Preguntas generales

P: ¿Qué es AWS Direct Connect?

AWS Direct Connect es un servicio de red que permite conectar sitios locales de los clientes con AWS sin usar Internet.


P: ¿Qué puedo hacer con AWS Direct Connect?

Con AWS Direct Connect, los datos que anteriormente se habrían transportado a través de Internet ahora pueden entregarse mediante una conexión de red privada entre AWS y su centro de datos o red corporativa.


P: ¿Cuáles son los beneficios de utilizar AWS Direct Connect y conexiones de red privadas?

En muchas circunstancias, las conexiones de red privadas pueden reducir costos, aumentar al ancho de banda y proporcionar una experiencia de red más estables que las conexiones basadas en Internet.


P: ¿Qué servicios de AWS se pueden utilizar con AWS Direct Connect?

Todos los servicios de AWS, incluidos Amazon Elastic Compute Cloud (EC2), Amazon Virtual Private Cloud (VPC), Amazon Simple Storage Service (Amazon S3) y Amazon DynamoDB, se pueden utilizar con AWS Direct Connect.


P: ¿Puedo utilizar la misma conexión de red privada con Amazon Virtual Private Cloud (VPC) y otros servicios de AWS simultáneamente?

Sí. Cada conexión de AWS Direct Connect se puede configurar con una o varias interfaces virtuales. Se pueden configurar interfaces virtuales para obtener acceso a servicios de AWS como, por ejemplo, Amazon EC2 y Amazon S3, mediante el uso de espacio de IP públicas, o a recursos de una VPC mediante el uso de espacio de IP privadas.


P: Si utilizo Amazon CloudFront y mi origen está en mi propio centro de datos, ¿puedo utilizar AWS Direct Connect para transferir los objetos almacenados en mi propio centro de datos?

Sí. Amazon CloudFront admite orígenes personalizados, incluidos aquellos que se ejecutan fuera de AWS. El acceso a las ubicaciones de borde de CloudFront estará restringido a la región de AWS más cercana geográficamente, con la excepción de las regiones de América del Norte, que actualmente permiten el acceso a todos los orígenes en la red de CloudFront de todas las regiones de América del Norte. Con AWS Direct Connect, pagará las tarifas por transferencia de datos de AWS Direct Connect de la transferencia de origen.

Mediante Direct Connect, el tráfico de los clientes permanecerá en la red troncal de Amazon después de su ingreso a esta. Por lo tanto, los prefijos de las ubicaciones de CloudFront que no se encuentren en la red troncal de Amazon no se publicarán mediante Direct Connect. Puede obtener más información acerca de los prefijos de IP publicados en las interfaces virtuales públicas de AWS Direct Connect aquí. También puede consultar este enlace para obtener más información acerca de la política de direccionamiento de Direct Connect.


P: ¿Dónde está disponible AWS Direct Connect?

Puede encontrar la lista completa de ubicaciones de Direct Connect en la página de detalles del producto.


P: ¿Puedo utilizar AWS Direct Connect si mi red no está presente en una ubicación de AWS Direct Connect?

Sí. Los socios de APN que trabajan con AWS Direct Connect pueden ayudarlo a ampliar un centro de datos o red de oficina preexistente a una ubicación de AWS Direct Connect. Consulte la página sobre socios que trabajan con AWS Direct Connect para obtener más información.


P: ¿Cómo puedo empezar a utilizar AWS Direct Connect?

Utilice la pestaña de AWS Direct Connect de la consola de administración de AWS para crear una conexión nueva. A continuación, cambie la región por la que desee utilizar. Cuando solicite una conexión, se le pedirá que seleccione la ubicación de AWS Direct Connect que desea utilizar, el número de puertos y la velocidad de puerto. También tendrá la oportunidad de solicitar que un socio que trabaje con AWS Direct Connect se ponga en contacto con usted si necesita ayuda a la hora de ampliar su red de centro de datos u oficina a la ubicación de AWS Direct Connect.


P: ¿Puedo solicitar un puerto para AWS GovCloud (EE.UU.) en la consola de administración de AWS?

Si desea solicitar un puerto para conectarse a AWS GovCloud (EE.UU.), deberá usar la consola de administración de AWS GovCloud (EE.UU.). Los detalles sobre cómo comenzar a usar la región AWS GovCloud (EE.UU.) se pueden encontrar aquí.

Facturación

P: ¿Se aplican cargos de configuración o se debe firmar un contrato de duración mínima de servicio para poder utilizar AWS Direct Connect?

No existen cargos de configuración y podrá rescindir el servicio en cualquier momento. Los servicios prestados por los socios que trabajan con AWS Direct Connect pueden tener otros términos o se pueden aplicar restricciones.

P: ¿Cómo se me cobrará y facturará por el uso que haga de AWS Direct Connect?

En AWS Direct Connect se aplican dos cargos independientes, uno por las horas de puerto y otro por la transferencia de datos. Los precios se aplican por hora de puerto consumida para cada tipo de puerto. Las horas de puerto parcialmente consumidas se facturarán como horas completas.

La transferencia de datos mediante AWS Direct Connect se facturará el mismo mes en que se utilice. Si cuenta con una interfaz virtual alojada, solo se le facturarán los datos transferidos fuera de la interfaz virtual según las tarifas aplicables para la transferencia de datos. La cuenta propietaria del puerto se facturará por hora-puerto. Obtenga más información sobre las interfaces virtuales alojadas aquí.

Para obtener información sobre precios de AWS Direct Connect, consulte Precios de AWS Direct Connect. Si recurre a un socio que trabaja con AWS Direct Connect para que le facilite una conexión de Direct Connect, contáctese con él para averiguar si es necesario pagar alguna tarifa.

P: ¿Se cobrará la transferencia de datos regional al precio de AWS Direct Connect?

No, la transferencia de datos entre zonas de disponibilidad de una región se cobrará al precio de transferencia de datos regional habitual el mismo mes en el que se realice.

P: ¿Qué define las horas de puerto facturables para conexiones dedicadas?

Las horas de puerto se facturarán en cuanto se establezca la conexión entre el router de AWS y su router, o 90 días después de que usted haya solicitado el puerto, lo que suceda antes. Los cargos por puerto se continuarán facturando siempre que el puerto de AWS Direct Connect esté disponible para su uso. Si ya no desea que se le cobre por el puerto, siga el proceso de cancelación que se detalla en ¿Cómo cancelo el servicio AWS Direct Connect?

P: ¿Qué define las horas de puerto facturables para conexiones alojadas?

Las horas de puerto son facturables una vez haya aceptado la conexión alojada. Los cargos por puerto se continuarán facturando siempre que la conexión alojada esté disponible para su uso. Si ya no desea que se le cobre por la conexión alojada, entre en contacto con el socio que trabaja con AWS Direct Connect para cancelarla.

P: ¿Cuál es el formato de los cargos por hora de puertos en las conexiones alojadas?

Todos los cargos por hora de puertos en conexiones alojadas en una ubicación de Direct Connect están agrupados por capacidad.

Por ejemplo, considere la facturación para un cliente con dos conexiones alojadas separadas de 200 Mbps en una ubicación de Direct Connect, y no otra conexión alojada en esa ubicación. Las facturaciones por hora de puertos de las dos conexiones alojadas separadas de 200 Mbps se agruparán en un solo elemento con una etiqueta que acaba en “HCPortUsage:200M”. En un mes con un total de 720 horas, el total de horas de puerto para este elemento será de 1440, o el número total de horas del mes multiplicado por el número total de conexiones alojadas de 200 Mbps en esta ubicación.

Los identificadores de capacidad de conexiones de alojamiento que pueden aparecer en su factura son los siguientes:

HCPortUsage:50M
HCPortUsage:100M
HCPortUsage:200M
HCPortUsage:300M
HCPortUsage:400M
HCPortUsage:500M
HCPortUsage:1G
HCPortUsage:2G
HCPortUsage:5G
HCPortUsage:10G

Tenga en cuenta que estos identificadores de capacidad aparecerán por ubicación, dependiendo de las capacidades de conexiones alojadas que tenga en cada ubicación.

P: ¿Cómo funciona AWS Direct Connect con la facturación unificada?

El uso de transferencia de datos de AWS Direct Connect se agregará a su cuenta principal.

P: ¿Cómo cancelo el servicio AWS Direct Connect?

Para cancelar el servicio AWS Direct Connect, debe eliminar sus puertos de la consola de administración de AWS. También deberá cancelar los servicios prestados por terceros. Por ejemplo, póngase en contacto con el proveedor de colocación para desconectar las conexiones cruzadas a AWS Direct Connect, y/o con un proveedor de servicios de red que proporcione la conectividad de red desde sus ubicaciones remotas hasta la ubicación de AWS Direct Connect.

P: ¿Los precios incluyen impuestos?

Si no se especifica lo contrario, nuestros precios no incluyen los impuestos ni gravámenes correspondientes, como el IVA y cualquier otro impuesto sobre las ventas. En el caso de los clientes con una dirección de facturación de Japón, el uso de los servicios de AWS está sujeto al impuesto de consumo nipón. Más información.

