퍼블릭 가상 인터페이스에서 AWS에 대한 액티브/액티브 또는 액티브/패시브 Direct Connect 연결을 설정하려면 어떻게 해야 합니까?

최종 업데이트 날짜: 2020년 1월 16일

퍼블릭 가상 인터페이스에서 AWS 서비스에 대한 액티브/액티브 또는 액티브/패시브 AWS Direct Connect 연결을 설정하려면 어떻게 해야 합니까?

간략한 설명

AWS Direct Connect를 사용하여 AWS 서비스와 프로덕션 워크로드를 주고받을 때에는 서로 다른 데이터 센터 또는 공급자를 통해 2개의 DX 연결을 생성하는 것이 모범 사례입니다. 연결을 구성하는 방법에는 두 가지 옵션이 있습니다.

  • 액티브/액티브 – 흐름에 따라 인터페이스 간에 트래픽이 로드 공유됩니다. 한 연결을 사용할 수 없게 되면 모든 트래픽이 다른 연결을 통해 라우팅됩니다.
  • 액티브/패시브 – 한 연결은 트래픽을 처리하고 다른 연결은 대기 상태입니다. 액티브 연결을 사용할 수 없게 되면 모든 트래픽이 패시브 연결을 통해 라우팅됩니다.

퍼블릭 가상 인터페이스를 구성할 때 다음 유형의 ASN(자율 시스템 번호) 중 하나를 사용할 수 있습니다.

  • 사용자가 소유한 퍼블릭 ASN
  • 64512~65535 범위의 프라이빗 ASN

해결 방법

액티브/액티브 연결 구성

퍼블릭 ASN을 사용하는 경우:

  • 고객 게이트웨이가 두 퍼블릭 가상 인터페이스에서 동일한 BGP 속성을 사용하여 동일한 접두사(퍼블릭 IP 또는 소유하고 있는 네트워크)를 광고할 수 있도록 허용합니다. 이 구성을 사용하면 두 퍼블릭 가상 인터페이스를 통과하는 트래픽을 로드 밸런싱할 수 있습니다.
  • 고객 게이트웨이 디바이스에 대한 디바이스별 명령은 공급업체 설명서를 참조하십시오.

프라이빗 ASN을 사용하는 경우:

  • 퍼블릭 가상 인터페이스에 프라이빗 ASN을 사용하는 경우, 자율 시스템 접두사 기능이 작동하지 않습니다. 두 연결이 모두 동일한 리전에 있는 경우, 추가 구성 없이 두 퍼블릭 가상 인터페이스 간에 트래픽이 로드 밸런싱됩니다.
  • 여러 퍼블릭 가상 인터페이스에서 로드 밸런싱을 사용하려면 모든 퍼블릭 가상 인터페이스가 동일한 리전에 있어야 합니다.

참고: 중복성을 위해 두 개의 퍼블릭 가상 인터페이스와 함께 두 개의 DX 연결을 사용하려는 경우 두 인터페이스가 서로 다른 AWS 디바이스에서 종료되는지 확인해야 합니다. 이를 확인하려면 DX 콘솔을 열고 [연결]을 선택하여 AWS 디바이스 ID를 확인하십시오.

액티브/패시브 연결 구성

퍼블릭 ASN을 사용하는 경우:

  • 고객 게이트웨이가 두 BGP(Border Gateway Protocol) 세션 모두에서 동일한 접두사(퍼블릭 IP 또는 자체 소유 네트워크)를 광고하는지 확인합니다.
  • 보조 연결에서 광고된 접두사에 고객 게이트웨이 ASN이 두 번 추가되도록 BGP AS_Path 속성을 사용할 수 있습니다. 예를 들어, 고객 게이트웨이가 ASN 123을 사용하는 경우, 보조 연결에서 AS_Path가 123 123으로 설정된 접두사를 광고할 수 있습니다.
  • 고객 게이트웨이가 기본 연결의 경로를 200으로 그리고 보조 연결의 경로를 100으로 수락하도록 BGP 로컬 기본 설정 속성을 사용할 수 있습니다. 로컬 기본 설정 값은 높게 설정하는 것이 좋으며 기본 값은 100입니다.
  • 기본 연결은 기본 경로로 간주됩니다. 장애 발생 시 트래픽은 보조 경로인 보조 연결로 전환됩니다.

프라이빗 ASN을 사용하는 경우:

  • 고객 게이트웨이가 기본 연결에서 더 긴 접두사를 광고하는지 확인합니다. 예를 들어, 접두사 X.X.X.0/24를 광고하는 경우 고객 게이트웨이는 기본 연결에서 두 개의 접두사(X.X.X.0/25 및 X.X.X.128/25)를 광고하고 보조 연결에서 접두사 X.X.X.0/24를 광고할 수 있습니다.
  • 두 인터페이스가 모두 UP 상태이고 기본 연결에서 더 긴 접두사가 광고되는 경우에는 트래픽이 기본 연결을 통해 고객 게이트웨이로 전송됩니다. 장애 발생 시 트래픽이 이동되어 보조 연결로 전송됩니다.