View a markdown version of this page

Direct Connect politiche di routing e comunità BGP - AWS Direct Connect

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Direct Connect politiche di routing e comunità BGP

Direct Connect applica le politiche di routing in entrata (dal tuo data center locale) e in uscita (dalla tua AWS regione) per una connessione pubblica. Direct Connect Puoi inoltre utilizzare i tag della community Border Gateway Protocol (BGP) sugli instradamenti Amazon pubblicizzati e applicare tali tag agli instradamenti che pubblicizzi per Amazon.

Policy di instradamento dell'interfaccia virtuale pubblica

Se lo utilizzi Direct Connect per accedere a AWS servizi pubblici, devi specificare i prefissi IPv4 pubblici o IPv6 per la pubblicità su BGP.

Si applicano le seguenti policy di instradamento in entrata:

  • Devi possedere i prefissi pubblici e devono essere registrati come tali nel registro internet regionale di pertinenza.

  • Il traffico deve essere destinato ai prefissi pubblici Amazon. L'instradamento transitivo tra le connessioni non è supportato.

  • Direct Connect esegue il filtraggio dei pacchetti in entrata per verificare che la fonte del traffico provenga dal prefisso pubblicizzato.

Si applicano le seguenti policy di instradamento in uscita:

  • AS_PATH e Longest Prefix Match vengono utilizzati per determinare il percorso di routing. AWS consiglia di pubblicizzare percorsi più specifici utilizzando Direct Connect se lo stesso prefisso viene pubblicizzato sia su Internet che su un'interfaccia virtuale pubblica.

  • Direct Connect pubblicizza tutti i prefissi regionali locali e remoti AWS , ove disponibili, e include i prefissi in rete provenienti da altri punti di presenza (PoP) AWS non regionali, ove disponibili; ad esempio, e Route 53. CloudFront

    Nota
    • I prefissi elencati nel file JSON degli intervalli di indirizzi AWS IP, ip-ranges.json, per le regioni della Cina sono pubblicizzati solo nelle regioni cinesi. AWS AWS

    • I prefissi elencati nel file JSON degli intervalli di indirizzi AWS IP, ip-ranges.json, per le aree commerciali sono pubblicizzati solo nelle aree commerciali. AWS AWS

    Per ulteriori informazioni sul file ip-ranges.json, consulta Intervalli di indirizzi IP AWS nella Riferimenti generali di AWS

  • Direct Connect pubblicizza prefissi con una lunghezza minima del percorso di 3.

  • Direct Connect pubblicizza tutti i prefissi pubblici presso la nota comunità BGP. NO_EXPORT

  • Se pubblicizzi gli stessi prefissi da due regioni diverse utilizzando due diverse interfacce virtuali pubbliche ed entrambe hanno gli stessi attributi BGP e la lunghezza massima del prefisso, assegnerà la priorità alla regione di origine per il traffico in uscita. AWS

  • Se disponi di più Direct Connect connessioni, puoi modificare la condivisione del carico del traffico in entrata pubblicizzando prefissi con gli stessi attributi di percorso.

  • I prefissi pubblicizzati da non Direct Connect devono essere pubblicizzati oltre i confini di rete della connessione. Ad esempio, questi prefissi non devono essere inclusi in nessuna tabella di instradamento Internet pubblica.

  • Direct Connect mantiene i prefissi pubblicizzati dai clienti all'interno della rete Amazon. Non pubblicizziamo nuovamente i prefissi dei clienti acquisiti da un file VIF pubblico con uno dei seguenti prefissi:

    • Altri clienti Direct Connect

    • Reti che fanno peer con la rete AWS globale

    • I fornitori di servizi di trasporto di Amazon

  • Quando si utilizza un'interfaccia pubblica, è possibile utilizzare un ASN pubblico o privato. Tuttavia, ci sono alcune considerazioni importanti:

    • ASN pubblici: devi essere il proprietario dell'ASN e avere il diritto di annunciarlo. AWS verificherà la proprietà dell'ASN. Sono supportati sia gli ASN (1-2147483647) che gli ASN lunghi (1-4294967295).

    • ASN privati: puoi utilizzare gli ASN privati dei seguenti intervalli:

      • ASN privati: 64512-65534

      • ASN lunghi privati: 4200000000-4294967294

      Tuttavia, Direct Connect sostituirà l'ASN privato con l' AWS ASN (7224) quando pubblicizzerai i tuoi prefissi ad altri clienti o su Internet. AWS

    • ASN che precede:

      • Con un ASN pubblico (sia ASN che ASN lungo), l'anteposto funzionerà come previsto e l'ASN anteposto sarà visibile alle altre reti.