Técnico

P: ¿Qué capacidades de conexión admite AWS Direct Connect?

Para conexiones dedicadas, se encuentran disponibles puertos de 1 Gbps y 10 Gbps. Para las conexiones alojadas, las capacidades de 50 Mbps, 100 Mbps, 200 Mbps, 300 Mbps, 400 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps y 10 Gbps se pueden solicitar a socios aprobados que trabajen con AWS Direct Connect. Consulte la página sobre socios que trabajan con AWS Direct Connect para obtener más información.

P: ¿Existen límites en relación con el volumen de datos que puedo transferir mediante AWS Direct Connect?

No. Puede transferir cualquier volumen de datos hasta alcanzar el límite de la capacidad de puerto seleccionada.


P: ¿Cuáles son los requisitos técnicos para la conexión?

AWS Direct Connect admite conexiones 1000BASE-LX o 10GBASE-LR a través de fibra monomodo mediante transporte por Ethernet. Su dispositivo debe ser compatible con VLAN 802.1Q. Consulte la Guía del usuario de AWS Direct Connect para obtener información más detallada de los requisitos.


P: ¿A qué regiones de AWS me puedo conectar a través de esta conexión?

Mediante el uso de Direct Connect Gateway, puede conectarse a las VPC implementadas en cualquier región de AWS a partir de esta ubicación. Consulte la página de Direct Connect Gateway para leer más detalles.


Las ubicaciones de Direct Connect también pueden obtener acceso a recursos públicos en cualquier región de AWS mediante el uso de una interfaz virtual pública.


P: ¿A qué zonas de disponibilidad me puedo conectar a través de esta conexión?

Mediante el uso de Direct Connect Gateway, puede conectarse a las VPC implementadas en cualquier zona de disponibilidad de las regiones de AWS a partir de esta ubicación. Consulte la página de Direct Connect Gateway para leer más detalles.

P: ¿Son redundantes las conexiones a AWS Direct Connect?

Cada conexión se compone de una única conexión dedicada entre los puertos de su router y un router de Amazon. Si se requiere redundancia, recomendamos establecer una segunda conexión. Cuando se solicitan varios puertos en la misma ubicación de AWS Direct Connect, se suministrarán en routers de Amazon redundantes. Para lograr una disponibilidad alta, recomendamos que disponga de conexiones en varias ubicaciones de AWS Direct Connect. Puede obtener más información sobre cómo lograr una conectividad a la red de alta disponibilidad en esta página.


P: ¿Perderé la conectividad si mi enlace de AWS Direct Connect tiene un error?

Si ha establecido una segunda conexión de AWS Direct Connect, el tráfico conmutará por error al segundo enlace automáticamente. Se recomienda activar Bidirectional Forwarding Detection (BFD) al momento de configurar las conexiones, a fin de garantizar una rápida detección y conmutación por error.

Para lograr una disponibilidad alta, recomendamos que disponga de conexiones en varias ubicaciones de AWS Direct Connect. Puede obtener más información sobre cómo lograr una conectividad a la red de alta disponibilidad en esta página.

Si ha configurado una conexión de VPN IPsec de respaldo, todo el tráfico VPC conmutará por error a la conexión de VPN automáticamente. El tráfico desde y hacia los recursos públicos, como Amazon S3, se direccionará por Internet. Si no tiene un enlace de AWS Direct Connect de respaldo ni un enlace VPN IPsec, el tráfico de Amazon VPC caerá en caso de error. El tráfico desde y hacia los recursos públicos se direccionará por Internet.

P: ¿Puedo ampliar una de mis VLAN a la nube de AWS mediante AWS Direct Connect?

No, las VLAN se utilizan en AWS Direct Connect solo para separar el tráfico entre interfaces virtuales.


P: ¿AWS Direct Connect ofrece un acuerdo de nivel de servicio (SLA)?

Sí, AWS Direct Connect ofrece un SLA. Puede consultar más detalles aquí.


P: ¿Cuáles son los requisitos técnicos de las interfaces virtuales para servicios públicos de AWS como Amazon EC2 y Amazon S3?

Esta conexión requiere el uso de Border Gateway Protocol (BGP) con un número de sistema autónomo (ASN) y prefijos de IP. Necesitará la siguiente información para completar la conexión:

  • Un ASN público o privado. Si utiliza un ASN público, debe ser el propietario. Si utiliza un ASN privado, debe estar en el rango de 64512 y 65535.
  • Una etiqueta VLAN nueva y sin uso a su elección
  • IP públicas (/30) asignadas por usted para la sesión de BGP

Amazon publicará los prefijos de IP públicas para la región a través de BGP. Los clientes de Direct Connect de América del Norte recibirán los prefijos de las IP públicas de todas las regiones de EE.UU. Debe publicar los prefijos de IP públicas (/30 o inferiores) de su propiedad a través de BGP. Para leer más detalles, consulte la Guía del usuario de AWS Direct Connect.


P: ¿Qué es un número de sistema autónomo (ASN)? ¿Necesito uno para utilizar AWS Direct Connect?

Los números de sistemas autónomos se utilizan para identificar redes que presenten una política de direccionamiento externo a Internet claramente definida. AWS Direct Connect necesita un ASN para crear una interfaz virtual pública o privada. Puede utilizar un ASN público de su propiedad, o bien cualquier número ASN privado comprendido entre 64512 y 65535.


P: ¿Qué dirección IP se asignará a cada extremo de una interfaz virtual?

En caso de que esté configurando una interfaz virtual para la nube pública de AWS, las direcciones IP para ambos extremos de la conexión deben asignarse a partir de un espacio de IP públicas que posea. Si la interfaz virtual es a una VPC y elige que AWS autogenere el CIDR de la IP del mismo nivel, AWS asignará el espacio de dirección IP para ambos extremos de la conexión, en el rango 169.254.0.0/16.


P: ¿Puedo conectarme a Internet a través de esta conexión?

No.


P: Si tengo más de una interfaz virtual, ¿puedo intercambiar tráfico entre los dos puertos?

No en el caso de interfaces virtuales de Direct Connect, pero se puede intercambiar tráfico entre los dos puertos en la misma región si están conectados al mismo VGW.


P: ¿Puedo ubicar mi hardware cerca del equipo que utiliza AWS Direct Connect?

Puede obtener espacio de bastidor en la instalación que aloja la ubicación de AWS Direct Connect e implementar el equipo en las proximidades. No obstante, el equipo del cliente de AWS no se puede situar en los bastidores de AWS Direct Connect o en las zonas cerradas por razones de seguridad. Para obtener más información, contacte con el operador acerca de la instalación en particular. Una vez implementado, puede conectar el equipo a AWS Direct Connect mediante una conexión cruzada.


P: ¿Cómo puedo activar BFD en mi conexión de Direct Connect?

La BFD asíncrona se habilita automáticamente en todas las interfaces virtuales de Direct Connect, pero no funcionará hasta que la configure en su router. AWS establece el intervalo mínimo de detección de actividad de BFD en 300, y el multiplicador de detección de actividad en 3.


P: ¿Cómo puedo configurar Direct Connect para la región AWS GovCloud (EE.UU.)?

Consulte la guía del usuario de AWS GovCloud (EE.UU.) para leer instrucciones detalladas acerca de cómo configurar una conexión de Direct Connect para la región AWS GovCloud (EE.UU.).

P: ¿Qué es esta característica?

Los grupos de adición de enlaces (LAG) son una manera mediante la cual los clientes pueden solicitar y administrar varios puertos de conexión directa como una única conexión mayor en vez de como conexiones independientes diferentes.

P: ¿Cuál es el número máximo de enlaces que puedo tener en un grupo de LAG?
El número máximo de enlaces será 4 veces mayor en un grupo de LAG.

P: ¿Qué formato tiene la LOA?

Recibirá un único documento de LOA con una página exclusiva para cada conexión.

P: ¿Qué se utiliza para los grupos de adición de enlaces?

Utilizamos el estándar de la industria de LACP.

P: ¿Los LAG son LACP estáticos o dinámicos?

Estamos configurando paquetes de LACP dinámico. No se admiten los paquetes de LACP estático.

P: ¿Están en modo activo/activo o activo/pasivo?

Estarán en modo activo/activo. Eso significa que los puertos de AWS enviarán continuamente unidades de datos de protocolo de control de adición de enlaces (LACPDU).

P: ¿La MTU se modifica de alguna manera?

La MTU del LAG se puede modificar; consulte la documentación sobre los Jumbo Frames aquí para obtener más información.

P: ¿Puedo solicitar que los puertos se configuren en el modo activo/pasivo en vez del activo/activo?

Puede configurar el LAG de su punto de enlace en modo activo o pasivo de LACP. La parte de AWS siempre está configurada en modo activo de LACP.


P: ¿Puedo combinar tipos de interfaz y tener algunos puertos de 1 G y otros de 10 G en el mismo LAG?

No, solo es posible crear un LAG con el mismo tipo de puerto (o bien 1 G o bien 10 G).

