Direct Connect 网关和 AWS Cloud WAN 核心网络关联
使用 Cloud WAN 中的 Direct Connect 连接类型将 Direct Connect 网关关联到 AWS Cloud WAN 核心网络。这种直接关联使用最短可用路径在核心网络的选定边缘站点和您的 Direct Connect 连接之间路由流量
Direct Connect 网关连接类型支持 BGP(边界网关协议),用于在核心网络和本地位置之间自动传播路由信息。Direct Connect 连接还支持标准的 Cloud WAN 功能,例如基于中央策略的管理、基于标签的连接自动化以及用于高级安全配置的分段。
注意
核心网络和 Direct Connect 网关之间的关联是通过 Network Manager 中的 Cloud WAN 控制台创建、删除和管理的。在 Cloud WAN 中使用 Direct Connect 网关时,Direct Connect 控制台以及 API 和 CLI 将反映关联,但不能用于对其进行修改。但是,您可以使用 Direct Connect API 或命令行来验证关联是否已创建。
以下示例显示了在 Cloud WAN 核心网络中包含三个区域的 Cloud WAN 全球网络。每个区域都有自己的 VPC,连接到这三个区域共享的核心网络开发分段。使用 Cloud WAN,通过 Direct Connect 网关在 Cloud WAN 中创建 Direct Connect 网关连接,该网关是使用 Direct Connect 创建的。该连接与三个区域中的两个(ap-southeast-2 和 us-west-2)相关联,并且允许访问开发分段。尽管 us-east-1 共享相同的开发分段,但 Direct Connect 网关连接未与该区域共享,因此不可用。
先决条件
Direct Connect 网关与 Cloud WAN 核心网络的关联需要满足以下条件:
-
现有的 Direct Connect 网关。有关创建 Direct Connect 网关的步骤,请参阅创建 Direct Connect 网关。
-
AWS Cloud WAN 核心网络。有关 Cloud WAN 的信息,请参阅 AWS Cloud WAN 用户指南。
注意事项
以下限制适用于 Direct Connect 网关与 Cloud WAN 核心网络的关联:
-
Direct Connect 网关可以与单个 Cloud WAN 核心网络以及该核心网络的单个分段相关联。一旦创建了关联,该网关就无法与 AWS 区域中的其他资源相关联。如果您取消网关与核心网络的关联,就可以将该网关用于其他关联类型。
-
Cloud WAN Direct Connect 网关连接使用中转虚拟接口类型进行连接。
-
Cloud WAN 连接不支持允许的前缀列表。核心网络分段中的所有前缀都将通告到与该分段关联的 Direct Connect 网关。
-
可以通过中转虚拟接口从本地向 AWS 通告的最大前缀配额与从 Cloud WAN 核心网络向本地通告的前缀配额不同。用于 Cloud WAN 关联的其他 Direct Connect 资源的配额也适用。请参阅Direct Connect 的配额。
-
AS-PATH BGP 属性将在核心网络、Direct Connect 网关和虚拟接口中保留。
-
Direct Connect 网关的 ASN 必须超出为 Cloud WAN 核心网络配置的 ASN 范围。例如,如果您的核心网络的 ASN 范围为 64512-65534,则 Direct Connect 网关的 ASN 必须使用该范围之外的 ASN。
-
Cloud WAN 可能不支持使用 Direct Connect 连接类型进行传输的特定连接类型。有关 Direct Connect 网关与 Cloud WAN 核心网络的连接的更多信息,请参阅《AWS Cloud WAN 用户指南》中的 AWS Cloud WAN 中的 Direct Connect 网关连接。
-
与 Cloud WAN Direct Connect 网关连接类型一起使用时,CloudWatch 网络监测仪支持延迟和丢包指标。不支持网络运行状况指标功能。有关更多信息,请参阅《Amazon CloudWatch 用户指南》中的使用 Amazon CloudWatch 网络监测仪。
Direct Connect 网关与 Cloud WAN 核心网络关联
使用 AWS Cloud WAN 控制台、Cloud WAN API 或命令行将 Direct Connect 网关与 AWS Cloud WAN 核心网络相关联。
要将现有的 Direct Connect 网关与 Cloud WAN 核心网络相关联,请在 Cloud WAN 控制台中创建新的 Direct Connect 连接。创建 Direct Connect 连接后,关联就已建立。默认情况下,在创建关联时,您可以选择默认值,将所选核心网络分段中的所有核心网络边缘站点都包括在内。或者,您可以指定各个边缘站点。
有关 Direct Connect 网关与 Cloud WAN 核心网络的连接的更多信息,请参阅《AWS Cloud WAN 用户指南》中的 AWS Cloud WAN 中的 Direct Connect 网关连接。