配置DX

在本节中,我们将:

  • 创建一个 Direct Connect gateway 并将其与 Cloud WAN 关联,从而提供从 Direct Connect connection到 Cloud WAN on-premise的连接
  • 在之前订购的托管连接之上构建逻辑 IP 和 BGP 连接

创建 Direct Connect gateway

打开 Direct Connect 控制台。从左侧菜单中,选择 Direct Connect gateways,然后单击 Create Direct Connect gateway

image-20260311111124721

输入 Direct Connect gateway 参数,然后单击 Create Direct Connect gateway

  • Name: dxgw
  • Amazon-side ASN: 65000

image-20260311111155113

创建transit VIF

VIF定义了使用Direct Connect路由流量所需的IP和BGP参数。我们将为每个hosted connection添加一个虚拟接口。

打开 Direct Connect 控制台。从左侧菜单中,选择 Virtual interfaces,然后点击 Create virtual interface

image-20260311111339445

输入虚拟接口参数,然后点击 Create virtual interface

  • Type: Transit
  • Virtual interface name: DC1
  • Connection: DC1
  • Virtual interface owner: 当前帐号
  • Direct Connect gateway: dxgw
  • Virtual Local Area Network (VLAN):使用我们在订购hosted connection时记录的与DC1关联的VLAN ID
  • BGP ASN: 65101

image-20260311111528934

VIF状态将变为 pending。虚拟接口从 pending 变为 down 状态可能需要几分钟时间。无需等待第一个接口变为 down 状态,使用以下参数重复上述步骤创建第二个虚拟接口:

  • Type: Transit
  • Virtual interface name: DC2
  • Connection: DC2
  • Direct Connect gateway: dxgw
  • Virtual Local Area Network (VLAN):使用我们在订购托管连接时记录的与DC2关联的VLAN ID
  • BGP ASN: 65102

image-20260311111749990

向VIF添加 IPv6 对等连接

我们的VIF必须同时具有 IPv4 和 IPv6 对等连接,才能启用双栈混合连接。我们将在两个VIF上配置 IPv6 对等连接

打开 Direct Connect 控制台。从左侧菜单中,选择 Virtual interfaces,然后单击 DC1 的接口 ID。

单击 Add peering

image-20260311111959768

输入BGP连接设置,然后单击 Add BGP peering

  • Address family: IPv6
  • BGP ASN: 65101

记录配置此VIF的本地路由器所需的详细信息:

image-20260311112220534

使用以下对等连接设置对第二个VIF重复上述步骤:

  • Address family: IPv6
  • BGP ASN: 65102

将 Direct Connect gateway 加到 Cloud WAN

回来之前的Core Network, 从 Core Network 下的左侧菜单中,选择 Attachments,然后单击 Create attachment

image-20260311112452870

输入Attachment设置,然后单击 Create attachment

  • Name: dxgw
  • Attachment type: Direct Connect Gateway
  • Edge locations: All
  • Direct Connect Gateway:选择在上一任务中创建的 Direct Connect gateway
  • Tags:添加一个标签,key 为 segment,value 为 onprem

image-20260311112639087

我们现在已在 Direct Connect 和我们的 AWS VPCs 之间建立了完整的路径