View a markdown version of this page

的傳入字首控制 Direct Connect - AWS Direct Connect

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

的傳入字首控制 Direct Connect

傳入字首控制可讓您管理可在 Direct Connect 私有和傳輸虛擬介面 (VIFs) AWS 上公告的現場部署路由字首數量。字首控制項會在專用連線層級和 Direct Connect 閘道 (DXGW) 層級建立字首的容量集區。使用新的控制項,您可以將特定數量的字首配置到新的私有或傳輸 VIF,或編輯現有的 VIF 配置。然後,將該 VIF 連接到 DXGW 或虛擬私有閘道 (VGW)。然後,該 VIF 會使用您從專用連線集區和 DXGW 集區配置的值。這可讓您在相同的專用連線上,例如,配置 1,000 個字首的傳輸 VIF,以及配置 50 個字首的私有 VIF。如果您不選取任何值, 會 AWS 套用每個地址系列 100 個字首的預設配置。

下表摘要說明傳入字首控制的金鑰限制。

限制 Value

每個專用連線的字首集區

5,000 (1/10 Gbps)、30,000 (100 Gbps)、50,000 (400 Gbps)

每個 VIF 的最大配置

每個地址系列 1,000 個 (IPv4 和 IPv6)

每個 VIF 的預設配置

每個地址系列 100 個 (IPv4 和 IPv6)

每個 DXGW 的總配置數

10,000 (合併 IPv4 + IPv6)

每個 DXGW 的最大 VIF 連接數

30

公VIFs 不受傳入字首控制管理。公有 VIFs 保留 1,000 個傳入字首的現有限制。

字首控制的運作方式

每個 Direct Connect 專用連線都有字首集區 — 該連線上所有 VIFs 允許的傳入路由字首總數。集區大小取決於連線速度。在託管連線的情況下,基礎實體連線由合作夥伴擁有,因此沒有可由託管連線終端客戶管理的集區。在託管連線上建立的私有和傳輸 VIFs 可以由客戶配置字首號碼,並且該配置不會計入連線的集區。

下表顯示每個連線速度的字首集區大小。

連線速度 字首集區大小 (IPv4) 字首集區大小 (IPv6)

1 Gbps

5,000

5,000

10 Gbps

5,000

5,000

100 Gbps

30,000

30,000

400 Gbps

50,000

50,000

當您建立或更新 VIF 時,您可以指定要從連線集區配置給該 VIF 的字首數量。每個地址系列 (IPv4 和 IPv6) 的預設配置為每個 VIF 100 個字首。您可以為每個地址系列增加每個 VIF 最多 1,000 個字首的配置。若要請求更高的限制,請聯絡您的解決方案架構師 (SA) 或技術客戶經理 (TAM)。手動提高限制請求會根據case-by-case進行審核。

字首集區會追蹤下列四種狀態:

集區大小 (允許)

連線可支援的字首總數。連線速度會決定此值,您無法變更它。

已配置

在特定 VIF 上保留的字首數。您可以在建立或更新 VIF 時設定此值。

可用 (未配置)

集區中您尚未配置給任何 VIF 的其餘字首。此值等於集區大小減去所有 VIF 配置的總和。

使用中

您的現場部署路由器目前正在 VIF 上公告的實際字首數。

重要

如果 VIF 上公告的字首數量超過配置的計數,則該 VIF 上的 BGP 工作階段將會關閉並進入閒置狀態 (BGP DOWN)。確保您的配置至少與您計劃公告的字首數一樣大。

注意

您無法將 VIF 的配置字首計數減少到低於目前使用中的字首數量。若要減少配置,請先減少現場部署裝置公告的字首數量。

DXGW 字首限制

每個 DXGW 總共有 10,000 個字首集區限制,在連接到該集區的所有 VIFs之間共用。此限制會新增連接至 DXGW 之所有 VIFs 的所有 IPv4 和 IPv6 字首配置。DXGW 也會維持最多 30 個 VIF 連接。如果連接新的 VIF 會超過 10,000 字首配置限制或 30 個 VIF 連接限制,則會拒絕連接請求。