P: ¿En qué tipos de puertos estará disponible?

Estará disponible para puertos de conexiones dedicadas de 1 G y 10 G.

P: ¿Puedo tener conexiones alojadas de LAG también?

No. Solo estará disponible para conexiones dedicadas de 1 G y 10 G. No estará disponible para conexiones alojadas.

P: ¿Puedo crear un LAG a partir de mis puertos existentes?

Sí, si los puertos se encuentran en el mismo gabinete. Tenga en cuenta que esto podría provocar que sus puertos queden fuera de funcionamiento por un momento mientras se reconfiguran como un LAG. No volverán a funcionar hasta que el LAG esté configurado también de su lado.

P: ¿Puedo tener un LAG que abarque varios routers de AWS?

El LAG solo incluirá puertos en el mismo dispositivo de AWS. No ofrecemos compatibilidad para LAG en varios gabinetes.

P: ¿Cómo añado enlaces a mi LAG una vez que esté configurado?

Puede solicitar otro puerto para el LAG, pero si no tenemos puertos disponibles en el mismo gabinete, deberá comprar un nuevo LAG y migrar sus conexiones. Por ejemplo, si tiene enlaces con 3x de 1 G y le gustaría añadir un cuarto pero no tenemos un puerto disponible para dicho gabinete, tendrá que comprar un LAG nuevo con 4x de 1 G.

P: ¿Qué formato tiene la nueva LOA cuando compro conexión adicional para añadir al LAG?

Recibirá una LOA independiente para cada uno de los miembros nuevos del grupo LAG.

P: Ustedes no tienen más puertos y tengo que comprar un LAG nuevo, pero tengo VIF configuradas. ¿Cómo las traslado?

Puede tener varias VIF adjuntas a una VGW de manera simultánea, y puede configurar VIF en una conexión, aunque esté fuera de funcionamiento. Le sugerimos que cree una VIF nueva en su nuevo paquete y, a continuación, traslade las conexiones al nuevo paquete una vez que haya creado todas las VIF. Recuerde eliminar las conexiones anteriores para que no se las facturemos.

P: ¿Puedo eliminar un único puerto del LAG?

Sí, pero solo si el número mínimo de enlaces está definido con un valor menor a la cantidad de puertos que quedarán. P. ej.: tiene 4 puertos y el número mínimo de enlaces es 4, por lo tanto, no podrá eliminar un puerto del paquete. Si el número mínimo de enlaces es 3, entonces sí podrá eliminar un puerto del paquete. Enviaremos una notificación con el panel/puerto específico que eliminó y un recordatorio de desconexión del circuito y la conexión cruzada de Amazon.

P: ¿Puedo eliminar el LAG de una sola vez?

Sí, pero al igual que una conexión normal, no podrá eliminarlo si tiene VIF configuradas.

P: Si solo tengo 2 puertos en el LAG, ¿igualmente puedo eliminar uno?

Sí, puede tener un único puerto en el LAG.

P: ¿Puedo comprar un LAG con un solo puerto?

Sí, puede. Tenga en cuenta que no podremos garantizar que haya más puertos disponibles en el mismo
gabinete en un futuro si desea añadir más puertos.

P: ¿Puedo convertir un LAG nuevamente en puertos individuales?
Sí. Puede hacerse con la llamada a la API DisassociateConnectionWithLag. Consulte la sección de API.

P: ¿Se puede crear directamente una herramienta que traslade mis VIF por mí?

Puede usar la API AssociateVirtualInterface o la consola para realizar esta operación.

P: ¿El LAG muestra una única conexión o un conjunto de conexiones?

Mostrará un dxlag único e incluiremos una lista de los identificadores de las conexiones debajo de este.

P: ¿Qué es Min Links (número mínimo de enlaces) y por qué hay una casilla de verificación relacionada con este cuando compro mi paquete?

Min links es una característica en LACP donde puede definir el número mínimo de enlaces que deben permanecer activos en un paquete para que este esté activo y permita el paso de tráfico. Si, por ejemplo, tiene 4 puertos, su número mínimo de enlaces es 3 y solo tiene 2 puertos activos, el paquete no estará activo. Si tiene 3 o más, entonces el paquete estará activo y permitirá el paso de tráfico si tiene una VIF configurada.

P: ¿Qué sucederá si no activo Min Links?

Definiremos el valor como 0 de manera predeterminada.

P: ¿Puedo modificar Min Links después de configurar el LAG?

Sí. Puede modificar el valor después de configurar el paquete, mediante la consola o la API.

P: Cuando asocio mi conexión de DirectConnect con un LAG, ¿qué sucede con las interfaces virtuales existentes que ya se crearon con una conexión de DirectConnect?

Cuando una conexión de DirectConnect con interfaces virtuales (VIF) existentes se asocia a un LAG, las interfaces virtuales se migran al LAG. Tenga en cuenta que determinados parámetros asociados con las interfaces virtuales deben ser únicos, como los números VLAN, para poder trasladarse al LAG.

P: Si tengo varios LAG, ¿aún así puedo usar la BFD para mejorar los tiempos de conmutación por error entre rutas?

La compatibilidad con BFD continuará vigente.

P: ¿Puedo definir una prioridad de enlaces para un enlace determinado?

Trataremos a todos los enlaces por igual, por lo tanto no definiremos una "prioridad de enlaces" para ninguno de ellos.

P: ¿Contar con un LAG hace que mi conexión sea más resiliente?

No, el LAG no incrementa el nivel de resiliencia de la conexión a AWS. Si posee más de un enlace en su LAG, y el número mínimo de enlaces es uno, el LAG le permitirá disponer de protección ante el fallo de un enlace individual. No obstante, no dispondrá de protección ante el fallo de un solo dispositivo en AWS donde termine el LAG.

Para lograr alta disponibilidad en la conexión a AWS, recomendamos que disponga de conexiones en varias ubicaciones de AWS Direct Connect. Puede obtener más información sobre cómo lograr una conectividad a la red de alta disponibilidad en esta página.

P: ¿Puedo tener VIF en dos LAG diferentes conectadas a la misma VGW?

Sí. Este comportamiento es exactamente igual a la creación de VIF en puertos únicos.

P: ¿Puedo tener una interfaz de 40 GE de mi lado que se conecte a una de 10 GE 4x del lado de AWS?

Necesitará contar con interfaces 10 GbE 4x en su router para poder conectarse con AWS. No se admitirá una interfaz única de 40GE que se conecte al LACP de 4x 10GE.

P: ¿Se aplica un cargo adicional por el LAG?

No se aplica ningún cargo adicional por el LAG.

IPv6

P: ¿Puedo ejecutar IPv4 e IPv6 en la misma interfaz virtual (VIF)?

AWS Direct Connect es compatible con configuraciones de pila simples y dobles en VIF públicas o privadas. Podrá añadir una sesión de intercambio IPv6 en una VIF existente con sesión de intercambio IPv4 (o viceversa). También es posible crear 2 VIF separadas, una para IPv4 y otra para IPv6

P: Necesito un rango IPv6 público. ¿Amazon puede asignarme uno?

Sí. El suministro para VIF públicas y privadas se brinda de manera predeterminada y con una máscara de red de /125.

P: ¿Qué dirección IP le asignará Amazon a mi VIF privada si selecciono "assign an IP" en la consola?

Para una VIF IPv4 privada, Amazon le suministrará una /30 CIDR. Para una VIF IPv6 privada, Amazon le suministrará una /125 CIDR.

P: ¿Será necesario que continúe ejecutando BGP en mis VIF?

Sí. Tanto Direct Connect privado como público necesitan un intercambio nativo de IPv4 o IPv6. En la actualidad, no existe compatibilidad con BGP multiprotocolo.

P: ¿Se realizó algún cambio en la asignación de VLAN?

No. La funcionalidad de la capa 2 continúa sin modificaciones para IPv4 e IPv6.

P: ¿Podré continuar usando BFD para lograr tiempos de conmutación por error más ágiles?

Sí. BFD es compatible con intercambios de BGP de IPv6.

P: ¿Existen cambios en la longitud de CIDR que se puedan publicar en AWS?

Sí, para IPv6 limitaremos la longitud de CIDR que puede publicar en AWS a /64 (o menos) para la interfaz virtual pública de Direct Connect. Para IPv4, los límites de prefijo no sufrirán modificaciones.

P: ¿Qué rutas me anunciará AWS en una VIF pública?

Todas las rutas públicas.

P: ¿Habrá compatibilidad para multidifusión o difusión por proximidad en VIF de IPv6?

No brindaremos compatibilidad para multidifusión o difusión por proximidad en Direct Connect.

P: ¿Qué rutas conoceré de AWS en la VIF pública?

AWS Public Direct Connect anunciará los prefijos IPv6 para todos los servicios con IPv6 habilitado.

P: ¿Puedo crear una interfaz virtual alojada para alguien que cuenta con habilitación de IPv6?

Sí, puede.

P: ¿Esto afectará los policers asociados con las conexiones alojadas?

No.

