

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Créez un Direct Connect interface virtuelle privée
<a name="create-private-vif"></a>

Vous pouvez fournir une interface virtuelle privée à une passerelle privée virtuelle dans la même région que votre Direct Connect connexion. Pour plus d'informations sur le provisionnement d'une interface virtuelle privée sur une Direct Connect passerelle, consultez[Direct Connect passerelles](direct-connect-gateways.md).

Si vous utilisez l'assistant VPC pour créer un VPC, la propagation du routage est automatiquement activée pour vous. Avec la propagation du routage, les routes sont remplies automatiquement pour les tables de routage de votre VPC. Vous pouvez activer ou désactiver la propagation du routage. Pour plus d'informations, consultez [Autorisation de la propagation du routage dans votre table de routage](https://docs.aws.amazon.com/vpc/latest/userguide/SetUpVPNConnections.html#vpn-configure-routing) dans le *Guide de l'utilisateur Amazon VPC*.

L’unité de transmission maximale (MTU) d’une connexion réseau correspond à la taille, en octets, du paquet le plus volumineux susceptible d’être transmis via la connexion. Le MTU d'une interface virtuelle privée peut être de 1500 ou de 9001 (trames jumbo). La MTU d'une interface privée virtuelle peut être soit de 1500, soit de 8500 (trames jumbo). Vous pouvez spécifier la MTU lorsque vous créez l'interface ou la mettre à jour après l'avoir créée. Définir la MTU d'une interface virtuelle sur 8500 (trames jumbo) peut entraîner une mise à jour de la connexion physique sous-jacente si elle n'a pas été mise à jour pour prendre en charge les trames jumbo. La mise à jour de la connexion interrompt la connectivité réseau pour toutes les interfaces virtuelles associées à la connexion pendant un maximum de 30 secondes. Pour vérifier si une connexion ou une interface virtuelle prend en charge les trames jumbo, sélectionnez-la dans la console Direct Connect et recherchez **Jumbo Frame Capable (Capacité de trame Jumbo)** sous l'onglet **Summary**.

**Pour mettre en service une interface virtuelle privée sur un VPC**

1. Ouvrez la console **Direct Connect** à l’adresse [https://console.aws.amazon.com/directconnect/v2/home](https://console.aws.amazon.com/directconnect/v2/home).

1. Dans le volet de navigation, sélectionnez **Interfaces virtuelles**.

1. Choisissez **Créer une interface virtuelle**.

1. Sous **Type d'interface virtuelle**, choisissez **Privée**.

1. Sous **Paramètres de l'interface virtuelle privée**, procédez comme suit :

   1. Pour **Nom de l'interface virtuelle**, saisissez le nom de l'interface virtuelle.

   1. Pour **Connexion**, choisissez la connexion Direct Connect que vous souhaitez utiliser pour cette interface.

   1. Pour **Propriétaire de l'interface virtuelle**, choisissez **Mon AWS compte** si l'interface virtuelle est destinée à votre AWS compte.

   1.  Pour **Passerelle Direct Connect**, sélectionnez la passerelle Direct Connect.

   1. Pour **VLAN**, saisissez le numéro d'identification de votre réseau local virtuel (VLAN). 

   1. Pour **BGP ASN**, saisissez le numéro ASN du protocole BGP de votre routeur homologue local pour la nouvelle interface virtuelle.

      Les valeurs valides sont comprises entre 1 et 4294967294. Cela inclut la prise en charge des ASN (1-2147483647) et des ASN longs (1-4294967294). Pour plus d'informations sur les ASN et les ASN longs, voir. [Support ASN prolongé dans Direct Connect](long-asn-support.md)

1. Sous **Additional Settings (Paramètres supplémentaires)**, procédez comme suit :

   1. Pour configurer un appairage BGP IPv4 ou IPv6, procédez comme suit :

      [IPv4] Pour configurer un appairage BGP IPv4, choisissez **IPv4** et effectuez l'une des opérations suivantes :
      + Pour spécifier vous-même ces adresses IP, pour **IP du pair de votre routeur**, saisissez l'adresse de destination CIDR IPv4 à laquelle Amazon doit envoyer le trafic. 
      + Pour **IP du pair du routeur Amazon**, entrez l'adresse CIDR IPv4 à utiliser pour envoyer le trafic vers AWS.
**Important**  
Lors de la configuration AWS des interfaces virtuelles Direct Connect, vous pouvez spécifier vos propres adresses IP à l'aide de la RFC 1918, utiliser d'autres schémas d'adressage ou opter pour les adresses CIDR IPv4 /29 AWS attribuées allouées à partir de la RFC 3927 169.254.0. 0/16 Link-Local Gamme IPv4 pour la connectivité point à point. Ces connexions point à point doivent être utilisées exclusivement pour le peering eBGP entre le routeur de votre passerelle client et le point de terminaison Direct Connect. À des fins de trafic VPC ou de tunneling, comme le VPN IP AWS Site-to-Site privé ou Transit Gateway Connect, il est AWS recommandé d'utiliser une interface de boucle ou une interface LAN sur le routeur de votre passerelle client comme adresse source ou de destination au lieu des connexions point à point.   
Pour plus d'informations sur la RFC 1918, consultez la section [Allocation d'adresses pour les réseaux Internet privés](https://datatracker.ietf.org/doc/html/rfc1918).
Pour plus d'informations sur la RFC 3927, consultez [Configuration dynamique des adresses Link-Local IPv4](https://datatracker.ietf.org/doc/html/rfc3927).

      [IPv6] Pour configurer un appairage BGP IPv6, choisissez **IPv6**. Les adresses d'appairage IPv6 sont automatiquement attribuées à partir du pool d'adresses IPv6 d'Amazon. Vous ne pouvez pas spécifier d'adresses IPv6 personnalisées.

   1. Pour remplacer l'unité de transmission maximale (MTU) de 1500 (valeur par défaut) par 8500 (trames jumbo), sélectionnez **Jumbo MTU (MTU size 8500) [MTU Jumbo (taille MTU 8500)]**.

   1. (Facultatif) Sous **Activer SiteLink**, choisissez **Activé** pour activer la connectivité directe entre les points de présence Direct Connect.

   1. (Facultatif) Pour la **bande passante**, sélectionnez une valeur de bande passante pour appliquer un limiteur de débit à cette interface virtuelle. Le limiteur de débit définit une bande passante maximale que le VIF peut utiliser, ce qui permet d'éviter que ce VIF ne congestionne les autres VIF sur la même connexion. Cette option n'est disponible que sur les connexions dédiées. Pour de plus amples informations, veuillez consulter [Limiteurs de débit d'interface virtuelle](vif-rate-limiters.md).

   1. (Facultatif) Ajoutez ou supprimez une balise.

      [Ajouter une identification] Choisissez **Ajouter une identification** et procédez comme suit :
      + Pour **Key** (Clé), saisissez le nom de la clé.
      + Pour **Valeur**, saisissez la valeur de clé.

      [Supprimer une balise] En regard de la balise, choisissez **Supprimer la balise**.

1. Choisissez **Créer une interface virtuelle**.

1. Téléchargez la configuration de routeur pour votre périphérique. Pour de plus amples informations, veuillez consulter [Télécharger le fichier de configuration du routeur](vif-router-config.md).

**Pour créer une interface virtuelle privée à l'aide de la ligne de commande ou de l'API**
+ [create-private-virtual-interface](https://docs.aws.amazon.com/cli/latest/reference/directconnect/create-private-virtual-interface.html) (AWS CLI)
+ [CreatePrivateVirtualInterface](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_CreatePrivateVirtualInterface.html)(Direct Connect API)