Políticas de roteamento e comunidades BGP - AWS Direct Connect

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Políticas de roteamento e comunidades BGP

AWS Direct ConnectO aplica entrada (do datacenter local) e de saída (do seu datacenter local) e de saída (do seuAWSRegiões) Políticas de roteamento para um públicoAWS Direct Connectconexão. Você também pode usar tags da comunidade BGP (Border Gateway Protocol) em rotas anunciadas pela Amazon e aplicar tags da comunidade BGP às rotas que você anunciar para a Amazon.

Políticas de roteamento de interface virtual pública

Se estiver usando o AWS Direct Connect para acessar serviços públicos da AWS, você deve especificar prefixos IPv4 públicos ou prefixos IPv6 para anunciar via BGP.

As seguintes políticas de roteamento de entrada se aplicam:

  • Você deve ter os prefixos públicos e eles devem estar registrados como tal no registro regional da Internet apropriado.

  • O tráfego deve ser destinado a prefixos públicos da Amazon. Não há suporte para o roteamento transitivo entre as conexões.

  • O AWS Direct Connect executa a filtragem de pacotes de entrada para validar se a origem do tráfego vem do prefixo anunciado.

As seguintes políticas de roteamento de saída se aplicam:

  • AS-PATH e a correspondência de prefixo mais longa é usada para determinar o caminho de roteamento eAWS Direct ConnectÉ o caminho preferencial para o tráfego originado da Amazon.

  • AWS Direct Connectanuncia todos os locais e remotosAWSPrefixos de região quando disponíveis e inclui prefixos na rede de outrosAWSPontos de presença (PoP) que não sejam de Regiões da onde disponível; por exemplo, CloudFront e Route 53.

  • O AWS Direct Connect anuncia prefixos com um tamanho de caminho mínimo de 3.

  • O AWS Direct Connect anuncia todos os prefixos públicos com a conhecida comunidade BGP NO_EXPORT.

  • Se você tiver várias conexões do AWS Direct Connect, poderá ajustar o compartilhamento da carga do tráfego de entrada anunciando prefixos com atributos de caminho semelhantes.

  • Os prefixos anunciados pelo AWS Direct Connect não devem ser anunciados além dos limites de rede da sua conexão. Por exemplo, esses prefixos não devem ser incluídos em nenhuma tabela de roteamento de Internet pública.

  • AWS Direct Connectmantém prefixos anunciados por clientes na rede Amazon. Não anunciamos novamente os prefixos de clientes aprendidos de uma VIF pública para nenhum dos seguintes:

    • Other (Outros)AWS Direct Connectclientes

    • Redes que combinam com oAWSRede global

    • Provedores de trânsito da Amazon

Comunidades BGP de interface virtual pública

O AWS Direct Connect oferece suporte às tags de escopo de comunidades BGP e à tag de comunidade BGP NO_EXPORT para ajudar a controlar o escopo (regional ou global) e a preferência de rota do tráfego em interfaces virtuais públicas.

Definir o escopo de comunidades BGP

Você pode aplicar tags da comunidade BGP nos prefixos públicos anunciados na Amazon para indicar a distância de propagação de seus prefixos na rede da Amazon, somente para a região local da AWS, em todas as regiões de um continente ou em todas as regiões públicas.

Você pode usar as seguintes comunidades BGP para seus prefixos:

  • 7224:9100 - região da AWS local

  • 7224:9200—TudoAWSRegiões para um continente

    • Toda a América do Norte

    • Ásia-Pacífico

    • Europa, Oriente Médio e África

  • 7224:9300 - Global (todas as regiões públicas da AWS)

nota

Se não aplicar nenhuma tag da comunidade, os prefixos serão anunciados a todas as Regiões públicas da AWS (global) por padrão.

Os prefixos marcados com as mesmas comunidades e que contêm atributos AS_PATH idênticos são candidatos à utilização de vários caminhos.

As comunidades 7224:17224:65535 são reservadas pelo AWS Direct Connect.

O AWS Direct Connect aplica as seguintes comunidades BGP às suas rotas anunciadas:

  • 7224:8100 - rotas originadas da mesma região da AWS com o qual o ponto de presença do AWS Direct Connect está associado.