      • Con un ASN privato (sia ASN che ASN lungo), tutte le anteposizioni inserite verranno eliminate quando sostituirai l'ASN privato con 7224. AWS Ciò significa che l'anteposizione dell'ASN non è efficace per influenzare le decisioni di routing se non quando si utilizza un ASN privato su un'interfaccia virtuale pubblica. AWS

  • Quando stabilisci una sessione di peering BGP con AWS un'interfaccia virtuale pubblica, utilizza 7224 per i numeri di sistema autonomi (ASN) per stabilire la sessione BGP laterale. AWS L'ASN sul router o sul dispositivo gateway del cliente deve essere diverso da tale ASN. L'ASN del cliente può essere un ASN (1-2147483647, esclusi gli intervalli riservati) o un ASN lungo (1-4294967295, esclusi gli intervalli riservati).

Comunità BGP dell'interfaccia virtuale pubblica

Direct Connect supporta i tag della community scope BGP per aiutare a controllare l'ambito (regionale o globale) e le preferenze di indirizzamento del traffico sulle interfacce virtuali pubbliche. AWS tratta tutte le rotte ricevute da un VIF pubblico come se fossero contrassegnate con il tag di comunità NO_EXPORT BGP, il che significa che solo la AWS rete utilizzerà tali informazioni di routing.

Comunità di ambito BGP

Puoi applicare i tag per le comunità BGP sui prefissi pubblici pubblicizzati per Amazon per indicare la propagazione dei prefissi sulla rete Amazon solo per la regione AWS locale, per tutte le regioni all'interno di un continente o per tutte le regioni pubbliche.

Regione AWS comunità

Per le policy di instradamento in entrata, puoi utilizzare le seguenti comunità BGP per i tuoi prefissi:

  • 7224:9100—Locale Regioni AWS

  • 7224:9200—Tutto Regioni AWS per un continente:

    • Nord America-wide

    • Asia Pacifico

    • Europa, Medio Oriente e Africa

  • 7224:9300—Globale (tutte le AWS regioni pubbliche)

Nota

Se non applichi alcun tag della community, per impostazione predefinita i prefissi vengono pubblicizzati in tutte le AWS regioni pubbliche (globali).

I prefissi marcati con le stesse comunità e con identici attributi AS_PATH sono indicati per il multi-pathing.

Le comunità 7224:1 - 7224:65535 sono riservate da Direct Connect.

Per quanto riguarda le politiche di routing in uscita, Direct Connect applica le seguenti community BGP alle rotte pubblicizzate:

  • 7224:8100—Percorsi che provengono dalla stessa AWS regione a cui è associato il punto di presenza. Direct Connect

  • 7224:8200—Itinerari che provengono dallo stesso continente a cui è associato il Direct Connect punto di presenza.

  • Nessun tag: rotte che provengono da altri continenti.

Nota

Per ricevere tutti i prefissi AWS pubblici non applicare alcun filtro.

Le community che non sono supportate per una connessione Direct Connect pubblica vengono rimosse.

Comunità NO_EXPORT BGP

Per le policy di instradamento in uscita, il tag di community NO_EXPORT BGP è supportato per le interfacce virtuali pubbliche.

Direct Connect fornisce anche i tag della community BGP sulle rotte Amazon pubblicizzate. Se lo utilizzi Direct Connect per accedere ai AWS servizi pubblici, puoi creare filtri basati su questi tag della community.

Per le interfacce virtuali pubbliche, tutti i percorsi che Direct Connect fanno pubblicità ai clienti sono contrassegnati con il tag della community NO_EXPORT.

Policy di instradamento dell'interfaccia virtuale privata e dell'interfaccia virtuale di transito

Se utilizzi AWS Direct Connect per accedere alle tue AWS risorse private, devi specificare i prefissi IPv4 o IPv6 per fare pubblicità su BGP. Questi prefissi possono essere pubblici o privati.

Le seguenti regole di routing in uscita si applicano in base ai prefissi pubblicizzati:

  • AWS valuta per primo la lunghezza del prefisso più lunga. AWS consiglia di pubblicizzare percorsi più specifici utilizzando più interfacce virtuali Direct Connect se i percorsi di routing desiderati sono destinati alle connessioni. active/passive Per ulteriori informazioni, consulta Influenza del traffico su reti ibride utilizzando Longest Prefix Match.

