我想通过与中转网关关联的多个 Amazon Site-to-Site VPN 隧道实现等价多路径 (ECMP, Equal-Cost Multi-Path) 路由。
务必在您的客户网关上启用非对称路由。检查客户网关是否已配置为对所有 Site-to-Site VPN 隧道传出到亚马逊云科技的流量执行 ECMP。为此,请在所有 Site-to-Site VPN 隧道上配置相等的本地首选项值或权重。如有必要,请将您的客户网关 BGP 配置为接受来自亚马逊云科技的路由。这意味着客户网关安装了所有具有相同指标的路由。
**注意:**如果未将客户网关配置为执行 ECMP,并且未启用非对称路由,则可能会发生数据包丢失。
确认您的客户网关正在使用相同的 BGP AS PATH 属性向亚马逊云科技播发本地前缀。为方便亚马逊云科技选择所有可用的 ECMP 路径,AS 路径和邻居 AS 编号必须匹配。
例如,您想将 ECMP 与两个 Site-to-Site VPN 连接结合使用。您的客户网关的 AS 编号是 65270。在这种情况下,请按照以下示例配置您的 Site-to-Site VPN:
Site-to-Site VPN-A 隧道 1 – AS 路径: 65270(在播发前缀时) 隧道 2 – AS 路径: 65270(在播发前缀时) Site-to-Site VPN-B 隧道 1 – AS 路径: 65270(在播发前缀时) 隧道 2 – AS 路径: 65270(在播发前缀时)
使用上述配置,亚马逊云科技在所有四个 Site-to-Site VPN 隧道均启用 ECMP 的情况下发送流量。
注意: 您必须在中转网关上启用动态 VPN 和 VPN ECMP 支持,ECMP 才能正常运行。修改中转网关以启用或关闭 VPN ECMP 支持。