P: ¿Cloudhub continuará funcionando en mi VGW? (tenga en cuenta que también afecta la VPN)

Solo funcionará para tráfico análogo. Por ejemplo, no puede enviar tráfico v4 a través de una interfaz v6. No existe compatibilidad para la traducción entre IPv4 e IPv6.

 

Uso de AWS Direct Connect con Amazon Virtual Private Cloud

P: ¿Cuáles son los requisitos técnicos de las interfaces virtuales para VPC?

Esta conexión requiere el uso de Border Gateway Protocol (BGP). Necesitará la siguiente información para completar la conexión:

  • Un ASN público o privado. Si utiliza un ASN público, debe ser el propietario. Si utiliza un ASN privado, debe estar en el rango de 64512 y 65535.
  • Una etiqueta VLAN nueva y sin uso a su elección
  • La ID de Virtual Private Gateway (VGW) de VPC

AWS asignará IP privadas (/30) en el rango de 169.x.x.x para la sesión de BGP y publicará el bloque de CIDR VPC a través de BGP. Puede hacer pública la ruta predeterminada mediante BGP.


P: ¿En qué se diferencia AWS Direct Connect de una conexión VPN IPSec?

Una conexión de VPN de VPC utiliza IPSec para establecer la conectividad de red cifrada entre su intranet y Amazon VPC a través de Internet. Las conexiones de VPN se pueden configurar en minutos y son una buena solución si tiene una necesidad inmediata, tienen requisitos de ancho de banda de bajos a escasos y pueden tolerar la variabilidad inherente a las conexiones basadas en Internet. AWS Direct Connect no usa Internet, sino que utiliza conexiones de red privadas exclusivas entre su intranet y Amazon VPC.


P: ¿Puedo utilizar AWS Direct Connect y una conexión de VPN con la misma VPC simultáneamente?

Sí. pero solo en casos de conmutación por error. Si está establecida la ruta de Direct Connect, siempre se preferirá independientemente de que vaya precedida de la ruta de AS.


P: ¿Puedo establecer una conexión de capa 2 entre una VPC y mi red?

No, no se admiten conexiones de capa 2.

Direct Connect Gateway

P: ¿Qué es Direct Connect Gateway?

Direct Connect Gateway es una agrupación de gateways privadas virtuales (VGW) e interfaces virtuales privadas (VIF) que pertenecen a la mismo ID de cuenta del pagador de AWS.

P: ¿Cuál es la compatibilidad de cuentas múltiples para Direct Connect Gateway?

La compatibilidad de cuentas múltiples para Direct Connect Gateway permitirá que se asocie a un máximo de 10 Amazon Virtual Private Clouds (VPC de Amazon) desde varias cuentas de AWS con una Direct Connect Gateway, siempre que VPC de Amazon y Direct Connect Gateway pertenezcan a cuentas de AWS que tengan el mismo ID de cuenta del pagador de AWS.

P: ¿Cómo uso la compatibilidad de cuentas múltiples para Direct Connect Gateway?

Puede usar la consola de administración de AWS o las API de AWS Direct Connect para utilizar la compatibilidad de cuentas múltiples para Direct Connect Gateway. Si es propietario de Direct Connect Gateway, siga los pasos que se indican en la guía del usuario de AWS Direct Connect.

P: ¿Por qué se necesita Direct Connect Gateway?

Provee dos funciones principales. En primer lugar, la gateway de Direct Connect le permitirá comunicarse con las VPC en cualquier región de AWS (excepto en la región AWS China) para que use sus conexiones de AWS Direct Connect para comunicarse con más de una región de AWS.

Segundo, puede compartir una interfaz virtual privada para interactuar con hasta diez Virtual Private Clouds (VPC), lo que le permite reducir el número de sesiones de protocolo de gateway fronteriza entre su red local y las implementaciones de AWS.

Tercero, puede compartir una interfaz virtual de tránsito para interactuar con hasta tres Transit Gateways, lo que le permite reducir el número de sesiones de protocolo de gateway fronteriza entre su red local y las implementaciones de AWS.

P: Si uso Direct Connect Gateway, ¿va mi tráfico a la región de AWS deseada a través de la región de origen de AWS asociada?

No. Cuando utilice Direct Connect Gateway, su tráfico tomará el camino más corto desde su ubicación de Direct Connect a la región de AWS de destino y viceversa, independientemente de la región de origen de AWS asociada de la ubicación de Direct Connect en la que esté conectado. 

P: ¿Se aplican tarifas adicionales cuando uso Direct Connect Gateway y trabajo con regiones remotas?

No hay cargos por usar Direct Connect Gateway. Pagará los cargos de datos de salida correspondientes según la región de AWS remota de origen y los cargos por hora de puerto según los precios de AWS Direct Connect.

P: ¿Las interfaces virtuales privadas, la gateway de Direct Connect, la gateway privada virtual o las AWS Transit Gateways deben estar en la misma cuenta para usar la funcionalidad de gateway de Direct Connect?

Sí, la interfaz virtual privada y la gateway de Direct Connect deben estar en la misma cuenta de AWS para usar la funcionalidad de gateway de Direct Connect. Del mismo modo, la interfaz virtual de tránsito y la gateway de Direct Connect deben estar en la misma cuenta de AWS para usar la funcionalidad de gateway de Direct Connect.

Las gateways privadas virtuales o las AWS Transit Gateways pueden estar en una cuenta de AWS diferente siempre y cuando las cuentas de AWS propietarias de las gateways privadas virtuales o las AWS Transit Gateways, y la gateway de Direct Connect pertenezcan al mismo ID de cuenta de pagador de AWS.

P: ¿Puedo continuar usando todas las características de VPC si asocio VGW (asociado con una VPC de Amazon) a Direct Connect Gateway?

Sí, las características de red como Elastic File System, balanceador de carga elástico, balanceador de carga de aplicaciones, grupos de seguridad y lista de control de acceso continuarán funcionando con Direct Connect Gateway.

Direct Connect Gateway no admitirá la funcionalidad CloudHub, pero si está usando una VPN o una conexión de VPN de AWS para VGW que esté asociada con su Direct Connect Gateway, podrá usar su conexión de VPN para una conmutación.

Las características que actualmente no admiten Direct Connect, VPN clásica de AWS o VPN de AWS, como el direccionamiento de extremo a extremo, la interconexión de VPC y el punto de enlace de la VPC, no serán admitidos por Direct Connect Gateway.

P: Estoy colaborando con uno de los socios que trabaja con AWS Direct Connect para conseguir una interfaz privada virtual proporcionada para mi cuenta, ¿puedo usar Direct Connect Gateway?

Sí, puede asociar la interfaz virtual privada con su Direct Connect Gateway cuando confirme su interfaz privada virtual en su cuenta de AWS.

P: ¿Qué sucede si solo quiero conectarme a VPC en mi región local?

Puede seguir usando la práctica actual de adjuntar su VIF a VGW; continuará teniendo una conectividad VPC intrarregional y se le aplicará la tarifa de salida que corresponda en base a sus regiones geográficas.

P: ¿Cuáles son los límites asociados con el uso de Direct Connect Gateway?

Consulte los límites de AWS Direct Connect para conocer los límites asociados con la característica Direct Connect Gateway.

P: Una VGW (asociada con una VPC), ¿puede ser parte de más de una Direct Connect Gateway?

No, un par VGW-VPC no puede ser parte de más de una Direct Connect Gateway.

P: ¿Se puede adjuntar una interfaz privada virtual a más de una Direct Connect Gateway?

No, una interfaz privada virtual solo se puede adjuntar a una sola Direct Connect Gateway O a una sola VGW.

P: ¿Puedo asociar varias VGW (cada una asociada con una VPC) a una Direct Connect Gateway?

Sí, siempre que los bloques de CIDR de IP de la VPC de Amazon asociada con VGW no se superpongan Y que las cuentas propietarias de VGW y Direct Connect Gateway pertenezcan al mismo ID de cuenta del pagador de AWS.

P: ¿Direct Connect Gateway elimina la funcionalidad de CloudHub de los clientes?

No, Direct Connect Gateway no interrumpe la funcionalidad de CloudHub para los clientes. Direct Connect Gateway hace posible la conectividad entre las redes locales y en CUALQUIER VPC de una región de AWS. CloudHub hace posible la conectividad entre la red local al usar Direct Connect o una VPN dentro de la misma región en la que está asociada la VIF con una VGW directamente. Se continuará admitiendo la funcionalidad de CloudHub existente.

P: ¿Qué tipo de tráfico admite y no admite Direct Connect Gateway?

Consulte la Guía de usuario de AWS Direct Connect para revisar los patrones de tráfico admitidos y no admitidos.

P: ¿Se continuará admitiendo CloudHub dentro de una región?

Sí, los clientes podrán continuar adjuntando una VIF de Direct Connect directamente a una VGW para admitir CloudHub.

P: Actualmente tengo una VPN en us-east-1 adjuntada a una VGW. Quiero habilitar CloudHub en us-east-1 entre esa VPN y una nueva VIF. ¿Puedo hacerlo con Direct Connect Gateway?