範例 1:您連接 10 VIFs,IPv4 配置為 1,000。所有配置的總和為 10,000 (10 VIFs x 1,000 個 IPv4 字首配置)。DXGW 允許。

範例 2:您連接 20 個 VIFs,IPv4 配置為 200 個字首,IPv6 配置為 200 個字首。配置總和為 8,000 (20 個 VIFs x 【200 個 IPv4 字首 + 200 個 IPv6 字首】)。DXGW 允許。

您可以使用閘道詳細資訊頁面上的主控台,或使用 CLI/API 呼叫來檢視連接至 DXGW 之所有 VIFs DescribeDirectConnectGateways totalPrefixPoolAllocations的目前總配置。

注意

AWS 互連連線會從 10,000 個每 DXGW 配置限制中耗用 2,000 個字首。當在連接 AWS 互連連線的 DXGW 上規劃跨 VIFs 的字首配置時,請考量這一點。

連結彙總群組 (LAGs)

對於 LAGs,字首集區會根據計費成員連線的數量進行擴展。集區大小等於每個連線集區大小乘以作用中成員連線的數量。對於 1 Gbps 和 10 Gbps LAGs,集區包含最多 4 個成員連線的資源。對於 100 Gbps 和 400 Gbps LAGs,集區包含最多 2 個成員連線的資源。未計費連線是已建立並新增至 LAG,但尚未完成第 1 層連線的連線。

範例:您建立具有四個 10 Gbps 連線的 LAG。LAG 的集區大小為 IPv4 和 IPv6 各 20,000 個字首 (每個地址系列 4 個 10 Gbps 成員 x 5,000 個字首)。然後,從該 LAG 移除兩個成員,將集區減少為 10,000 個字首 (每個地址系列 2 個 10 Gbps 成員 x 5,000 個字首)。

LAG 字首集區護欄

如果這麼做會使 LAG 的集區大小低於 LAG 上所有 VIFs 的目前總配置字首,則無法移除 LAG 成員。若要移除 LAG 成員,請先減少該 LAG 上 VIFs 的配置,以便所有配置的總和小於移除成員連線後 LAG 的集區大小。

範例:您有三個 10 Gbps 成員的 LAG。該 LAG 的集區是每個位址系列 15,000 個字首 (每個系列 3 個 10 Gbps 成員 x 5,000 個)。您在該 LAG 上有 15 VIFs,每個 1,000 個 IPv4 配置,總計 15,000 個字首。移除 LAG 的成員會將其集區縮減至每個地址系列 10,000 個,這少於您在 IPv4 上配置的 15,000 個字首。系統會拒絕移除。然後,您將 15 個 VIFs IPv4 配置減少為 500。該 LAG 上所有 VIFs 的配置總和現在是 7,500 個字首 (15 x 500)。系統現在允許移除 LAG 成員,因為新的集區大小 (10,000) 大於 LAG 上所有 VIFs 的配置總和 (7,500)。

託管連線

託管連線支援單一 VIF,因此不使用連線層級字首集區。您可以在託管連線上設定每個 VIF 字首配置。每個地址系列 (IPv4 和 IPv6) 的預設配置為 100,您可以使用 CreatePrivateVirtualInterfaceUpdateVirtualInterfaceAttributes API 將其增加到 1,000。

託管連線的主控台不會顯示連線層級字首集區資訊 (集區大小和未配置計數)。

託管虛擬介面

託管 VIFs 的字首配置由父連線的擁有者帳戶管理。新託管 VIF 一律會建立,IPv4 和 IPv6 預設配置為 100 個字首。在專用連線的情況下,初始配置會從連線的集區中減去。在收件人 AWS 帳戶接受託管 VIF 之後,連線的擁有者帳戶可以調整託管 VIF 的字首配置。

其他資源

如需詳細資訊,請參閱下列資源: