什么是 AWS Direct Connect? - AWS Direct Connect

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

什么是 AWS Direct Connect?

AWS Direct Connect 通过标准的以太网光纤电缆将您的内部网络链接到 AWS Direct Connect 位置。电缆的一端接到您的路由器,另一端接到 AWS Direct Connect 路由器。通过此连接,您可以创建虚拟接口直接向公众AWS服务(如 Amazon S3)或 Amazon VPC,从而绕过您的网络路径中的 Internet 服务提供商。一个AWS Direct Connect位置提供对AWS在其关联的区域中。您可以在公有区域或中使用单个连接 AWS GovCloud (US) 访问公有AWS服务在所有其他公共区域。

以下图表显示 AWS Direct Connect 如何连接您的网络。


			 AWS Direct Connect

AWS Direct Connect 组件

以下是您用于 AWS Direct Connect 的关键组件:

连接

创建连接在AWS Direct Connect位置建立从您的本地到AWS区域。有关更多信息,请参阅 AWS Direct Connect 连接

虚拟接口

创建虚拟接口以启用对AWS服务。公有虚拟接口允许对公有服务的访问,如 Amazon S3。私有虚拟接口允许对您 VPC 的访问。有关更多信息,请参阅 AWS Direct Connect 虚拟接口虚拟接口的先决条件

网络要求

要在 AWS Direct Connect 位置使用 AWS Direct Connect,您的网络必须满足以下条件之一:

  • 您的网络托管于现有的 AWS Direct Connect 节点。有关的更多信息AWS Direct Connect位置,请参阅AWSDirect Connect 产品详情

  • 您正在使用AWS Direct Connect合作伙伴,该合作伙伴是AWS合作伙伴网络 (APN)。想要了解有关信息,请参阅APN 合作伙伴支持AWSDirect Connect

  • 您正与独立的服务供应商合作连接到 AWS Direct Connect。

此外,您的网络必须符合以下条件:

  • 您的网络必须使用单模光纤,与 1000BASE-LX (1310 nm) 收发器、用于 1 千兆以太网的 10GBASE-LR (1310 nm) 收发器,或使用 100 千兆以太网的 100GBASE-LR4。

  • 必须禁用端口的自动协商。仅当端口速度为 1 Gbps 时才支持自动协商。端口速度和全双工模式必须手动配置。

  • 在整个连接(包括中间设备)中,必须支持 802.1Q VLAN 封装。

  • 您的设备必须支持边界网关协议 (BGP) 和 BGP MD5 身份验证。

  • (可选)您可以在网络上配置双向转发检测 (BFD)。异步 BFD 会自动启用AWS Direct Connect虚拟接口,但直到您在路由器上配置它后才会生效。

AWS Direct Connect支持 IPv4 和 IPv6 通信协议。IPv6 地址AWS服务可通过AWS Direct Connect公有虚拟接口。

AWS Direct Connect 在链路层支持 1522 或 9023 字节的以太网帧大小(14 字节以太网标头 + 4 字节 VLAN 标记 + IP 数据报的字节 + 4 字节 FCS)。您可以设置私有虚拟接口的 MTU。有关更多信息,请参阅 为私有虚拟接口或中转虚拟接口设置网络 MTU

AWS Direct Connect 定价

AWS Direct Connect 具有两个计费元素:端口小时费和出站数据传输费。端口小时定价由容量和连接类型(专用连接或托管连接)确定。

专用接口和传输虚拟接口的数据传出费用将分配给负责数据传输的 AWS 账户。使用多账户 AWS Direct Connect 网关不会产生额外的费用。

对于公开寻址AWS资源(例如,Amazon S3 存储桶、传统 EC2 实例或经过 Internet 网关的 EC2 流量),如果出站流量目的地为同一个AWS付款人账户,并积极宣传AWS通过AWS Direct Connect公有虚拟接口,则数据传出 (DTO) 使用情况按AWS Direct Connect数据传输速率。

有关更多信息,请参阅 Amazon Direct Connect 定价