Políticas de roteamento e comunidades BGP - AWS Direct Connect

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas de roteamento e comunidades BGP

AWS Direct Connectaplica entrada (do datacenter on-premises) e outbound (doAWSPolíticas de roteamento (região) para um públicoAWS Direct Connectconexão. Você também pode usar tags de comunidade do Border Gateway Protocol (BGP) em rotas anunciadas pela Amazon e aplicar tags de comunidade BGP nas rotas que você anuncia na Amazon.

Políticas de roteamento de interface virtual pública

Se estiver usando o AWS Direct Connect para acessar serviços públicos da AWS, você deve especificar prefixos IPv4 públicos ou prefixos IPv6 para anunciar via BGP.

As seguintes políticas de roteamento de entrada se aplicam:

  • Você deve ter os prefixos públicos e eles devem estar registrados como tal no registro regional da Internet apropriado.

  • O tráfego deve ser destinado a prefixos públicos da Amazon. Não há suporte para o roteamento transitivo entre as conexões.

  • O AWS Direct Connect executa a filtragem de pacotes de entrada para validar se a origem do tráfego vem do prefixo anunciado.

As seguintes políticas de roteamento de saída se aplicam:

  • AS_PATH e Longest Prefix Match são usados para determinar o caminho de roteamento eAWS Direct Connecté o caminho preferido para o tráfego proveniente da Amazon.

  • AWS Direct Connectanuncia tudo local e remotoAWSPrefixos de região, quando disponíveis, e incluem prefixos na rede de outrosAWSPontos de presença não regionais (PoP), quando disponíveis; por exemplo, CloudFront e Route 53.

    nota

    Prefixos listados naAWSArquivo JSON de intervalos de endereços IP, ip-ranges.json, para oAWSAs regiões da China não são anunciadas pela VIF pública do Direct Connect para nenhuma região comercial. Para obter mais informações sobre o arquivo ip-ranges.json, consulteAWSIntervalos de endereços IPnaAWSReferência geral.

  • O AWS Direct Connect anuncia prefixos com um tamanho de caminho mínimo de 3.

  • O AWS Direct Connect anuncia todos os prefixos públicos com a conhecida comunidade BGP NO_EXPORT.

  • Se você tiver várias conexões do AWS Direct Connect, poderá ajustar o compartilhamento da carga do tráfego de entrada anunciando prefixos com atributos de caminho semelhantes.

  • Os prefixos anunciados pelo AWS Direct Connect não devem ser anunciados além dos limites de rede da sua conexão. Por exemplo, esses prefixos não devem ser incluídos em nenhuma tabela de roteamento de Internet pública.

  • AWS Direct Connectmantém os prefixos anunciados pelos clientes na rede da Amazon. Não anunciamos novamente os prefixos de clientes aprendidos em uma VIF pública para nenhum dos seguintes:

    • OutrosAWS Direct Connectclientes

    • Redes que combinam com oAWSRede global

    • Fornecedores de transporte público da Amazon

Comunidades BGP de interface virtual pública

O AWS Direct Connect oferece suporte às tags de escopo de comunidades BGP e à tag de comunidade BGP NO_EXPORT para ajudar a controlar o escopo (regional ou global) e a preferência de rota do tráfego em interfaces virtuais públicas.

Definir o escopo de comunidades BGP

Você pode aplicar tags da comunidade BGP nos prefixos públicos anunciados na Amazon para indicar a distância de propagação de seus prefixos na rede da Amazon, somente para a região local da AWS, em todas as regiões de um continente ou em todas as regiões públicas.

Você pode usar as seguintes comunidades BGP para seus prefixos:

  • 7224:9100 - região da AWS local

  • 7224:9200—TodasAWSRegiões para um continente

    • Em toda a América do Norte

    • Ásia-Pacífico

    • Europa, Oriente Médio e África

  • 7224:9300 - Global (todas as regiões públicas da AWS)

nota

Se não aplicar nenhuma tag da comunidade, os prefixos serão anunciados a todas as Regiões públicas da AWS (global) por padrão.

Os prefixos marcados com as mesmas comunidades e que contêm atributos AS_PATH idênticos são candidatos à utilização de vários caminhos.

As comunidades 7224:17224:65535 são reservadas pelo AWS Direct Connect.

O AWS Direct Connect aplica as seguintes comunidades BGP às suas rotas anunciadas:

  • 7224:8100 - rotas originadas da mesma região da AWS com o qual o ponto de presença do AWS Direct Connect está associado.

