通过Direct Connect和VPC对等进行静态路由

时间:2018-10-19 10:51:54

标签: amazon-web-services vmware amazon-vpc vpc aws-direct-connect

我们在DataCentre中托管了一个vmware实例,从该实例中,我们有一个AWS Direct Connect进入eu-west-2中的VPC,从那里我们设置了VPC对等到eu-west中另一个AWS账户VPC -1,如下:

DataCentre <-直接连接-> AWS伦敦<-VPC对等-> AWS IE

Direct Connect通过BGP(172.20.0.0/16)通告AWS London的VPC专用IP范围。 Direct Connect正常运行,我们的DataCentre和此专用IP范围之间的流量正确通过了连接。同样,VPC对等机制也可以正常工作,我可以将伦敦(172.20.0.0/16)实例的流量直接通过其私有IP范围(172.31.0.0/16)发送到IE中的实例。

我想通过Direct Connect并利用VPC对等路由将数据流从DataCentre路由到AWS IE区域中的实例。专门从VMWare实例发送/接收数据包到172.31.0.0/16 IP。是否可以仅通过静态路由来实现?

我遇到的问题: Direct Connect BGP似乎仅宣告它所连接的VPC IP范围,而不是对等范围。

Direct Connect Gateway看起来可以满足我的需求,但是我的设置涉及多个AWS账户,所以我认为这不是可行的选择。

2 个答案:

答案 0 :(得分:0)

VPC对等不支持源自其他来源的传输连接。它们仅支持点对点连接,这就是DX BGP发布VPC范围而不发布对等VPC范围的原因。

答案 1 :(得分:0)

  • DX连接或DX-网关不支持传递式路由。(即VPC A和VPC B是对等的,并且VPC A通过DX直接/ DX-Gaetway连接,尽管它似乎是间接连接的,但它不支持(默认情况下不允许通过DX连接到VPC B)
  • 直接连接不支持跨地区,但支持具有相同地区的多个帐户。 (即一个帐户在eu-west-2中的DX位置可以通过托管VIF定义支持同一eu-west-2区域的多个帐户
  • 有了DX-Gateway,现在可以在多个区域和多个帐户中使用现有的DX连接。 (注意:-从2019年6月开始,我想DX-Gateway可以支持多个帐户)

尝试使用Transit Gateway和DX-Gateway的组合以简化网络体系结构。