Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan Direct Connect untuk ketahanan tinggi dengan AWS Direct Connect Toolkit Ketahanan
Dalam contoh ini, Direct Connect Resiliency Toolkit digunakan untuk mengonfigurasi model ketahanan tinggi
Tugas
Langkah 1: Mendaftar AWS
Untuk menggunakannya Direct Connect, Anda memerlukan AWS akun jika Anda belum memilikinya.
Mendaftar untuk Akun AWS
Untuk memulai AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Memulai dengan Akun AWS di Panduan AWS Account Management Referensi.
Langkah 2: Mengonfigurasi model ketahanan
Untuk mengonfigurasi model ketahanan tinggi
Buka konsol Direct Connect di https://console.aws.amazon.com/directconnect/v2/home
. -
Di panel navigasi, pilih Koneksi, lalu pilih Buat koneksi.
-
Di bawah Jenis pemesanan koneksi, pilih Wizard koneksi.
-
Di bawah Tingkat ketahanan, pilih Ketahanan Tinggi, lalu pilih Selanjutnya.
-
Pada panel Konfigurasi koneksi, di bawah Pengaturan koneksi, lakukan hal berikut:
-
Untuk Bandwidth, pilih bandwidth koneksi.
Bandwidth ini berlaku untuk semua koneksi yang dibuat.
-
Untuk penyedia layanan lokasi pertama, pilih Direct Connect lokasi yang sesuai.
-
Jika berlaku, untuk Sub lokasi pertama, pilih lantai yang paling dekat dengan Anda atau penyedia jaringan Anda. Opsi ini hanya tersedia jika lokasi memiliki ruang meet-me (MMR) di beberapa lantai gedung.
-
Jika Anda memilih Lainnya untuk Penyedia location service pertama, untuk Nama penyedia lain, masukkan nama partner yang Anda gunakan.
-
Untuk penyedia layanan lokasi kedua, pilih Direct Connect lokasi yang sesuai.
-
Jika berlaku, untuk Sub lokasi kedua, pilih lantai yang paling dekat dengan Anda atau penyedia jaringan Anda. Opsi ini hanya tersedia jika lokasi memiliki ruang meet-me (MMR) di beberapa lantai gedung.
-
Jika Anda memilih Lainnya untuk Penyedia location service kedua, untuk Nama penyedia lain, masukkan nama partner yang Anda gunakan.
-
(Opsional) Tambahkan atau hapus tanda.
[Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:
Untuk Kunci, masukkan nama kunci.
Untuk Nilai, masukkan nilai kunci.
[Menghapus tanda] Di samping tanda, pilih Hapus tanda.
-
-
Pilih Selanjutnya.
-
Periksa koneksi Anda, lalu pilih Lanjutkan.
Jika LOA sudah siap, Anda dapat memilih Unduh LOA, lalu klik Lanjutkan.
Diperlukan waktu hingga 72 jam kerja AWS untuk meninjau permintaan Anda dan menyediakan port untuk koneksi Anda. Selama waktu ini, Anda mungkin menerima email berisi permintaan untuk informasi lebih lanjut tentang kasus penggunaan atau lokasi yang ditentukan. Email dikirim ke alamat email yang Anda gunakan saat mendaftar AWS. Anda harus merespons dalam waktu 7 hari atau koneksi dihapus.
Langkah 3: Membuat antarmuka virtual
Anda dapat membuat antarmuka virtual privat untuk terhubung ke VPC. Atau, Anda dapat membuat antarmuka virtual publik untuk terhubung ke AWS layanan publik yang tidak ada di VPC. Ketika membuat antarmuka virtual privat untuk VPC, Anda memerlukan antarmuka virtual privat untuk setiap VPC yang terhubung dengan Anda. Misalnya, Anda memerlukan tiga antarmuka virtual privat untuk terhubung ke tiga VPC.
Sebelum memulai, pastikan Anda memiliki informasi berikut:
| Sumber Daya | Informasi yang diperlukan |
|---|---|
| Koneksi | Grup agregasi Direct Connect koneksi atau tautan (LAG) tempat Anda membuat antarmuka virtual. |
| Nama antarmuka virtual | Nama untuk antarmuka virtual. |
| Pemilik antarmuka virtual | Jika Anda membuat antarmuka virtual untuk akun lain, Anda memerlukan ID AWS akun dari akun lain. |
| (Antarmuka virtual privat saja) Koneksi | Untuk menghubungkan ke VPC di AWS Wilayah yang sama, Anda memerlukan gateway pribadi virtual untuk VPC Anda. ASN untuk sisi Amazon sesi BGP diwarisi dari virtual private gateway. Bila Anda membuat virtual private gateway, Anda dapat menentukan ASN privat Anda sendiri. Jika tidak, Amazon menyediakan ASN default. Untuk informasi selengkapnya, lihat Membuat Virtual Private Gateway di Panduan Pengguna Amazon VPC. Untuk terhubung ke VPC melalui gateway Direct Connect, Anda memerlukan gateway Direct Connect. Untuk informasi selengkapnya, lihat Gateway Direct Connect. |
| VLAN | Tanda virtual local area network (VLAN) unik yang belum digunakan pada koneksi Anda. Nilai harus antara 1 hingga 4094 dan harus sesuai dengan standar Ethernet 802.1Q. Tanda ini diperlukan untuk lalu lintas yang melintasi koneksi Direct Connect . Jika Anda memiliki koneksi yang di-host, AWS Direct Connect Mitra Anda memberikan nilai ini. Anda tidak dapat mengubah nilai setelah Anda membuat antarmuka virtual. |
| Alamat IP rekan | Antarmuka virtual dapat mendukung sesi peering BGP untuk IPv4, IPv6, atau salah satunya (dual-stack). Jangan gunakan IP Elastis (EIP) atau Bawa alamat IP Anda sendiri (BYOIP) dari Amazon Pool untuk membuat antarmuka virtual publik. Anda tidak dapat membuat beberapa sesi BGP untuk keluarga pengalamatan IP yang sama pada antarmuka virtual yang sama. Cakupan alamat IP ditetapkan untuk setiap akhir antarmuka virtual untuk sesi peering BGP.
|
| Alamat keluarga | Apakah sesi peering BGP akan melalui IPv4 atau IPv6. |
| Informasi BGP |
|
| (Antarmuka virtual publik saja) Prefiks yang ingin Anda iklankan | Rute IPv4 atau rute IPv6 publik untuk beriklan melalui BGP. Anda harus mengiklankan setidaknya satu prefiks menggunakan BGP, maksimum hingga 1.000 prefiks.
|
| (Hanya antarmuka virtual pribadi dan transit) Frame jumbo | Unit transmisi maksimum (MTU) paket over. Direct Connect Default-nya adalah 1500. Mengatur MTU antarmuka virtual ke 9001 (bingkai jumbo) dapat menyebabkan pembaruan untuk koneksi fisik yang mendasari jika itu tidak diperbarui untuk mendukung bingkai jumbo. Memperbarui koneksi mengganggu konektivitas jaringan untuk semua antarmuka virtual yang terkait dengan koneksi hingga 30 detik. Bingkai jumbo hanya berlaku untuk rute yang disebarkan dari. Direct Connect Jika Anda menambahkan rute statis ke tabel rute yang mengarah ke virtual private gateway, lalu lintas diarahkan melalui rute statis dikirim menggunakan 1500 MTU. Untuk memeriksa apakah koneksi atau antarmuka virtual mendukung bingkai jumbo, pilih di Direct Connect konsol dan temukan bingkai Jumbo yang mampu pada antarmuka virtual Halaman konfigurasi umum. |
Jika awalan publik atau ASN milik ISP atau operator jaringan, AWS mintalah informasi tambahan dari Anda. Ini bisa berupa dokumen menggunakan kop surat resmi perusahaan, atau email dari nama domain perusahaan yang memverifikasi bahwa jaringan prefix/ASN dapat digunakan oleh Anda.