  • La preferenza locale è l'attributo BGP consigliato da utilizzare quando i percorsi di routing desiderati sono destinati alle active/passive connessioni e le lunghezze dei prefissi pubblicizzate sono le stesse. Questo valore è impostato per regione in modo da preferire le AWS Direct Connect località a cui sono associate le stesse Regione AWS utilizzando il valore comunitario della preferenza locale 7224:7200 —Medium. Se la regione locale non è associata alla sede Direct Connect, viene impostata su un valore inferiore. Ciò si applica solo se non viene assegnato alcun tag di comunità di preferenze locali.

  • La lunghezza AS_PATH può essere utilizzata per determinare il percorso di routing quando la lunghezza del prefisso e la preferenza locale coincidono.

  • Multi-Exit Il discriminatore (MED) può essere utilizzato per determinare il percorso di routing quando la lunghezza del prefisso, la preferenza locale e AS_PATH coincidono. AWS sconsiglia l'uso dei valori MED data la loro minore priorità nella valutazione.

  • AWS utilizza il routing ECMP (equal-cost multi-path) su più interfacce virtuali private o di transito quando i prefissi hanno la stessa lunghezza AS_PATH e gli stessi attributi BGP. Non è necessario che gli ASN nell'AS_PATH dei prefissi corrispondano.

Comunità BGP dell'interfaccia virtuale privata e dell'interfaccia virtuale di transito

Quando un Regione AWS indirizza il traffico verso sedi locali tramite interfacce virtuali private o di transito di Direct Connect, la posizione associata a Direct Connect Regione AWS influisce sulla capacità di utilizzare ECMP. Regioni AWS per impostazione predefinita, preferisco le sedi Direct Connect nelle stesse associate Regione AWS . Vedi AWS Direct Connect Sedi per identificare le sedi associate a Regione AWS qualsiasi sede Direct Connect.

Quando non sono applicati i tag della community di preferenze locali, Direct Connect supporta ECMP su interfacce virtuali private o di transito per prefissi con la stessa lunghezza AS_PATH e lo stesso valore MED su due o più percorsi nei seguenti scenari:

  • Il traffico di Regione AWS invio presenta due o più percorsi di interfaccia virtuali provenienti da località situate nelle stesse strutture di colocation associate Regione AWS, nelle stesse strutture di colocation o in strutture di colocation diverse.

  • Il traffico di Regione AWS invio ha due o più percorsi di interfaccia virtuali da località non nella stessa regione.

Per ulteriori informazioni, vedi Come si configura una Active/Active connessione Active/Passive Direct Connect AWS da un'interfaccia virtuale privata o di transito?

Nota

Ciò non ha alcun effetto sull'ECMP Regione AWS da e verso le sedi locali.

Per controllare le preferenze di percorso, Direct Connect supporta i tag della community BGP con preferenze locali per le interfacce virtuali private e le interfacce virtuali di transito.

Comunità BGP di preferenza locale

Puoi usare i tag per le comunità BGP di preferenza locale per raggiungere il bilanciamento del carico e instradare la preferenza per il traffico in entrata verso la rete. Per ogni prefisso che pubblicizzi su una sessione BGP, puoi applicare un tag per la comunità per indicare la priorità del percorso associato al traffico restituito.

I seguenti tag per le comunità BGP di preferenza locale sono supportati:

  • 7224:7100 - Bassa preferenza

  • 7224:7200 - Media preferenza

  • 7224:7300 - Alta preferenza

I tag per le comunità BGP di preferenza locale sono reciprocamente esclusivi. Per bilanciare il carico del traffico su più Direct Connect connessioni (active/active) indirizzate alla stessa regione o a AWS regioni diverse, applica lo stesso tag di community, ad esempio 7224:7200 (preferenza media) ai prefissi delle connessioni. Se una delle connessioni fallisce, il traffico verrà quindi bilanciato tramite ECMP sulle restanti connessioni attive indipendentemente dalle associazioni regionali di appartenenza. Per supportare il failover su più Direct Connect connessioni (active/passive), applica un tag di comunità con una preferenza maggiore ai prefissi dell'interfaccia virtuale primaria o attiva e una preferenza inferiore ai prefissi per l'interfaccia virtuale di backup o passiva. Ad esempio, imposta i tag della community BGP per le interfacce virtuali primarie o attive su 7224:7300 (preferenza alta) e 7224:7100 (preferenza bassa) per le interfacce virtuali passive.

I tag per le comunità BGP di preferenza locale vengono valutati prima di qualsiasi attributo AS_PATH e secondo l'ordine che va dalla preferenza più bassa a quella più alta (è consigliata la preferenza più alta).