No, no puede hacerlo con una Direct Connect Gateway, pero la opción de adjuntar una VIF directamente a una VGW está disponible para habilitar el caso de uso de VPN <-> Direct Connect CloudHub.

P: Tengo una interfaz virtual privada asociada con una VGW, ¿puedo asociar mi interfaz virtual privada existente con Direct Connect Gateway?

No, una interfaz virtual privada existente asociada con VGW no puede asociarse con Direct Connect Gateway. Cree una nueva interfaz virtual privada y, cuando lo haga, asóciela con su Direct Connect Gateway.

P: ¿Direct Connect Gateway anula la funcionalidad de CloudHub?

No. Puede seguir usando la CloudHub que se creó.

P: ¿Puedo crear una nueva CloudHub entre mi conexión de VPN y la VIF de Direct Connect?

Sí, puede crear una nueva CloudHub entre su VPN y la VIF de Direct Connect con un adjunto de VGW en lugar de un adjunto de Direct Connect Gateway.

P: Si tengo una VGW adjunta a una VPN y una Direct Connect Gateway y mi circuito de Direct Connect se cae, ¿el tráfico de VPC se direccionará hacia afuera de la VPN?

Sí, en la medida en que la tabla de ruteo de VPC todavía tenga rutas hacia la VGW a través de la VPN.

P: ¿Puedo adjuntar una VGW que no esté adjunta a una VPC a una Direct Connect Gateway?

No, no puede asociar una VGW que no esté adjunta a una Direct Connect Gateway.

P: Creé una Direct Connect Gateway con una interfaz privada virtual de Direct Connect y tres VGW no superpuestas (cada una asociada con una VPC), ¿qué sucederá si separo una de las VGW de la VPC?

El tráfico de su red local hacia la VPC separada se detendrá y se eliminará la asociación de la VGW con la Direct Connect Gateway.

P: Creé una Direct Connect Gateway con una VIF de Direct Connect y tres pares de VGW-VPC no superpuestas, ¿qué sucede si separo una de las VGW de la Direct Connect Gateway?

El tráfico en su red local hacia la VGW separada (asociada con una VPC) se detendrá.

P: ¿Puedo enviar tráfico de una VPC asociada con una Direct Connect Gateway hacia otra VPC asociada a la misma Direct Connect Gateway?

No, la Direct Connect Gateway solo admite tráfico de direccionamiento desde la VIF de Direct Connect hacia la VGW (asociada con la VPC). Para enviar tráfico entre las 2 VPC, configurará una interconexión de VPC, lo mismo que hace actualmente.

P: Actualmente tengo una VPN en us-east-1 adjuntada a una VGW. Si asocio esta VGW con una Direct Connect Gateway, puedo enviar tráfico desde una VPN hacia una VIF adjunta a una Direct Connect Gateway en una región diferente?

No, una Direct Connect Gateway no direccionará el tráfico entre una VPN y una VIF de Direct Connect. Para que este caso de uso sea viable, puede crear una VPN en la región de la VIF y adjuntar la VIF y la VPN a la misma VGW.

P: ¿Cómo separo mi par VGW-VPC de una Direct Connect Gateway?

Puede separar un par VGW-VPC de una Direct Connect Gateway mediante la consola o la API de AWS.

P: ¿Se suministra algún SLA para Direct Connect Gateway?

No, en este momento no proveemos un SLA para Direct Connect Gateway.

P: ¿Puedo modificar el tamaño de mi VPC de Amazon asociado con una Direct Connect Gateway?

Sí, puede modificar el tamaño de VPC de Amazon. Si modifica el tamaño de su VPC de Amazon, debe volver a enviar la propuesta con el CIDR de la VPC modificado al propietario de Direct Connect Gateway. Una vez que el propietario de Direct Connect Gateway apruebe la propuesta nueva, el CIDR de la VPC modificado se publicará para su red local.

P: ¿Hay alguna manera de configurar Direct Connect Gateway para propagar prefijos de forma selectiva desde y hacia las VPC de Amazon?

Sí, Direct Connect Gateway ofrece una manera para que pueda anunciar prefijos de forma selectiva para sus redes locales. Como propietario de la Direct Connect Gateway, puede cambar los prefijos que se anuncian en su red local antes de aceptar la propuesta de asociación O cuando pueda actualizar la solicitud de asociación con los prefijos permitidos.

En el caso de los prefijos que se anuncian desde sus redes locales, cada VPC asociado con una Direct Connect Gateway recibirá todos los prefijos anunciados desde sus redes locales.

Si desea limitar el tráfico desde y hacia cualquier VPC de Amazon específica, debería considerar la posibilidad de usar listas de control de acceso (ACL) para cada VPC.

P: ¿Puedo asociar varias AWS Transit Gateways a una gateway de Direct Connect?

Sí, puede asociar hasta tres AWS Transit Gateways a Direct Connect siempre que los bloques de CIDR de IP anunciados desde sus AWS Transit Gateways no se superpongan Y que las cuentas propietarias de las AWS Transit Gateways y la gateway de Direct Connect pertenezcan al mismo ID de cuenta de pagador de AWS.

Gateway de Direct Connect: use su propio ASN privado

P: ¿Qué es esta característica?

Número de sistema autónomo privado (ASN) configurable. Esto permite que los clientes configuren un ASN del lado de Amazon para la sesión BGP para las VIF privadas o cualquier Direct Connect Gateway creada recientemente.

P: ¿Dónde se encuentran disponibles estas características?

En todas las regiones comerciales de AWS (excepto la región China de AWS) y en GovCloud (EE.UU.).

P: ¿Cómo puedo configurar/asignar mi ASN para que se publique como ASN del lado de Amazon?

Puede configurar/asignar un ASN para que se publique como el ASN del lado de Amazon durante la creación de la nueva gateway privada virtual. Puede crear una Direct Connect Gateway mediante la consola de AWS Direct Connect o una llamada a la API CreateDirectConnectGateway.

P: ¿Puedo usar cualquier ASN, público y privado?

Puede asignar cualquier ASN privado al extremo de Amazon. No puede asignar ningún otro ASN público.

P: ¿Por qué no puedo asignar un ASN público para la mitad de Amazon de la sesión BGP?

Amazon no valida la titularidad de los ASN, por lo tanto, estamos restringiendo el ASN del lado de Amazon a los ASN privados. Queremos proteger a los clientes de la suplantación de BGP.

P: P: ¿Qué ASN puedo elegir?

Puede elegir cualquier ASN privado. El rango de los ASN privados de 16 bits va de 64512 a 65534. También puede suministrar ASN de 32 bits entre 4200000000 y 4294967294.

P: ¿Qué sucederá si intento asignar un ASN público a la mitad de Amazon de la sesión de BGP?

Le pediremos que vuelva a ingresar un ASN privado una vez que intente crear una Direct Connect Gateway.

P: Si no suministro un ASN para la mitad de Amazon de la sesión de BGP, ¿qué ASN debo esperar que Amazon me asigne?

Amazon proporcionará un ASN de 64512 para la Direct Connect Gateway si no elige uno.

P: ¿Dónde puedo ver el ASN del extremo de Amazon?

Puede consultar el ASN del extremo de Amazon en la consola de AWS Direct Connect y en la respuesta de DescribeDirectConnectGateways o usar la API DescribeVirtualInterfaces.

P: Si tengo un ASN público, ¿funcionará con un ASN privado en el extremo de AWS?

Sí, puede configurar el extremo de Amazon de la sesión BGP con un ASN privado y su extremo con un ASN público.

P: Tengo VIF privadas ya configuradas y deseo definir un ASN del extremo de Amazon diferente para la sesión BGP en una VIF existente. ¿Cómo puedo implementar este cambio?

Deberá crear una Direct Connect Gateway nueva con el ASN elegido y crear una VIF nueva con la Direct Connect Gateway creada recientemente. La configuración de su dispositivo también debe modificarse respectivamente.

P: Si adjunto varias VIF privadas a una sola Direct Connect Gateway, ¿es posible que cada VIF tenga un ASN del extremo de Amazon diferente?

No, es posible asignar/configurar un ASN del extremo de Amazon diferente para cada VGW, pero no para cada VIF. El ASN del extremo de Amazon para la VIF se hereda del ASN del extremo de Amazon de la Direct Connect Gateway adjunta.

P: ¿Puedo usar un ASN privado diferente para mi Direct Connect Gateway y una gateway privada virtual?

Sí, puede usar ASN privados diferentes para su Direct Connect Gateway y su gateway privada virtual. Tenga en cuenta que el ASN que recibirá de Amazon depende de su asociación de interfaz privada virtual.

P: ¿Puedo usar el mismo ASN privado para mi Direct Connect Gateway y una gateway privada virtual?

Sí, puede usar un ASN privado igual para su Direct Connect Gateway y una gateway privada virtual. Tenga en cuenta que el ASN que recibirá de Amazon depende de su asociación de interfaz privada virtual.

P: Estoy adjuntando varias gateways privadas virtuales a mi propio ASN privado a una sola Direct Connect Gateway configurada con su propio ASN privado. ¿Cuál ASN privado lo precede, VGW o Direct Connect Gateway?