Saat Anda membuat antarmuka virtual publik, diperlukan waktu hingga 72 jam kerja AWS untuk meninjau dan menyetujui permintaan Anda.
Untuk menyediakan antarmuka virtual publik ke layanan non-VPC
Buka konsol Direct Connect di https://console.aws.amazon.com/directconnect/v2/home
. -
Di panel navigasi, pilih Antarmuka Virtual.
-
Pilih Buat antarmuka virtual.
-
Di bawah Jenis antarmuka virtual, untuk Jenis, pilih Publik.
-
Di bawah Pengaturan antarmuka virtual publik, lakukan hal berikut:
-
Untuk Nama antarmuka virtual, masukkan nama untuk antarmuka virtual.
-
Untuk Koneksi, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.
-
Untuk VLAN, masukkan nomor ID untuk virtual local area network (VLAN).
-
Untuk BGP ASN, masukkan Autonomous System Number (ASN) Border Gateway Protocol (BGP) dari gateway Anda.
Nilai yang valid adalah 1 hingga 4294967294. Ini termasuk dukungan untuk ASN (1-2147483647) dan ASN panjang (1-4294967294). Untuk informasi lebih lanjut tentang ASN dan ASN panjang, lihat. Dukungan ASN panjang di Direct Connect
-
-
Di bawah Pengaturan tambahan, lakukan hal berikut:
-
Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:
[IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih IPv4 dan lakukan salah satu hal berikut:
-
Untuk menentukan alamat IP ini sendiri, untuk IP peer router, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas.
-
Untuk IP peer router Amazon, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.
[IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih IPv6. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.
-
-
Untuk menyediakan kunci BGP Anda sendiri, masukkan kunci BGP MD5 Anda.
Jika Anda tidak memasukkan nilai, kami menghasilkan kunci BGP.
-
Untuk mengiklankan prefiks ke Amazon, untuk Prefiks yang ingin Anda iklankan, masukkan alamat tujuan CIDR IPv4 (dipisahkan dengan koma) tempat lalu lintas harus diarahkan melalui antarmuka virtual.
-
(Opsional) Menambahkan atau menghapus tanda.
[Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:
-
Untuk Kunci, masukkan nama kunci.
-
Untuk Nilai, masukkan nilai kunci.
[Menghapus tanda] Di samping tanda, pilih Hapus tanda.
-
-
-
Pilih Buat antarmuka virtual.
Untuk menyediakan antarmuka virtual privat bagi VPC
Buka konsol Direct Connect di https://console.aws.amazon.com/directconnect/v2/home
. -
Di panel navigasi, pilih Antarmuka Virtual.
-
Pilih Buat antarmuka virtual.
-
Di bawah Jenis antarmuka virtual, untuk Jenis, pilih Privat.
-
Di bawah Pengaturan antarmuka virtual privat, lakukan hal berikut:
-
Untuk Nama antarmuka virtual, masukkan nama untuk antarmuka virtual.
-
Untuk Koneksi, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.
-
Untuk Jenis gateway, pilih Virtual private gateway, atau Gateway Direct Connect.
-
Untuk pemilik antarmuka virtual, pilih AWS Akun lain, lalu masukkan AWS akun.
-
Untuk Virtual private gateway, pilih virtual private gateway yang akan digunakan untuk antarmuka ini.
-
Untuk VLAN, masukkan nomor ID untuk virtual local area network (VLAN).
-
Untuk BGP ASN, masukkan Border Gateway Protocol Autonomous System Number dari router peer on-premise Anda untuk antarmuka virtual baru.
Nilai yang valid adalah 1 hingga 4294967294. Ini termasuk dukungan untuk ASN (1-2147483647) dan ASN panjang (1-4294967294). Untuk informasi lebih lanjut tentang ASN dan ASN panjang, lihat. Dukungan ASN panjang di Direct Connect
-
-
Di bawah Pengaturan Tambahan, lakukan hal berikut:
-
Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:
[IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih IPv4 dan lakukan salah satu hal berikut:
-
Untuk menentukan alamat IP ini sendiri, untuk IP peer router, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas.
