建立託管虛擬介面 - AWS Direct Connect

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立託管虛擬介面

您可以建立公有、傳輸或私有的託管虛擬介面。開始之前,請務必先詳閱虛擬介面的先決條件所述資訊。

建立私有託管虛擬介面

建立私有託管虛擬介面
  1. 開啟主AWS Direct Connect控台,網址為 https://console.aws.amazon.com/directconnect/v2/home

  2. 在導覽窗格中,選擇 Virtual Interfaces (虛擬介面)。

  3. 選擇建立虛擬介面

  4. 虛擬介面類型之下,對於類型,請選擇私有

  5. 公有虛擬介面設定之下,執行下列動作:

    1. 針對虛擬介面名稱,輸入虛擬介面的名稱。

    2. 針對連線,選擇要用於此介面的 Direct Connect 連線。

    3. 對於虛擬介面擁有者,請選擇「其他 AWS 帳戶」,然後針對虛擬介面擁有者輸入要擁有此虛擬介面的帳戶 ID。

    4. 針對 VLAN,為您的虛擬區域網路 (VLAN) 輸入 ID 號碼。

    5. 針對 BGP ASN,為新的虛擬介面輸入您內部部署對等路由器的邊界閘道協定自治系統編號。

      有效值為 1-2147483647。

  6. Additional settings (其他設定) 之下,執行下列動作:

    1. 若要設定 IPv4 BGP 或 IPv6 對等,請執行下列動作:

      [IPv4] 若要設定 IPv4 BGP 對等,請選擇 IPv4,然後執行以下動作:

      • 若要自行指定這些 IP 地址,對於 Your router peer ip (您的路由器對等 IP),輸入 Amazon 應傳送流量至該處的目的地 IPv4 CIDR 地址。

      • 對於 Amazon 路由器對等 IP,輸入用以傳送流量至 AWS的 IPv4 CIDR 地址。

        重要

        如果您允許 AWS 自動指派 IP 位址,則會從 169.254.0.0/16 配置 /29 CIDR。 AWS 如果您打算使用客戶路由器對等 IP 位址作為流量的來源和目的地,則不建議使用此選項。相反,您應該使用 RFC 1918 或其他位址(非 RFC 1918),並自行指定地址。如需有關 RFC 1918 的詳細資訊,請參閱私有網際網路的地址配置

      [IPv6] 若要設定 IPv6 BGP 對等,請選擇 IPv6。對等 IPv6 地址是自動從 Amazon 的 IPv6 地址集區所指派。您無法指定自訂 IPv6 地址。

    2. 若要將最大傳輸單位 (MTU) 從 1500 (預設) 變更至 9001 (巨型框架),請選取巨型 MTU (MTU 大小 9001)

    3. (選用) 新增或移除標籤。

      [新增標籤] 選擇 Add tag (新增標籤),並執行下列動作:

      • 對於 Key (金鑰),輸入金鑰名稱。

      • 中,進入索引鍵值。

      [移除標籤] 在標籤旁邊,選擇 移除標籤

  7. 當另一個 AWS 帳戶的擁有者接受了該託管虛擬介面之後,您便可下載路由器組態檔案

使用命令列或 API 建立私有託管虛擬介面

建立公有託管虛擬介面

建立公有託管虛擬介面
  1. 開啟主AWS Direct Connect控台,網址為 https://console.aws.amazon.com/directconnect/v2/home

  2. 在導覽窗格中,選擇 Virtual Interfaces (虛擬介面)。

  3. 選擇建立虛擬介面

  4. 虛擬介面類型之下,針對類型選擇公有

  5. 公有虛擬介面設定之下,執行下列動作:

    1. 針對虛擬介面名稱,輸入虛擬介面的名稱。

    2. 針對連線,選擇要用於此介面的 Direct Connect 連線。

    3. 對於虛擬介面擁有者,請選擇 [其他 AWS 帳戶],然後針對 [虛擬介面擁有者] 輸入要擁有此虛擬介面的帳戶 ID。

    4. 針對 VLAN,為您的虛擬區域網路 (VLAN) 輸入 ID 號碼。

    5. 針對 BGP ASN,為新的虛擬介面輸入您內部部署對等路由器的邊界閘道協定自治系統編號。

      有效值為 1-2147483647。

  6. 若要設定 IPv4 BGP 或 IPv6 對等,請執行下列動作:

    [IPv4] 若要設定 IPv4 BGP 對等,請選擇 IPv4,然後執行以下動作:

    • 若要自行指定這些 IP 地址,對於 Your router peer ip (您的路由器對等 IP),輸入 Amazon 應傳送流量至該處的目的地 IPv4 CIDR 地址。