Se usará un ASN privado de Direct Connect Gateway como ASN del extremo de Amazon para la sesión del protocolo de gateway fronteriza (BGP) entre su red y AWS.

P: ¿Dónde puedo seleccionar mi propio ASN?

Cuando crea una Direct Connect Gateway en la consola de AWS Direct Connect Gateway. Una vez que una Direct Connect Gateway esté configurada con un ASN del lado de Amazon, las interfaces privadas virtuales asociadas con Direct Connect Gateway usarán su ASN configurado como ASN del extremo de Amazon.

P: Actualmente utilizo CloudHub. ¿Tendré que realizar ajustes en las configuraciones en el futuro?

No deberá hacer ninguna modificación.

P: P: Quiero seleccionar un ASN de 32 bits. ¿Cuál es el rango de ASN privadas de 32 bits?

Admitiremos ASN de 32 bits de 4200000000 a 4294967294.

P: Una vez que la Direct Connect Gateway se haya creado, ¿podré modificar el ASN del extremo de Amazon?

No, no podrá modificar el ASN del extremo de Amazon con posterioridad a la creación. Puede borrar la Direct Connect Gateway y volver a crear una nueva con el ASN privado deseado.

Uso de las interfaces virtuales públicas

P: Al crear una interfaz virtual para trabajar con los servicios de AWS utilizando espacio de IP públicas, ¿qué prefijos de IP recibiré a través de BGP?

Recibirá todos los prefijos de IP de Amazon para la región a la que se está conectando dentro de las regiones de AWS admitidas y los prefijos en la red para otros puntos de presencia (PoP) no regionales de AWS, tal como CloudFront. Puede consultar este enlace para obtener más información. Esto incluye los prefijos necesarios para obtener los servicios de AWS, y puede contener prefijos para otras filiales de Amazon, incluidas las de www.amazon.com. Para obtener la lista actualizada de prefijos anunciados por AWS, descargue el código JSON de los intervalos de direcciones IP de AWS.

Cuando los clientes usen AWS Direct Connect, el tráfico de los clientes permanecerá en la red troncal global de AWS, después de que lo ingrese allí. Por lo tanto, los prefijos de servicios como Route53 o ciertas ubicaciones de CloudFront que no se encuentren en la red troncal de Amazon no se publicarán mediante Direct Connect.

Para una VIF pública recientemente creada, los clientes de Direct Connect recibirán como disponibles todos los prefijos de Amazon IP públicas en las regiones de AWS admitidas y en los prefijos dentro de la red desde otros puntos de presencia (PoP) no regionales de AWS, tal como CloudFront. Las tarifas de transferencia de datos de AWS Direct Connect estándar se aplican a todo el tráfico dirigido a través de su conexión de AWS Direct Connect. Consulte el foro de la comunidad de AWS Direct Connect para obtener información adicional sobre la política de direccionamiento de la interfaz virtual pública.

P: ¿Qué prefijos de IP debería anunciar a través de BGP para interfaces virtuales a los servicios públicos de AWS?

Debería anunciar prefijos de IP públicos que posea sobre BGP. El tráfico de los servicios de AWS destinado a estos prefijos se dirigirá a la conexión de AWS Direct Connect.

P: Voy a crear una interfaz pública virtual nueva, ¿necesito hacer algo especial para conseguir los prefijos de IP públicos globales de Amazon?

No, recibirá los prefijos de IP globales de Amazon.

P: ¿Puedo habilitar una MTU Jumbo en una interfaz virtual pública?
No, las interfaces virtuales públicas no admiten MTU Jumbo

P: ¿Esta nueva capacidad afectará mis interfaces públicas virtuales?

No, sus interfaces públicas virtuales existentes no se verán afectadas.

P: ¿Cuántos prefijos se publicarán en mi interfaz pública virtual recientemente creada?

Recibirá aproximadamente 2000 prefijos y la cifra continuará incrementándose.

P: No quiero prefijos de IP públicos globales, ¿puedo elegir excluirme?

Sí, puede optar por excluirse del uso de las comunidades de alcance. Consulte este vínculo para obtener más información sobre las comunidades de alcance que admite AWS Direct Connect.

P: Quiero migrar mi interfaz pública virtual para recibir prefijos globales, ¿cómo hago esta migración?

Tiene dos opciones para hacerla. Primero, crear una interfaz pública virtual, migrar el tráfico desde su interfaz pública virtual existente hacia su interfaz pública virtual recientemente creada y borrar la anterior. Segundo, abrir un caso de soporte a fin de pedir un cambio de alcance para su interfaz pública virtual existente. Se producirá una caída de protocolo de gateway fronteriza durante el cambio de alcance.

Jumbo Frames

P: ¿Cuál es la unidad de transmisión máxima (MTU) que admite AWS Direct Connect?

AWS Direct Connect y Direct Connect Gateway admiten ambos 1500 y 9001 unidades de transmisión máxima (MTU). MTU es una opción configurable en la interfaz virtual privada de AWS Direct Connect.

P: ¿Cómo cambio la MTU de una interfaz virtual privada?

  • Si posee tanto el puerto de AWS Direct Connect como la interfaz virtual privada creada en el puerto AWS Direct Connect, puede modificar la MTU de una interfaz virtual existente o puede crear una nueva interfaz virtual con 9001 MTU usando una API, una interfaz de línea de comandos (CLI) o la consola.
  • Si el puerto de AWS Direct Connect es propiedad de otra cuenta de AWS, el propietario del puerto tendrá que habilitar Jumbo Frames en el puerto a través de la modificación de la MTU en una interfaz virtual existente o crear una nueva interfaz virtual con 9001 MTU.
  • Si su conexión de AWS Direct Connect la proporciona un socio que trabaja con AWS Direct Connect, tendrá que comprobar si el puerto tiene capacidad para Jumbo Frames mediante una API, una interfaz de línea de comandos (CLI) o la consola. Si el puerto tiene capacidad para Jumbo Frames, puede modificar el ajuste de la MTU en la interfaz virtual. De otro modo, el socio de AWS Direct Connect tendrá que contactar con AWS Support para otorgar al puerto capacidad suficiente para Jumbo Frames.

P: ¿Puedo usar Jumbo Frames a través de AWS Direct Connect con rutas tanto estáticas como propagadas?

Los Jumbo Frames solo se aplican a rutas propagadas de Direct Connect. Si añade rutas estáticas que apunten a su gateway privada virtual a la tabla de ruteo, el tráfico dirigido a través de rutas estáticas se enviará usando una MTU de 1500.

P: Si tengo dos interfaces virtuales privadas que anuncien la misma ruta y ambas interfaces tienen distintas MTU, ¿qué MTU se usará?

Si dos interfaces virtuales anuncian la misma ruta, pero usan distintas MTU, se usará una MTU de 1500 para ambas interfaces virtuales.

P: ¿Funcionarán los Jumbo Frames con AWS Direct Connect y AWS Managed VPN cuando ambas anuncien las mismas rutas?

El servicio de AWS Managed VPN no admite Jumbo Frames. Si la misma ruta se anuncia a través de AWS Direct Connect y de AWS Managed VPN, se usará la MTU de 1500.

P: ¿Se admite el traslado de una interfaz privada virtual habilitada para Jumbo Frames desde un puerto Direct Connect a otro?

Si el puerto de destino no tiene capacidad para Jumbo Frames, no podrá mover la interfaz virtual habilitada para Jumbo Frames a él. Tendrá que deshabilitar los Jumbo Frames en la interfaz virtual y trasladar esta, y luego volver a habilitar los Jumbo Frames. Si lo prefiere, puede habilitar Jumbo Frames en cualquier interfaz virtual en el puerto de destino antes de trasladar la interfaz virtual habilitada para Jumbo Frames.

P: ¿Se espera tiempo de inactividad al habilitar Jumbo Frames en una interfaz virtual privada?

Sí, si el propietario de un puerto AWS Direct Connect (con Jumbo Frames no habilitados en ninguna interfaz virtual) crea una interfaz virtual privada habilitada para Jumbo Frames por primera vez, se espera un tiempo de inactividad de entre 5 y 30 segundos en el puerto físico. Este tiempo de inactividad afectará también a otras interfaces virtuales en este puerto, independientemente de su cuenta. Si el puerto físico tiene al menos una interfaz virtual habilitada para Jumbo Frames, no habrá ningún tiempo de inactividad en la interfaz física.

P: ¿Cómo habilito Jumbo Frames en una interfaz virtual privada con grupo de adición de enlaces (LAG)?

Tendrá que habilitar Jumbo Frames para al menos una interfaz virtual privada en el LAG para habilitar Jumbo Frames en el LAG.

Comunidades de preferencia local para interfaz virtual privada

P: ¿Qué es esta característica?

Esta característica ofrece compatibilidad con comunidades de preferencia locales para interfaces virtuales privadas. Con las comunidades, los clientes pueden influenciar la ruta de retorno para el tráfico originado a partir del espacio de dirección de la VPC.

