Associações de rede principal do Direct Connect gateway e da AWS Cloud WAN
Associe um gateway do Direct Connect a uma rede principal da AWS Cloud WAN usando um tipo de conexão do Direct Connect na Cloud WAN. Essa associação direta direciona o tráfego entre os locais da borda selecionados da sua rede principal e suas conexões do Direct Connect usando o caminho mais curto disponível.
O tipo de conexão do gateway do Direct Connect oferece suporte ao BGP (protocolo Border Gateway) para propagação automática de informações de roteamento entre sua rede principal e on-premises. A conexão Direct Connect também oferece suporte aos atributos padrão da Cloud WAN, como gerenciamento central baseado em políticas, automação de conexões baseada em tags e segmentação para configurações avançadas de segurança.
nota
A associação entre uma rede principal e um gateway do Direct Connect é criada, excluída e gerenciada a partir do console da Cloud WAN no Gerenciador de rede. Quando um gateway do Direct Connect é usado com a Cloud WAN, o console do Direct Connect, as APIs e a CLI refletem a associação, mas não podem ser usados para modificá-la. No entanto, você pode usar a API ou a linha de comando do Direct Connect para verificar se uma associação foi criada.
O exemplo a seguir mostra uma rede global da Cloud WAN com três regiões dentro da rede principal da Cloud WAN. Cada região tem sua própria VPC conectada a um segmento de desenvolvimento de rede principal compartilhado entre essas três regiões. Usando a Cloud WAN, uma conexão do gateway do Direct Connect é criada dentro da Cloud WAN usando um gateway criado com o uso do Direct Connect. A conexão está associada a duas das três regiões, ap-southeast-2 e us-west-2, e tem permissão de acesso ao segmento de desenvolvimento. Embora us-east-1 compartilhe o mesmo segmento de desenvolvimento, a conexão do gateway do Direct Connect não é compartilhada com essa região e, portanto, não está disponível.
Tópicos
Pré-requisitos
A associação do gateway do Direct Connect com uma rede principal da Cloud WAN exige o seguinte:
-
Um gateway atual do Direct Connect. Para obter as etapas para a criação de um gateway do Direct Connect, consulte Criação de um gateway do Direct Connect.
-
Uma rede principal da AWS Cloud WAN. Para obter mais informações sobre Cloud WAN, consulte o Guia do usuário do AWS Cloud WAN.
Considerações
Os limites a seguir são aplicados às associações do gateway do Direct Connect com uma rede principal da Cloud WAN:
-
Um gateway do Direct Connect pode ser associado a uma única rede principal da Cloud WAN e a um único segmento dessa rede principal. Após a criação de uma associação, esse gateway não pode ser associado a outros recursos nas regiões da AWS. Se você dissociar o gateway da rede principal, poderá usá-lo para outros tipos de associação.
-
A conexão entre o gateway do Direct Connect e a Cloud WAN usa o tipo de interface virtual de trânsito para realizar a conectividade.
-
A conexão da Cloud WAN não suporta as listas de prefixos permitidos. Todos os prefixos em um segmento da rede principal serão anunciados no gateway do Direct Connect associado a esse segmento.
-
A cota para o máximo de prefixos que podem ser anunciados de on-premises para a AWS por meio de uma interface virtual de trânsito é diferente da cota para prefixos anunciados de uma rede central da Cloud WAN para on-premises. As cotas para outros recursos do Direct Connect usados com uma associação da Cloud WAN também são aplicáveis. Consulte Cotas do Direct Connect.
-
O atributo AS-PATH BGP será mantido na rede principal, no gateway do Direct Connect e na interface virtual.
-
O ASN de um gateway do Direct Connect deve estar fora do intervalo de ASN configurado para a rede principal da Cloud WAN. Por exemplo, se você tiver um intervalo de ASN de 64512 a 65534 para a rede principal, o ASN do gateway do Direct Connect deverá usar um ASN fora desse intervalo.
-
A Cloud WAN pode não oferecer suporte a tipos específicos de conexão que usam o tipo de conexão do Direct Connect para transporte. Para obter mais informações sobre as conexões do gateway do Direct Connect a uma rede principal da Cloud WAN, consulte Comunicações do gateway do Direct Connect na AWS Cloud WAN no Guia do usuário da AWS Cloud WAN.
-
O Monitor de rede do CloudWatch suporta métricas de latência e perda de pacotes quando usado com um tipo de conexão de gateway do Cloud WAN Direct Connect. O atributo Indicador de integridade da rede não é suportado. Para obter mais informações, consulte Usando o Monitor de rede do Amazon CloudWatch no Guia do usuário do Amazon CloudWatch.
Associações de gateway do Direct Connect a uma rede principal da Cloud WAN
A associação de um gateway do Direct Connect a uma rede principal da AWS Cloud WAN é realizada usando o console da AWS Cloud WAN ou as APIs ou a linha de comando da Cloud WAN.
Para associar um gateway do Direct Connect existente a uma rede principal da Cloud WAN, crie um nova conexão do Direct Connect no console da Cloud WAN. Depois que a conexão do Direct Connect for criada, a associação será estabelecida. Por padrão, ao criar a associação, você pode escolher o padrão para incluir todos os locais da borda da rede principal no segmento de rede principal escolhido. Como alternativa, você pode especificar locais da borda individuais.
Para obter mais informações sobre as conexões do gateway do Direct Connect a uma rede principal da Cloud WAN, consulte Comunicações do gateway do Direct Connect na AWS Cloud WAN no Guia do usuário da AWS Cloud WAN.