如何控制特定区域、洲或全球通过 AWS 公有虚拟接口 (VIF) 发布和接收的路由?

公有区域或 AWS GovCloud (美国) 区域的 AWS Direct Connect 位置可以访问任何公有区域的公有服务 (中国 (北京) 区域除外)。 Direct Connect 会公布所有可用的本地和远程 AWS 区域前缀,并包含其他可用的 AWS 非区域接入点 (PoP) 的网内前缀,例如 Amazon CloudFront 和 Amazon Route 53。有关更多信息,请参阅路由策略和 BGP 社区.

AWS Direct Connect 支持一系列边界网关协议 (BGP) 社区标签来帮助控制通过公有 VIF 公布和接收的路由范围 (区域、洲或全球)。

AWS 通过 VIF 向您客户的网关设备公布的 Direct Connect BGP 社区标签包括:

  • 7224:8100 — 源于 Direct Connect 接入地所在 AWS 区域的路由。
  • 7224:8200 — 源于 Direct Connect 接入地所在洲的路由。
  • 无标签 — 全球 (所有公有 AWS 区域)。

如果您在 us-east-1 区域有一个公有 VIF,AWS 会公布与 us-east-1 区域的公有资源关联的路由,并添加社区标签 7224:8100。对于北美地区公有资源的路由,AWS 会使用社区标签 7224:8200 公布路由。所有其他前缀无标签。

您可以用于选择 AWS 前缀范围的 Direct Connect BGP 社区标签:

  • 7224:9100 — 源于 Direct Connect 接入地所在 AWS 区域的路由。
  • 7224:9200 — 源于 Direct Connect 接入地所在洲 (例如北美洲) 的路由。
  • 7224:9300 或 无标签 — 全球 (所有公有 AWS 区域)。

如果您在 us-east-1 区域有一个公有 VIF,您可以使用社区标签 7224:9100,限制向 us-east-1 区域公布路由的范围。如果您使用社区标签 7224:9200 为路由添加标签,您的前缀将被公布到所有美国区域 (北美洲)。如果您使用社区标签 7224:9300 为路由添加标签,或者您不使用社区标签为前缀添加标签,您的前缀将被公布到所有 AWS 区域。

例如,如要限制将通过公有 VIF 接收和公布的路由限制为某个具体的本地区域,请务必配置前缀筛选条件,路由图也应与从 AWS 收到的社区标签为 7224:8100 的路由匹配,然后仅安装这些路由。此外,您还必须使用社区标签 7224:9100 将您的前缀公布到 AWS。这将确保通过公有 VIF 接收和公布的路由被限制在本地区域。

您可以组合使用社区标签以控制通过 AWS 公有 VIF 公布和接收的路由。

关于 AWS 公布的当前前缀列表,请下载 AWS JSON IP 地址范围。有关更多信息,请参阅 AWS 的 IP 地址范围

注意:请检查您的供应商文档以配置前缀筛选条件、路由图命令或您网络设备的具体 BGP 配置。


此页面对您有帮助吗? |

返回 AWS Support 知识中心

需要帮助? 请访问 AWS 支持中心

发布时间:2018 年 3 月 23 日