  • 7224:8200 - rotas originadas do mesmo continente com o qual o ponto de presença do AWS Direct Connect está associado.

  • Sem tag - Global (todas as regiões públicas da AWS).

As comunidades que não têm suporte para uma conexão pública do AWS Direct Connect são removidas.

Comunidade BGP NO_EXPORT

ONO_EXPORTA tag de comunidade BGP oferece suporte a interfaces virtuais públicas.

O AWS Direct Connect também fornece tags da comunidade BGP em rotas anunciadas da Amazon. Se usar o AWS Direct Connect para acessar serviços públicos da AWS, você poderá criar filtros de acordo com essas tags da comunidade.

Para interfaces virtuais públicas, todas as rotas queAWS Direct Connectos anúncios para clientes são marcados com a tag da comunidade NO_EXPORT.

Políticas de roteamento da interface virtual privada e da interface virtual de trânsito

As seguintes regras de roteamento se aplicam ao tráfego em interfaces virtuais privadas e interfaces virtuais de trânsito:

  • AWSO avalia primeiro a correspondência de prefixo mais longa

  • Por padrão,AWSusa a distância da região local para oAWS Direct Connectlocal para determinar a interface virtual (ou de trânsito) para roteamento. Você pode modificar esse comportamento atribuindo comunidades de preferência locais a interfaces virtuais.

  • Quando você tem várias interfaces virtuais em uma região, você pode definir o atributo AS_PATH para priorizar qual interfaceAWSO usa para rotear o tráfego.

Comunidades BGP de interface virtual privada e interface virtual de trânsito

O AWS Direct Connect oferece suporte a tags de comunidade BGP de preferência local para ajudar a controlar a preferência de rota do tráfego em interfaces virtuais privadas e interfaces virtuais de trânsito.

Para obter um exemplo de configuração de interface virtual privada, consulteExemplo de roteamento de interface virtual privada.

Para obter um exemplo de configuração de interface virtual de trânsito, consulteExemplo: Permitido a prefixos em uma configuração de gateway de trânsito.

Comunidades BGP de preferência local

Você pode usar as tags de comunidade BGP de preferência local para obter o balanceamento de carga e a preferência de rota para o tráfego de entrada para sua rede. Para cada prefixo anunciado em uma sessão BGP, você pode aplicar uma tag de comunidade para indicar a prioridade do caminho associado no qual retornar o tráfego.

As seguintes tags de comunidade BGP de preferência local têm suporte:

  • 7224:7100- baixa preferência

  • 7224:7200- média preferência

  • 7224:7300- alta preferência

As tags de comunidade BGP de preferência local são mutuamente exclusivas. Para balancear a carga do tráfego entre várias conexões do AWS Direct Connect, aplique a mesma tag de comunidade aos prefixos das conexões. Para oferecer suporte a failover em várias conexões do AWS Direct Connect, aplique uma tag de comunidade com uma preferência mais alta aos prefixos da interface virtual principal ou ativa. Por exemplo, defina as tags da comunidade BGP de suas interfaces virtuais ativas ou primárias como 7224:7300 (alta preferência).

As tags de comunidade BGP de preferência local são avaliadas antes de qualquer atributo AS_PATH e da menor para a maior preferência (quando a maior preferência tiver prioridade).

Se você não especificar a preferência local usando tags da comunidade BGP, o comportamento de roteamento de saída padrão será baseado noAWS Direct Connectdistância relativa dos locais para a região de origem.

Comunidade BGP NO_EXPORT

A tag de comunidade BGP NO_EXPORT oferece suporte a interfaces virtuais públicas, interfaces virtuais privadas e interfaces virtuais de trânsito.

O AWS Direct Connect também fornece tags da comunidade BGP em rotas anunciadas da Amazon. Se usar o AWS Direct Connect para acessar serviços públicos da AWS, você poderá criar filtros de acordo com essas tags da comunidade.

Tags de comunidade BGP de interface virtual

É possível usar essa técnica de engenharia de tráfego em anúncios BGP de interface virtual privada e de trânsito para obter uma distribuição de carga ativa/passiva em interfaces virtuais redundantes. Uma interface virtual ativa tem 7224:7300 (preferência alta) como tag e uma passiva tem 7224:7100 (preferência baixa) como tag.