BGP ピアを Direct Connect 仮想インターフェイスに追加する - AWS Direct Connect

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

BGP ピアを Direct Connect 仮想インターフェイスに追加する

Direct Connect コンソール、コマンドライン、または API を使用して、IPv4 または IPv6 BGP ピアリングセッションを仮想インターフェイスに追加または削除します。

仮想インターフェースは、単一の IPv4 BGP ピアリングセッションと単一の IPv6 BGP ピアリングセッションをサポートできます。IPv6 BGP ピアリングセッションに独自のピア IPv6 アドレスを指定することはできません。Amazon は /125 IPv6 CIDR を自動的に割り当てます。

マルチプロトコル BGP はサポートされていません。IPv4 と IPv6 は、仮想インターフェイスのデュアルスタックモードで動作します。

AWS は、デフォルトで MD5 を有効にします。この値を変更することはできません。

以下の手順に従って BGP ピアを追加します。

BGP ピアを追加するには
  1. Direct Connect コンソール (https://console.aws.amazon.com/directconnect/v2/home) を開きます。

  2. ナビゲーションペインで、[Virtual Interfaces] を選択します。

  3. 仮想インターフェイスを選択したら、[View details (詳細の表示)] を選択します。

  4. [ピア接続の追加] を選択します。

  5. (プライベート仮想インターフェイス) IPv4 BGP ピアを追加するには、以下を実行します。

    • [IPv4] を選択します。

    • これらの IP アドレスを手動で指定するには、[ルーターのピア IP] に、Amazon がトラフィックを送信する送信先 IPv4 CIDR アドレスを入力します。[Amazon router peer ip] (Amazon ルーターのピア IP) に、AWS へのトラフィック送信に使用する IPv4 CIDR アドレスを入力します。

  6. (パブリック仮想インターフェイス) IPv4 BGP ピアを追加するには、以下を実行します。

    • [ルーターのピア IP] に、トラフィックの送信先となる IPv4 CIDR アドレスを入力します。

    • [Amazon ルーターのピア IP] に、AWS へのトラフィック送信に使用する IPv4 CIDR アドレスを入力します。

      重要

      AWS Direct Connect 仮想インターフェイスを設定する際には、RFC 1918 を使用して独自の IP アドレスを指定するか、他のアドレス指定スキームを使用するか、ポイントツーポイント接続用に RFC 3927 169.254.0.0/16 IPv4 リンクローカル範囲から割り当てられた、AWS 割り当ての IPv4 /29 CIDR アドレスを選択することができます。これらのポイントツーポイント接続は、カスタマーゲートウェイルーターと Direct Connect エンドポイント間の eBGP ピアリングにのみ使用する必要があります。AWS サイト間プライベート IP VPN や Transit Gateway Connect などの VPC トラフィックまたはトンネリング目的の場合、AWS は、ポイントツーポイント接続の代わりに、カスタマーゲートウェイルーターのループバックまたは LAN インターフェイスを送信元アドレスまたは送信先アドレスとして使用することをお勧めします。

  7. (プライベートまたはパブリックの仮想インターフェイス) IPv6 BGP ピアを追加するには、[IPv6] を選択します。ピア IPv6 アドレスは、Amazon の IPv6 アドレスのプールから自動的に割り当てられます。独自の IPv6 アドレスを指定することはできません。

  8. [BGP ASN] に、新しい仮想インターフェイスが使用するオンプレミスピアルーターの、ボーダーゲートウェイプロトコル自律システム番号を入力します。

    パブリック仮想インターフェースの場合、ASN はプライベートであるか、仮想インターフェースの許可リストに登録済みであることが必要です。

    有効な値は 1~4294967294 です。これには、ASN (1~2147483646) とロング ASN (1~4294967294) の両方のサポートが含まれます。ASN とロング ASN の詳細については、「での長い ASN サポート Direct Connect」を参照してください。

    値を入力しない場合は、自動的に値が割り当てられます。

  9. 独自の BGP キーを指定するには、[BGP 認証キー] に使用する BGP MD5 キーを入力します。

  10. [ピア接続の追加] を選択します。

コマンドラインまたは API を使用して BGP ピアを作成するには