Comment puis-je utiliser les communautés BGP pour influencer le chemin de routage préféré sur les liens Direct Connect entre AWS et mon réseau ?

Dernière mise à jour : 01/12/2021

Comment puis-je utiliser les communautés Border Gateway Protocol (BGP) pour influencer le chemin de routage préféré sur les liens AWS Direct Connect entre AWS et mon réseau ?

Brève description

Pour configurer des interfaces virtuelles privées et de transit afin de hiérarchiser l'interface utilisée par AWS dans le but d'acheminer le trafic vers votre réseau, utilisez l'attribut AS_PATH. Direct Connect prend également en charge les identifications de communauté BGP de préférence locale pour contrôler la préférence de routage du trafic sur les interfaces virtuelles privées et de transit.

Remarque : les identifications de communauté BGP de préférence locale sont évaluées avant l'attribut AS_PATH.

Résolution

Direct Connect prend en charge les communautés BGP de préférence locales suivantes :

  • 7224:7100 – Faible préférence
  • 7224:7200 – Préférence moyenne
  • 7224:7300 – Préférence élevée

Les identifications de communauté BGP de préférence locale sont évaluées dans l'ordre de préférence la plus faible à la plus élevée (où la préférence la plus élevée est préférée). Pour chaque préfixe que vous publiez au cours d'une session BGP, vous pouvez appliquer une identification de communauté pour indiquer la priorité du chemin associé pour le trafic de retour.

Dans cet exemple :

  • Deux interfaces virtuelles A et B
  • Préfixes publicitaires 10.10.10.0/24 et 10.20.20.0/24 sur AWS
  • Vous souhaitez que l'interface virtuelle A soit préférée pour le trafic vers le réseau 10.10.10.0/24
  • Vous souhaitez que l'interface virtuelle B soit préférée pour le trafic vers le réseau 10.20.20.0/24

Vous pouvez utiliser des identifications de communauté de préférences locales :

  • Appliquer l'identification de préférence supérieure 7224:7300 au préfixe 10.10.10.0/24 sur la session BGP dans l'interface virtuelle A
  • Appliquer l'identification de préférence supérieure 7224:7300 au préfixe 10.20.20.0/24 sur la session BGP dans l'interface virtuelle B

Remarque :

  • Pour les interfaces virtuelles privées, si vous ne spécifiez pas de préférence locale à l'aide d'identifications de communauté BGP, le comportement de routage sortant par défaut est basé sur la distance relative des point d'accès AWS Direct Connect par rapport à la région d'origine. Le comportement du routage ne peut pas être influencé par la préconfiguration du système autonome (AS) si les coûts de distance relatifs ne sont pas égaux. Le coût de distance relatif le plus bas est évalué avant la préposition AS PATH.
  • Pour équilibrer la charge du trafic sur plusieurs connexions AWS Direct Connect, appliquez la même identification de communauté sur les préfixes des connexions.