AWSのDirectConnectに関する構成について

0

添付の構成図について、AWSとして実現可能となりますでしょうか。 UNOとFIC網については、AWS側の範囲ではないと思いますので、AWS側の範囲で実現可能か教えて頂ければと思います。 1 2

tnkk
質問済み 9ヶ月前501ビュー
1回答
1
承認された回答

1枚目のスライド
AWS側にセグメントAとBのルートがあったとしてもセグメントAからBに行くのにAWSを経由して行うということはできないと思います。(やるならTransit Gatewayが必要になると思います。)

2枚目のスライド
Transit Gateway (アイコンが小さくて見にくいのですが間違ってたらすみません) でルーティングができる状態だとセグメントAからBに通信が可能になると思います。
またFICのルーターもBGPでルーティングが設定されてしまうと思うので通信経路が出来てしまうのではないかと思いました。

profile picture
エキスパート
回答済み 9ヶ月前
  • ご回答いただきありがとうございます。 2枚目のスライドですが、Transite Gatewayも排除した上での質問となります。 今回は、FIC Routerを使用していない(FIC PORT)なので、そういう意味ですと、各セグメントで通信できないという認識でよいでしょうか。

  • Transite Gatewayが無いのであればハブとしてのルーティングは行えないので問題ないのではと思います。 以下のドキュメントが参考になると思います。 https://repost.aws/ja/knowledge-center/direct-connect-vpc-bgp
    また、許可されたプレフィックスリストというものを使用してAWSからオンプレミスへ経路広告しないように制限することも可能ではあります。 こちらのドキュメントも一度ご確認ください。 https://docs.aws.amazon.com/ja_jp/directconnect/latest/UserGuide/allowed-to-prefixes.html

  • 遅くなりましたが、ご回答ありがとうございます。

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。

質問に答えるためのガイドライン