    • 對於 Amazon 路由器對等 IP,輸入用以傳送流量至 AWS的 IPv4 CIDR 地址。

      重要

      如果您允許 AWS 自動指派 IP 位址,則會從 169.254.0.0/16 配置 /29 CIDR。 AWS 如果您打算使用客戶路由器對等 IP 位址作為流量的來源和目的地,則不建議使用此選項。請改用 RFC 1918 或其他地址,並自行指定地址。如需有關 RFC 1918 的詳細資訊,請參閱私有網際網路的地址配置

    [IPv6] 若要設定 IPv6 BGP 對等,請選擇 IPv6。對等 IPv6 地址是自動從 Amazon 的 IPv6 地址集區所指派。您無法指定自訂 IPv6 地址。

  7. 若要對 Amazon 公告字首,對於欲公告的字首,輸入應透過虛擬介面將流量路由傳送至該處的目的地 IPv4 CIDR 地址 (以逗號分隔)。

  8. 若要提供自己的金鑰來驗證 BGP 工作階段,請在 Additional Settings (其他設定) 之下,針對 BGP authentication key (BGP 驗證金鑰) 輸入金鑰。

    如果您未輸入值,則我們會產生 BGP 金鑰。

  9. (選用) 新增或移除標籤。

    [新增標籤] 選擇 Add tag (新增標籤),並執行下列動作:

    • 對於 Key (金鑰),輸入金鑰名稱。

    • 中,進入索引鍵值。

    [移除標籤] 在標籤旁邊,選擇 移除標籤

  10. 選擇建立虛擬介面

  11. 當另一個 AWS 帳戶的擁有者接受了該託管虛擬介面之後,您便可下載路由器組態檔案

使用命令列或 API 建立公有託管虛擬介面

建立託管傳輸虛擬介面

建立託管的傳輸虛擬介面
重要

如果您將傳輸閘道與一或多個 Direct Connect 閘道產生關聯,則傳輸閘道和 Direct Connect 閘道所使用的自治系統編號 (ASN) 必須不同。例如,如果您同時針對傳輸閘道和 Direct Connect 閘道使用預設 ASN 64512,則關聯要求會失敗。

  1. 開啟主AWS Direct Connect控台,網址為 https://console.aws.amazon.com/directconnect/v2/home

  2. 在導覽窗格中,選擇 Virtual Interfaces (虛擬介面)。

  3. 選擇建立虛擬介面

  4. 虛擬介面類型之下,針對類型選擇傳輸

  5. 傳輸虛擬介面設定之下,執行下列動作:

    1. 針對虛擬介面名稱,輸入虛擬介面的名稱。

    2. 針對連線,選擇要用於此介面的 Direct Connect 連線。

    3. 對於虛擬介面擁有者,請選擇 [其他 AWS 帳戶],然後針對 [虛擬介面擁有者] 輸入要擁有此虛擬介面的帳戶 ID。

    4. 針對 VLAN,為您的虛擬區域網路 (VLAN) 輸入 ID 號碼。

    5. 針對 BGP ASN,為新的虛擬介面輸入您內部部署對等路由器的邊界閘道協定自治系統編號。

      有效值為 1-2147483647。

  6. Additional settings (其他設定) 之下,執行下列動作:

    1. 若要設定 IPv4 BGP 或 IPv6 對等,請執行下列動作:

      [IPv4] 若要設定 IPv4 BGP 對等,請選擇 IPv4,然後執行以下動作:

      • 若要自行指定這些 IP 地址,對於 Your router peer ip (您的路由器對等 IP),輸入 Amazon 應傳送流量至該處的目的地 IPv4 CIDR 地址。

      • 對於 Amazon 路由器對等 IP,輸入用以傳送流量至 AWS的 IPv4 CIDR 地址。

        重要

        如果您允許 AWS 自動指派 IP 位址,則會從 169.254.0.0/16 配置 /29 CIDR。 AWS 如果您打算使用客戶路由器對等 IP 位址作為流量的來源和目的地,則不建議使用此選項。請改用 RFC 1918 或其他地址,並自行指定地址。如需有關 RFC 1918 的詳細資訊,請參閱私有網際網路的地址配置

      [IPv6] 若要設定 IPv6 BGP 對等,請選擇 IPv6。對等 IPv6 地址是自動從 Amazon 的 IPv6 地址集區所指派。您無法指定自訂 IPv6 地址。

    2. 若要將最大傳輸單位 (MTU) 從 1500 (預設) 變更至 8500 (巨型框架),請選取 Jumbo MTU (MTU size 8500) (巨型 MTU (MTU 大小 8500))

    3. [選用] 新增標籤。請執行下列操作:

      [新增標籤] 選擇新增標籤,並執行下列動作:

      • 對於 Key (金鑰),輸入金鑰名稱。

      • 中,進入索引鍵值。

      [移除標籤] 在標籤旁邊,選擇 移除標籤

  7. 選擇建立虛擬介面

  8. 當另一個 AWS 帳戶的擁有者接受了該託管虛擬介面之後,您便可下載路由器組態檔案

使用命令列或 API 建立傳輸託管虛擬介面