  • 7224:8200 - rotas originadas do mesmo continente com o qual o ponto de presença do AWS Direct Connect está associado.

  • Sem tag - Global (todas as regiões públicas da AWS).

As comunidades que não têm suporte para uma conexão pública do AWS Direct Connect são removidas.

Comunidade BGP NO_EXPORT

ONO_EXPORTA tag da comunidade BGP é suportada para interfaces virtuais públicas.

O AWS Direct Connect também fornece tags da comunidade BGP em rotas anunciadas da Amazon. Se usar o AWS Direct Connect para acessar serviços públicos da AWS, você poderá criar filtros de acordo com essas tags da comunidade.

Para interfaces virtuais públicas, todas as rotas queAWS Direct Connectos anúncios para clientes são marcados com a tag da comunidade NO_EXPORT.

Políticas de roteamento da interface virtual privada e da interface virtual de trânsito

As seguintes regras de roteamento se aplicam ao tráfego em interfaces virtuais privadas e interfaces virtuais de trânsito:

  • AWSavalia primeiro a correspondência de prefixo mais longa

  • Quando você tem várias interfaces virtuais em uma região, você pode definir o atributo AS_PATH para priorizar qual interfaceAWSusa para direcionar o tráfego. No entanto, a prependência AS_PATH não funciona quando as conexões do Direct Connect são diferentesRegiões da AWSdo que o VPC. Para obter mais informações, consulteComo faço para configurar uma conexão de Connect direta ativa/passiva paraAWS?.

Comunidades BGP de interface virtual privada e interface virtual de trânsito

O AWS Direct Connect oferece suporte a tags de comunidade BGP de preferência local para ajudar a controlar a preferência de rota do tráfego em interfaces virtuais privadas e interfaces virtuais de trânsito.

A localização da região inicial do Direct Connect determina o roteamento padrão para interfaces virtuais privadas e de trânsito, usando a distância da região local até o local do Direct Connect. Você pode modificar esse comportamento atribuindo comunidades de preferências locais às interfaces virtuais. Se você não especificar uma preferência local usando tags de comunidade BGP, o comportamento padrão do roteamento de saída é baseado na distância relativa do local do Direct Connect até a região de origem.

Para obter um exemplo de configuração de interface virtual privada, consulteExemplo de roteamento de interface virtual privada.

Para obter um exemplo de configuração de interface virtual de trânsito, consulteExemplo: Permitido a prefixos em uma configuração de gateway de trânsito.

Comunidades BGP de preferência local

Você pode usar as tags de comunidade BGP de preferência local para obter o balanceamento de carga e a preferência de rota para o tráfego de entrada para sua rede. Para cada prefixo anunciado em uma sessão BGP, você pode aplicar uma tag de comunidade para indicar a prioridade do caminho associado no qual retornar o tráfego.

As seguintes tags de comunidade BGP de preferência local têm suporte:

  • 7224:7100- baixa preferência

  • 7224:7200- média preferência

  • 7224:7300- alta preferência

As tags de comunidade BGP de preferência local são mutuamente exclusivas. Para balancear a carga do tráfego entre várias conexões do AWS Direct Connect, aplique a mesma tag de comunidade aos prefixos das conexões. Para oferecer suporte a failover em várias conexões do AWS Direct Connect, aplique uma tag de comunidade com uma preferência mais alta aos prefixos da interface virtual principal ou ativa. Por exemplo, defina as tags da comunidade BGP para suas interfaces virtuais primárias ou ativas como 7224:7300(alta preferência).

As tags de comunidade BGP de preferência local são avaliadas antes de qualquer atributo AS_PATH e da menor para a maior preferência (quando a maior preferência tiver prioridade).

Se você não especificar a preferência local usando as tags da comunidade BGP, a preferência local associada à7224:7200—A comunidade de preferência média é aplicada por padrão. Para rotas aprendidas a partir da localização do Direct Connect com uma região associada diferente da região local, a preferência local é reduzida para preferir as rotas aprendidas em locais do Direct Connect associados à região local.

Tags de comunidade BGP de interface virtual

É possível usar essa técnica de engenharia de tráfego em anúncios BGP de interface virtual privada e de trânsito para obter uma distribuição de carga ativa/passiva em interfaces virtuais redundantes. Uma interface virtual ativa tem 7224:7300 (preferência alta) como tag e uma passiva tem 7224:7100 (preferência baixa) como tag.