AWSのDirectConnectに関する構成について

0

添付の構成図について、AWSとして実現可能となりますでしょうか。 UNOとFIC網については、AWS側の範囲ではないと思いますので、AWS側の範囲で実現可能か教えて頂ければと思います。 1 2

tnkk
demandé il y a 10 mois551 vues
1 réponse
1
Réponse acceptée

1枚目のスライド
AWS側にセグメントAとBのルートがあったとしてもセグメントAからBに行くのにAWSを経由して行うということはできないと思います。(やるならTransit Gatewayが必要になると思います。)

2枚目のスライド
Transit Gateway (アイコンが小さくて見にくいのですが間違ってたらすみません) でルーティングができる状態だとセグメントAからBに通信が可能になると思います。
またFICのルーターもBGPでルーティングが設定されてしまうと思うので通信経路が出来てしまうのではないかと思いました。

profile picture
EXPERT
répondu il y a 10 mois
  • ご回答いただきありがとうございます。 2枚目のスライドですが、Transite Gatewayも排除した上での質問となります。 今回は、FIC Routerを使用していない(FIC PORT)なので、そういう意味ですと、各セグメントで通信できないという認識でよいでしょうか。

  • Transite Gatewayが無いのであればハブとしてのルーティングは行えないので問題ないのではと思います。 以下のドキュメントが参考になると思います。 https://repost.aws/ja/knowledge-center/direct-connect-vpc-bgp
    また、許可されたプレフィックスリストというものを使用してAWSからオンプレミスへ経路広告しないように制限することも可能ではあります。 こちらのドキュメントも一度ご確認ください。 https://docs.aws.amazon.com/ja_jp/directconnect/latest/UserGuide/allowed-to-prefixes.html

  • 遅くなりましたが、ご回答ありがとうございます。

Vous n'êtes pas connecté. Se connecter pour publier une réponse.

Une bonne réponse répond clairement à la question, contient des commentaires constructifs et encourage le développement professionnel de la personne qui pose la question.

Instructions pour répondre aux questions