View a markdown version of this page

的入站前缀控制 Direct Connect - AWS Direct Connect

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的入站前缀控制 Direct Connect

入站前缀控制允许您管理在 Direct Connect 私有和中转虚拟接口 (VIF) AWS 上可以通告的本地路由前缀的数量。前缀控件在专用连接级别和直接连接网关 (DXGW) 级别创建前缀容量池。使用新控件,您可以为新的私有 VIF 或公交 VIF 分配特定数量的前缀,或编辑现有 VIF 的分配。然后,您将该 VIF 连接到 DXGW 或虚拟专用网关 (VGW)。然后,该 VIF 会消耗您从专用连接池和 DXGW 池中分配的值。例如,这允许您在同一个专用连接上拥有一个分配 1,000 个前缀的公交 VIF 和一个分配 50 个前缀的私有 VIF。如果您未选择任何值,则 AWS 应用每个地址系列 100 个前缀的默认分配。

下表汇总了入站前缀控制的密钥限制。

限制

每个专用连接的前缀池

5,000 (1/10 Gbps)、30,000 (100 Gbps)、50,000 (400 Gbps)

每个 VIF 的最大分配额

每个地址系列(IPv4 和 IPv6)1,000

每个 VIF 的默认分配

每个地址系列 100 个(IPv4 和 IPv6)

每个 DXGW 的总分配额

10,000(IPv4 + IPv6 的组合)

每个 DXGW 的最大 VIF 附件

30

公共 VIF 不受入站前缀控制的管理。公共 VIF 保留了现有的 1,000 个入站前缀限制。

前缀控件的工作原理

每个 Direct Connect 专用连接都有一个前缀池,即该连接上允许的所有 VIF 的入站路由前缀总数。池大小取决于连接速度。就托管连接而言,底层物理连接归合作伙伴所有,因此没有任何池可以由托管连接的终端客户管理。客户可以为在托管连接上创建的私有和公交 VIF 分配前缀号,并且该分配不计入连接池。

下表显示了每种连接速度的前缀池大小。

连接速度 前缀池大小 (IPv4) 前缀池大小 (IPv6)

1 Gbps

5000

5000

10 Gbps

5000

5000

100 Gbps

30000

30000

400 Gbps

50000

50000

创建或更新 VIF 时,需要指定要从连接池中为该 VIF 分配多少前缀。默认分配为每个地址系列(IPv4 和 IPv6)的每个 VIF 100 个前缀。对于每个地址系列,每个 VIF 最多可以分配 1,000 个前缀。要申请更高的限额,请联系您的解决方案架构师 (SA) 或技术客户经理 (TAM)。手动提高限额的请求将根据具体情况进行审查。

前缀池跟踪以下四种状态:

泳池大小(允许)

连接可以支持的前缀总数。连接速度决定了此值,您无法对其进行更改。

已分配

在特定 VIF 上保留的前缀数量。您在创建或更新 VIF 时设置此值。

可用(未分配)

池中尚未分配给任何 VIF 的其余前缀。该值等于池大小减去所有 VIF 分配的总和。

正在使用中

您的本地路由器当前在 VIF 上通告的前缀的实际数量。

重要

如果在 VIF 上通告的前缀数量超过分配的数量,则该 VIF 上的 BGP 会话将关闭并进入空闲状态(BGP 关闭)。确保您的配额至少与计划宣传的前缀数量一样大。

注意

您不能将 VIF 分配的前缀数减少到低于当前使用的前缀数量之下。要减少分配,请首先减少本地设备公布的前缀数量。

DXGW 前缀限制

每个 DXGW 的前缀池总限额为 10,000,该限制由与其连接的所有 VIF 共享。此限制增加了连接到 DXGW 的所有 VIF 中的所有 IPv4 和 IPv6 前缀分配。DXGW 还保留最多 30 个 VIF 附件。如果附加新 VIF 将超过 10,000 个前缀分配限制或 30 个 VIF 附件限制,则附加请求将被拒绝。