P: ¿Puedo usar esta característica para mis sesiones de EBGP existentes?

Sí, todas las sesiones de BGP existentes en interfaces virtuales privadas admiten el uso de comunidades de preferencia local.

P: ¿El uso de esta característica tiene un costo adicional?

No se aplican cargos adicionales por el uso de esta característica.

P: ¿Esta característica estará disponible en interfaces virtuales públicas y privadas?

No, actualmente esta característica solo se encuentra disponible en interfaces virtuales privadas.

P: ¿Esta característica funcionará con Direct Connect Gateway?

Sí, esta característica funcionará con las interfaces virtuales privadas adjuntas con Direct Connect Gateway.

P: ¿Puedo verificar qué comunidades recibe AWS?

No, actualmente no contamos con ese tipo de características de monitoreo.

P: ¿Cuáles son las comunidades de preferencia local admitidas para la interfaz virtual privada de Direct Connect?

Las siguientes comunidades se admiten para la interfaz virtual privada y se evalúan en función de la preferencia menor a la mayor. Las comunidades se excluyen mutuamente. Los prefijos marcados con las mismas comunidades y que tengan atributos MED*, AS_PATH idénticos son candidatos para las rutas de acceso múltiples.

  • 7224:7100 – Preferencia baja
  • 7224:7200 – Preferencia media
  • 7224:7300 – Preferencia alta


P: ¿Cuál es el comportamiento esperado si no utilizo las comunidades admitidas?

Si no especifica comunidades de preferencia locales para su VIF privada, la preferencia local predeterminada se basa en la distancia a las ubicaciones de Direct Connect desde la región local. En dicho caso, el comportamiento de salida en varias VIF desde varias ubicaciones de Direct Connect podría ser arbitrario.

P: Tengo dos VIF privadas en una conexión física en una ubicación de Direct Connect. ¿Puedo usar las comunidades admitidas para influenciar el comportamiento de salida en estas dos VIF privadas?

Sí, puede usar esta característica para influenciar el comportamiento del tráfico de salida entre dos VIF en la misma conexión física.

P: Tengo dos conexiones de Direct Connect, ambas de 1 G. Quiero que todo el tráfico de entrada a mi red equilibre su carga entre estas dos conexiones. ¿Puedo usar el direccionamiento basado en comunidades para lograr el equilibrio de cargas entre las ubicaciones?

Sí, puede usar el direccionamiento basado en comunidades para implementar el equilibrio de cargas en las ubicaciones de Direct Connect. Para lograrlo, cualquier prefijo que necesite equilibrio de cargas debe marcarse con las mismas comunidades.

P: ¿La característica de comunidades de preferencia local admite la conmutación por error?

Sí. Esto puede lograrse mediante la publicación de prefijos en la interfaz virtual principal/activa con una comunidad para lograr una preferencia local superior a los prefijos publicados en la interfaz virtual de respaldo/pasiva. Esta característica es compatible retroactivamente con métodos preexistentes para lograr la conmutación por error. Si Direct Connect está configurado actualmente para la conmutación por error, no será necesario realizar cambios adicionales.

P: Ya configuré mis routers con AS_PATH, ¿debo modificar la configuración para usar etiquetas de comunidad e interrumpir mi red?

No, continuaremos respetando el atributo AS_PATH. Esta característica es un botón adicional que puede usar para tener un mejor control sobre el tráfico de entrada de AWS. Direct Connect utiliza el método estándar para la selección de rutas. Recuerde que la preferencia local se evalúa antes que el atributo AS_PATH.

P: Tengo dos conexiones de Direct Connect, una de 1 G y la otra de 10 G, y ambas publican el mismo prefijo. Me gustaría recibir todo el tráfico para este destino mediante la conexión de Direct Connect de 10 G, pero tener la posibilidad de conmutar por error a la conexión de 1 G. ¿Las comunidades de preferencia local se pueden usar para equilibrar el tráfico en este caso?

Sí. Mediante el marcado del prefijo publicado en Direct Connection de 10 G con una comunidad de una preferencia local superior, se convertirá en la ruta preferida. Si la conexión de 10 G falla o se quita el prefijo, la interfaz de 1 G se convertirá en la ruta de retorno.

P: ¿En qué medida se multiplicarán las rutas del tráfico hacia mi red?

Multiplicaremos las rutas por prefijo en una medida de hasta 16 próximos saltos, donde cada próximo salto es un punto de enlace único de AWS.

P: ¿Puedo tener sesiones de BGP v4 y v6 que se ejecuten en un único túnel de VPN?

En la actualidad, solo permitimos sesiones de BGP v4 que se ejecuten en túneles de VPN únicos con dirección IPv4. En el futuro, permitiremos sesiones de BGP v6 que se ejecuten en el túnel de VPN único con dirección de punto de enlace IPv4.

P: ¿Existe alguna diferencia con los detalles de configuración de BGP descritos para DX?

El BGP de VPN funcionará igual que DX

P: ¿Puedo terminar mi túnel en un punto de enlace con una dirección IPv6?

En la actualidad, solo brindamos compatibilidad para dirección de punto de enlace IPv4 para VPN. En el futuro, brindaremos compatibilidad para punto de enlace de VPN con dirección IPv6.

P: ¿Puedo terminar mi túnel en una dirección IPv4 y ejecutar sesiones de BGP de IPv6 en el túnel?

En la actualidad, solo permitimos sesiones de BGP v4 que se ejecuten en túneles de VPN únicos con dirección IPv4. En el futuro, permitiremos sesiones de BGP v6 que se ejecuten en el túnel de VPN único con dirección de punto de enlace IPv4.

Compatibilidad con redundancia lógica

P: ¿Qué es la redundancia lógica en una interfaz virtual única?

La redundancia lógica en una interfaz virtual única le permite establecer dos sesiones BGP con dos dispositivos de AWS por interfaz virtual en una conexión física. Si uno de estos dispositivos de AWS está fuera de servicio, no perderá la conectividad con las cargas de trabajo alojadas en AWS.

P: ¿La redundancia lógica reemplaza la necesidad de tener resiliencia física?

No, tener redundancia lógica no reemplaza la necesidad de tener resiliencia física, la cual recomendamos. Consulte aquí para tener más información sobre las recomendaciones de resiliencia de AWS Direct Connect.

P: ¿Tengo que pedir una nueva conexión de AWS Direct Connect para aprovechar esta característica de redundancia lógica?

Sí, necesita solicitar una nueva conexión.

P: ¿Dónde está disponible la redundancia lógica en una interfaz virtual única?

Equinix SV5, San Jose, California (EE.UU.), y CoreSite SV2, Milpitas, California (EE.UU.), son las dos ubicaciones que admiten esta característica. Si va a adquirir conexiones alojadas, colabore con su socio que trabaja con AWS Direct Connect.

P: ¿Se admiten los tipos de conexión de 1 G y 10 G, así como el grupo de agregación de enlaces?

Sí, puede solicitar una conexión de 1 Gbps o 10 Gbps, o crear un grupo de agregación de enlaces (LAG).

P: ¿Tengo que pagar por habilitar la redundancia lógica?

Esta característica se ofrece sin ningún costo adicional. Continuará pagando los cargos de puerto por hora y los cargos de transferencia de datos aplicables.

P: ¿Qué sucede si quiero usar esta característica en mi ubicación actual?

En la actualidad, esta característica solo está disponible en las ubicaciones Equinix SV5, San José, California (EE.UU.) y CoreSite SV2, Milpitas, California (EE.UU.). A medida que ampliemos la característica a más ubicaciones, actualizaremos nuestra página web de detalles de productos

P: ¿Cómo sé que la redundancia lógica está disponible para mi conexión de 1 Gbps o 10 Gbps?

Para obtener información sobre si una conexión admite la redundancia lógica, puede usar la API DescribeConnections o la consola de AWS Direct Connect. Si su conexión termina en un dispositivo AWS que admite la redundancia lógica, su consola indicará "Tiene redundancia lógica" como "Sí". En el caso de que su conexión física termine en un dispositivo AWS que no admita la redundancia lógica, la consola indicará "Tiene redundancia lógica" como "No".

P: ¿Esta característica cambia el número de interfaces virtuales por conexión?

No, esta característica no cambia el número de interfaces virtuales por conexión. Los clientes con conexiones dedicadas de 1 Gbps y 10 Gbps obtendrán 50 interfaces virtuales. Las conexiones alojadas que proporcionen los socios que trabajan con AWS Direct Connect tendrán una interfaz virtual única.

P: ¿Obtengo redundancia BGP para interfaces virtuales tanto públicas como privadas?

Sí, puede establecer sesiones BGP redundantes para interfaces virtuales públicas y privadas.

P: ¿Obtengo redundancia BGP en el espacio de direcciones tanto IPv4 como IPv6?

Sí, puede establecer sesiones BGP redundantes para ambos tipos de direcciones IP.

P: En el caso de la interfaz virtual pública, necesitaré direcciones IPv4 públicas /29. ¿Me proporcionará AWS un direccionamiento entre dominios sin clases (CIDR) IPv4 público /29?

Sí, AWS le proporcionará direcciones de bloque de CIDR IPv4 públicas /29 si las solicita.

P: ¿Tengo que usar /29 o puedo usar dos /31 para mis sesiones de redundancia lógica?

Para simplificar el direccionamiento, se recomienda utilizar las direcciones /29 predeterminadas para una interfaz virtual única. Si es necesario que su red tenga varias direcciones /31, puede crear dos direcciones /31 independientes para una interfaz virtual única. La interconexión BGP en estas dos direcciones /31 terminará en varios dispositivos de AWS para ofrecer alta disponibilidad.

P: ¿Qué debo hacer si deseo usar IPv6 para la interfaz pública virtual?

AWS proporcionará automáticamente direcciones IPv6 CIDR públicas para la interfaz pública virtual.

P: ¿Puedo utilizar la redundancia lógica con Direct Connect Gateway?

Sí, puede utilizar la redundancia lógica con Direct Connect Gateway. Las sesiones BGP redundantes se establecen con el BGP ASN privado de Direct Connect Gateway.

P: ¿Qué sucede si no deseo crear una sesión BGP redundante?

Seguirá disfrutando de los servicios de AWS en una sesión BGP única. Cuando AWS realiza un mantenimiento planificado o de emergencia para el dispositivo de AWS que respalda su sesión BGP, el circuito de AWS Direct Connect encontrará tiempo de inactividad.

P: ¿Puedo utilizar un AS_PATH diferente para cada sesión BGP?

Sí, no es obligatorio anunciar el mismo AS_PATH. Si desea una configuración activa/activa, esperamos que anuncie el mismo AS_PATH para cada sesión BGP. En el caso de una configuración activa/pasiva, puede preparar una ruta para que actúe como respaldo.

P: ¿Debo anunciar las mismas rutas para cada sesión BGP?

Sí, recomendamos que los clientes anuncien los mismos prefijos a ambos pares de AWS para garantizar la máxima disponibilidad.

P: ¿Debo usar un número de sistema autónomo (ASN) distinto para cada sesión BGP?

No, debe utilizar el mismo ASN para ambas sesiones BGP.

P: Voy a solicitar una nueva conexión de AWS Direct Connect, ¿necesito solicitar redundancia lógica?

No, para las ubicaciones de AWS Direct Connect admitidas, su nueva conexión se colocará automáticamente en dispositivos AWS que admitan la redundancia lógica. Si va a solicitar añadir conexiones a un LAG existente, se colocará una conexión adicional en el mismo dispositivo de AWS que el LAG existente. Si el LAG existente no está en un dispositivo de AWS que admita la redundancia lógica, no obtendrá soporte de redundancia lógica.

P: Tengo conexiones existentes en la ubicación de Equinix SV5, San José, ¿cómo puedo migrarlas para recibir soporte de redundancia lógica?

Le recomendamos que solicite nuevas conexiones en Equinix SV5, San José. Una vez que las conexiones estén disponibles, puede utilizar la redundancia lógica.

 

Compatibilidad de AWS Transit Gateway

P: ¿Qué es una interfaz virtual de tránsito?

La interfaz virtual de tránsito es un tipo de interfaz virtual que puede crear en cualquier conexión AWS Direct Connect de 1/2/5/10 Gbps. La interfaz virtual de tránsito solo puede adjuntarse a una gateway de Direct Connect. Puede usar la gateway de AWS Direct Connect adjunta a una o más interfaces virtuales de tránsito para interactuar con hasta tres AWS Transit Gateways en cualquier región de AWS compatible.

Similar a la interfaz virtual privada, puede establecer una sesión de BGP IPv4 y una sesión de BGP IPv6 a través de una única interfaz virtual de tránsito y si tiene conexiones de 1 G o 10 G en una ubicación habilitada con redundancia lógica, puede crear una conexión redundante de capa 3 a través de una interfaz virtual de tránsito.

P: ¿Cómo creo una interfaz virtual de tránsito?

Puede usar la consola de administración de AWS o las API para crear una interfaz virtual de tránsito.

P: ¿Puedo asignar una interfaz virtual de tránsito en otra cuenta de AWS?

Sí, puede asignar una interfaz virtual de tránsito en cualquier cuenta de AWS.

P: ¿Puedo adjuntar una interfaz virtual de tránsito a mi gateway privada virtual?

No, no puede adjuntar una interfaz virtual de tránsito a su gateway privada virtual.

P: ¿Puedo adjuntar una interfaz virtual privada a mi AWS Transit Gateway?

No, no puede adjuntar una interfaz virtual privada a su AWS Transit Gateway.

P: ¿Quién pagará los cargos de transferencia saliente de datos por la transferencia realizada en la interfaz virtual de tránsito?

La cuenta de AWS propietaria de la interfaz virtual de tránsito pagará por la transferencia saliente de datos de AWS Direct Connect.

P: ¿Cuáles son los limites asociados con la interfaz virtual de tránsito?

Consulte la página de límites de AWS Direct Connect para obtener más información acerca de los límites asociados con la interfaz virtual de tránsito.

P: ¿Puedo agregar más interfaces virtuales de tránsito a la conexión?

No, puede crear solo una interfaz virtual de tránsito para cualquier conexión AWS Direct Connect de 1/2/5/10 Gbps.

P: Tengo una gateway de Direct Connect existente adjunta a una interfaz virtual privada; ¿puedo adjuntar una interfaz virtual de tránsito a esta gateway de Direct Connect?

No, una gateway de Direct Connect solo puede tener un tipo de interfaz virtual adjunta.

P: ¿Puedo adjuntar mi AWS Transit Gateway a la gateway de Direct Connect adjunta a la interfaz virtual privada?

No, una AWS Transit Gateway solo puede asociarse a la gateway de Direct Connect adjunta a la interfaz virtual de tránsito.

P: ¿Cuánto tiempo lleva establecer una asociación entre AWS Transit Gateway y una gateway de AWS Direct Connect?

Establecer una asociación entre AWS Transit Gateway y la gateway de AWS Direct Connect puede tardar hasta 40 minutos.

P: ¿Cuántas interfaces virtuales puedo crear por conexión dedicada de 1 Gbps o 10 Gbps en total?

Puede crear hasta 51 interfaces virtuales por conexión dedicada de 1 Gbps o 10 Gbps, incluida la interfaz virtual de tránsito.

P: ¿Es compatible una interfaz virtual de tránsito con Jumbo Frames?

Sí, una interfaz virtual de tránsito es compatible con Jumbo Frames. El tamaño de la unidad de transmisión máxima (MTU) se limitará a 8500.

P: Tengo un LAG con 4 enlaces de 10 G; ¿cuántas interfaces virtuales de tránsito puedo crear en este grupo de adición de enlaces (LAG)?

Puede crear una interfaz virtual de tránsito en el LAG con 4 enlaces de 10 G.

P: ¿Se admiten todos los atributos del protocolo de gateway fronteriza (BGP) que son compatibles en la interfaz virtual privada para la interfaz virtual de tránsito?

Sí, puede continuar usando los atributos del BGP admitidos (AS_PATH, Local Pref, NO_EXPORT) en la interfaz virtual de tránsito.

P: ¿Puedo crear una interfaz virtual de tránsito en una conexión alojada de 1/2/5/10 Gbps?

Sí, puede crear una interfaz virtual de tránsito en una conexión alojada de 1/2/5/10 Gbps.

P: Quiero asociar mi gateway de Transit Gateway con una gateway de Direct Connect; ¿puedo usar el mismo número de sistema autónomo (ASN) para ambas gateways?

No, no puede usar el mismo ASN para la Transit Gateway y la gateway de Direct Connect.

Red privada virtual (VPN)

P: ¿Puedo tener sesiones de BGP v4 y v6 que se ejecuten en un único túnel de VPN?

En la actualidad, solo permitimos sesiones de BGP v4 que se ejecuten en túneles de VPN únicos con dirección IPv4. En el futuro, permitiremos sesiones de BGP v6 que se ejecuten en el túnel de VPN único con dirección de punto de enlace IPv4.

P: ¿Existe alguna diferencia con los detalles de configuración de BGP descritos para DX?

El BGP de VPN funcionará igual que DX

P: ¿Puedo terminar mi túnel en un punto de enlace con una dirección IPv6?

En la actualidad, solo brindamos compatibilidad para dirección de punto de enlace IPv4 para VPN. En el futuro, brindaremos compatibilidad para punto de enlace de VPN con dirección IPv6.

P: ¿Puedo terminar mi túnel en una dirección IPv4 y ejecutar sesiones de BGP de IPv6 en el túnel?

En la actualidad, solo permitimos sesiones de BGP v4 que se ejecuten en túneles de VPN únicos con dirección IPv4. En el futuro, permitiremos sesiones de BGP v6 que se ejecuten en el túnel de VPN único con dirección de punto de enlace IPv4.

Más información sobre los precios de AWS Direct Connect

Visite la página de precios
¿Listo para crear?
Introducción a AWS Direct Connect
¿Tiene más preguntas?
Contacte con nosotros