-
Untuk IP peer router Amazon, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.
penting
Saat mengonfigurasi antarmuka virtual AWS Direct Connect, Anda dapat menentukan alamat IP Anda sendiri menggunakan RFC 1918, menggunakan skema pengalamatan lain, atau memilih alamat IPv4/29 CIDR yang AWS dialokasikan dari RFC 3927 169.254.0. 0/16 Link-Local Rentang IPv4 untuk konektivitas point-to-point. Koneksi point-to-point ini harus digunakan secara eksklusif untuk mengintip eBGP antara router gateway pelanggan Anda dan titik akhir Direct Connect. Untuk tujuan lalu lintas atau tunneling VPC, seperti AWS Site-to-Site Private IP VPN, atau Transit Gateway Connect, AWS merekomendasikan penggunaan antarmuka loopback atau LAN pada router gateway pelanggan Anda sebagai alamat sumber atau tujuan, bukan koneksi point-to-point.
-
Untuk informasi lebih lanjut tentang RFC 1918, lihat Alokasi Alamat untuk
Internet Pribadi. -
Untuk informasi selengkapnya tentang RFC 3927, lihat Konfigurasi Dinamis Alamat Link-Local IPv4
.
-
[IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih IPv6. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.
-
-
Untuk mengubah maximum transmission unit (MTU) dari 1500 (default) menjadi 9001 (bingkai jumbo), pilih MTU Jumbo (MTU ukuran 9001).
(Opsional) Di bawah Aktifkan SiteLink, pilih Diaktifkan untuk mengaktifkan konektivitas langsung antara titik kehadiran Direct Connect.
-
(Opsional) Tambahkan atau hapus tag.
[Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:
Untuk Kunci, masukkan nama kunci.
Untuk Nilai, masukkan nilai kunci.
[Menghapus tanda] Di samping tanda, pilih Hapus tanda.
-
-
Pilih Buat antarmuka virtual.
Langkah 4: Memverifikasi konfigurasi ketahanan antarmuka virtual
Setelah Anda membuat antarmuka virtual ke AWS Cloud atau ke Amazon VPC, lakukan pengujian failover antarmuka virtual untuk memverifikasi bahwa konfigurasi Anda memenuhi persyaratan ketahanan Anda. Untuk informasi selengkapnya, lihat Direct Connect Tes Failover.
Langkah 5: Memverifikasi konektivitas antarmuka virtual
Setelah Anda membuat antarmuka virtual ke AWS Cloud atau ke Amazon VPC, Anda dapat memverifikasi koneksi AWS Direct Connect Anda menggunakan prosedur berikut.
Untuk memverifikasi koneksi antarmuka virtual Anda ke AWS Cloud
-
Jalankan
traceroutedan verifikasi bahwa Direct Connect pengenal ada di jejak jaringan.
Untuk memverifikasi koneksi antarmuka virtual Anda ke Amazon VPC
-
Menggunakan AMI yang dapat di-ping, seperti Amazon Linux AMI, luncurkan instans EC2 ke VPC yang terlampir ke virtual private gateway Anda. AMI Amazon Linux tersedia di tab Quick Start saat Anda menggunakan wizard launch wizard instans di konsol Amazon EC2. Untuk informasi selengkapnya, lihat Meluncurkan Instans di Panduan Pengguna Amazon EC2. Pastikan bahwa grup keamanan yang terkait dengan instans mencakup aturan yang mengizinkan lalu lintas ICMP masuk (untuk permintaan ping).
-
Setelah instans berjalan, dapatkan alamat IPv4 privatnya (misalnya, 10.0.0.4). Konsol Amazon EC2 akan menampilkan alamat sebagai bagian dari detail instans.
-
Ping alamat IPv4 privat dan dapatkan respons.