 게이트웨이를 선택하고 Direct Connect 게이트웨이를 선택합니다.

  3. 세부 정보 보기(View details)를 선택합니다.

  4. Gateway associations(게이트웨이 연결)를 선택하고 가상 프라이빗 게이트웨이를 선택합니다.

  5. 연결 해제를 선택합니다.

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이를 연결하려면

명령줄 또는 API를 사용하여 Direct Connect 게이트웨이와 연결된 가상 프라이빗 게이트웨이를 보려면

명령줄 또는 API를 사용하여 가상 프라이빗 게이트웨이 연결을 해제하려면

Direct Connect 게이트웨이에 대한 프라이빗 가상 인터페이스 생성

AWS Direct Connect 연결을 원격 VPC에 연결하려면 연결을 위한 프라이빗 가상 인터페이스를 생성해야 합니다. 연결할 Direct Connect 게이트웨이를 지정합니다.

참고

호스팅 프라이빗 가상 인터페이스를 수락하는 경우, 본인 계정의 Direct Connect 게이트웨이에 이를 연결할 수 있습니다. 자세한 정보는 호스팅 가상 인터페이스를 수락을 참조하세요.

Direct Connect 게이트웨이에 프라이빗 가상 인터페이스를 프로비저닝하려면

  1. 열기AWS Direct Connect콘솔https://console.aws.amazon.com/directconnect/v2/home.

  2. 탐색 창에서 가상 인터페이스를 선택합니다.

  3. 가상 인터페이스 생성을 선택합니다.

  4. Virtual interface type(가상 인터페이스 유형) 아래에서 프라이빗을 선택합니다.

  5. Private virtual interface settings(프라이빗 가상 인터페이스 설정) 아래에서 다음을 수행합니다.

    1. 가상 인터페이스 이름에 가상 인터페이스의 이름을 입력합니다.

    2. 연결에서 이 인터페이스에 사용할 Direct Connect 연결을 선택합니다.

    3. Virtual interface owner(가상 인터페이스 소유자), 선택MyAWS계정가상 인터페이스가AWS계정.

    4. Direct Connect 게이트웨이에서 Direct Connect 게이트웨이를 선택합니다.

    5. VLAN에 VLAN(Virtual Local Area Network)의 ID 번호를 입력합니다.

    6. BGP ASN새 가상 인터페이스에 대한 온프레미스 피어 라우터의 BGP (Border Gateway Protocol) 자율 시스템 번호를 입력합니다.

      유효한 값은 1~2147483647입니다.

  6. 추가 설정에서 다음을 수행합니다:

    1. IPv4 BGP 또는 IPv6 피어를 구성하려면 다음을 수행합니다.

      [IPv4] IPv4 BGP 피어를 구성하려면 IPv4를 선택하고 다음을 수행합니다.

      • 이러한 IP 주소를 자체적으로 지정하려면 사용자 라우터 피어 IP에 Amazon이 트래픽을 전송해야 하는 IPv4 CIDR 대상 주소를 입력합니다.

      • 아마존 라우터 피어 ip에 로 트래픽을 전송하는 데 사용할 IPv4 CIDR 주소를 입력합니다.AWS.

        중요

        를 사용하여 할 경우AWSIPv4 주소를 자동 할당합니다. /30 CIDR은 다음 RFC 3927에 따라 169.254.0.0/16 IPv4 링크-로컬에서 할당됩니다. point-to-point연결.AWS고객 라우터 피어 IP 주소를 VPC 트래픽의 소스 및/또는 대상으로 사용하려는 경우에는 이 옵션을 사용하지 않는 것이 좋습니다. 대신 RFC 1918 또는 기타 주소 지정을 사용하고 주소를 직접 지정해야 합니다.

      [IPv6] IPv6 BGP 피어를 구성하려면 IPv6을 선택합니다. 피어 IPv6 주소는 Amazon의 IPv6 주소 풀에서 자동으로 할당됩니다. 사용자 지정 IPv6 주소는 지정할 수 없습니다.

    2. MTU(최대 전송 단위)를 1500(기본값)에서 9001(점보 프레임)로 변경하려면 Jumbo MTU (MTU size 9001)(점보 MTU(MTU 크기 9001))를 선택합니다.

    3. (선택 사항) 아래활성화 SiteLink, 선택활성화됨Direct Connect 접속 지점 간에 직접 연결을 활성화합니다.

    4. (선택) 태그를 추가하거나 제거할 수 있습니다.

      [태그 추가] 태그 추가(Add tag)를 선택하고 다음을 수행합니다.

      • 키(Key)에 키 이름을 입력합니다.

      • 에 키 값을 입력합니다.

      [태그 제거] 태그 옆에 있는 태그 제거를 선택합니다.

  7. 가상 인터페이스 생성을 선택합니다.

가상 인터페이스를 만든 후 사용하는 디바이스를 위한 라우터 구성을 다운로드할 수 있습니다. 자세한 정보는 라우터 구성 파일 파일 파일 파일 파일을 참조하세요.

명령줄 또는 API를 사용하여 프라이빗 가상 인터페이스를 만드는 방법

명령줄 또는 API를 사용하여 Direct Connect 게이트웨이에 연결된 가상 인터페이스를 보려면