示例 1:您连接 10 个 VIF,IPv4 分配额为 1,000。所有分配的总和为 10,000(10 个 VIF x 1,000 个 IPv4 前缀分配)。DXGW 允许这样做。

示例 2:您连接 20 个 VIF,其中 IPv4 分配为 200 个前缀,IPv6 分配为 200 个前缀。分配总数为 8,000(20 个 VIF x [200 个 IPv4 前缀 + 200 个 IPv6 前缀])。DXGW 允许这样做。

您可以使用控制台在网关详细信息页面上查看连接到 DXGW 的所有 VIF 的当前总分配情况,也可以通过调用使用 DXGW 的totalPrefixPoolAllocations值。DescribeDirectConnectGateways CLI/API

注意

AWS 互连连接消耗每 DXGW 的 10,000 个分配限制中的 2,000 个前缀。在连接了 AWS 互连连接的 DXGW 上计划在 VIF 之间分配前缀时,请考虑这一点。

链接聚合组(LAG)

对于 LAG,前缀池根据可计费成员连接的数量进行扩展。池大小等于每个连接池的大小乘以活跃成员连接的数量。对于 1 Gbps 和 10 Gbps LAG,该池包含来自最多 4 个成员连接的资源。对于 100 Gbps 和 400 Gbps LAG,该池包含来自最多 2 个成员连接的资源。未计费连接是已创建并添加到 LAG 但其第 1 层连接尚未完成的连接。

示例:您创建了一个具有四个 10 Gbps 连接的 LAG。LAG 的池大小为 IPv4 和 IPv6 各有 20,000 个前缀(每个地址系列 4 个 10 Gbps 成员 x 5,000 个前缀)。然后,您从该 LAG 中移除两个成员,将地址池缩减到 10,000 个前缀(每个地址系列 2 个 10 Gbps 成员 x 5,000 个前缀)。

LAG 前缀泳池护栏

如果移除 LAG 成员会将 LAG 的池大小减小到 LAG 上所有 VIF 中当前分配的前缀总数以下,则无法移除 LAG 成员。要移除 LAG 成员,请先减少该 LAG 上的 VIF 分配,使所有分配的总和小于 LAG 的池大小,在您移除成员连接后。

示例:您的一个 LAG 包含三个 10 Gbps 成员。LAG 的池中每个地址系列有 15,000 个前缀(每个系列 3 个 10 Gbps 成员 x 5,000 个)。您在该 LAG 上有 15 个 VIF,每个 IPv4 分配为 1,000 个,总共有 15,000 个前缀。移除 LAG 的成员会使其每个地址系列的池减少到 10,000 个,少于您在 IPv4 上分配的 15,000 个前缀。系统拒绝删除。然后,您可以将 15 个 VIF 的 IPv4 分配减少到 500 个。现在,该 LAG 上所有 VIF 的分配总和为 7,500 个前缀(15 x 500)。系统现在允许移除 LAG 成员,因为新的池大小 (10,000) 大于 LAG 上所有 VIF 的分配总和 (7,500)。

托管 连接

托管连接支持单个 VIF,因此不使用连接级前缀池。您可以在托管连接上设置每个 VIF 前缀分配。每个地址系列(IPv4 和 IPv6)的默认分配为 100,您可以使用CreatePrivateVirtualInterfaceUpdateVirtualInterfaceAttributes API 将其增加到 1,000。

Connection-level 托管连接的前缀池信息(池大小和未分配的数量)不显示在控制台中。

托管式 虚拟接口

托管 VIF 的前缀分配由父连接的所有者账户管理。创建新的托管 VIF 时,IPv4 和 IPv6 的默认前缀各为 100 个。对于专用连接,初始分配将从连接池中扣除。收件人 AWS 账户接受托管 VIF 后,连接的所有者账户可以调整托管 VIF 的前缀分配。

其他 资源

有关更多信息,请参阅以下资源: