本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理的前缀分配 Direct Connect 虚拟接口
您可以管理分配给 Direct Connect 连接上每个虚拟接口的入站路由前缀的数量。使用 AWS 管理控制台或 AWS SDK 查看连接的前缀池,为虚拟接口分配前缀,并根据路由需求的变化调整分配。 AWS CLI
重要
如果虚拟接口上通告的前缀数量超过分配的数量,则该虚拟接口上的 BGP 会话将进入空闲状态(BGP DOWN)。确保您的配额至少与计划宣传的前缀数量一样大。
先决条件
在管理前缀分配之前,请确保您具备以下条件:
-
活动的 Direct Connect 专用连接或 LAG。
-
至少一个私有或中转虚拟接口。
-
调用专线 API 的权限(
directconnect:DescribeConnections、directconnect:DescribeVirtualInterfaces、directconnect:DescribeDirectConnectGateways、directconnect:UpdateVirtualInterfaceAttributes、directconnect:CreatePrivateVirtualInterface、directconnect:CreateTransitVirtualInterface)。
查看您的连接的前缀池
您可以查看连接的前缀池,以确定有多少可用前缀以及如何在虚拟接口上分配这些前缀。
创建虚拟接口时设置前缀分配
您可以在创建虚拟接口时为其设置前缀分配。这会为新的虚拟接口保留连接前缀池的一部分。
更新现有虚拟接口上的前缀分配
您可以更新现有虚拟接口上的前缀分配,以增加或减少为该接口保留的前缀数量。
查看 Direct Connect 网关前缀分配总数
您可以查看连接到 Direct Connect 网关的所有虚拟接口的前缀分配总数。
验证分配变更
更新前缀分配后,新值将立即生效。只要通告的前缀数量不超过新的分配,BGP 会话就会保持运行状态。API 拒绝将分配减少到 VIF 当前使用的前缀数量以下的请求。
问题排查
以下是您在管理前缀分配时可能遇到的常见问题。
- 添加前缀后 BGP 会话关闭
-
通告的前缀数量超过了分配的数量。使用
UpdateVirtualInterfaceAttributesAPI 或控制台增加分配。 - 无法减少分配
-
您不能将 VIF 的分配值减少到低于当前使用的前缀数量以下。首先减少本地设备公布的前缀数量,然后减少分配。
- 无法增加配额
-
连接的前缀池可能已完全分配。检查连接上的
prefixPoolUnallocatedCountIpv4和prefixPoolUnallocatedCountIpv6值。您可能需要先减少其他虚拟接口的分配。 - 专线网关总数超过 10,000
-
连接到单个专线网关的虚拟接口上的所有 IPv4 和 IPv6 组合分配的总和不能超过 10,000。减少在其他虚拟接口上的分配或使用第二个网关。