내용으로 건너뛰기

터널 B보다 터널 A를 선호하도록 Site-to-Site VPN 연결을 구성하려면 어떻게 해야 합니까?

3분 분량
0

AWS에서 온프레미스 네트워크로 트래픽을 전송할 때 AWS Site-to-Site VPN 연결이 특정 터널을 선호하도록 하려고 합니다.

해결 방법

정적 또는 동적 VPN이 있는 특정 터널을 선호하도록 Site-to-Site VPN을 구성하십시오.

고객 게이트웨이와 가상 프라이빗 게이트웨이 또는 전송 게이트웨이 사이의 정적 VPN

정적 VPN에서 가상 프라이빗 게이트웨이 또는 전송 게이트웨이는 단일 VPN 터널을 통해 AWS에서 온프레미스 네트워크로 트래픽을 전송합니다. Site-to-Site VPN은 선호하는 터널을 선택합니다. 선호하는 특정 터널을 선택하도록 Site-to-Site VPN을 구성하려면 터널 A는 UP이지만 터널 B는 DOWN인 액티브/패시브 구성을 사용하십시오. 터널 A가 UP이므로 Site-to-Site VPN에서 온프레미스 네트워크로 향하는 트래픽은 터널 A를 통과합니다.

정적 라우팅 연결에 두 터널이 모두 UP인 액티브/액티브 구성이 있는 경우 특정 터널을 선호하도록 Site-to-Site VPN을 구성할 수 없습니다. 예를 들어 Site-to-Site VPN은 AWS에서 온프레미스 네트워크로 트래픽을 전송하기 위한 선호 VPN 터널로 터널 A를 임의로 선택할 수 있습니다. 터널 A가 다운되면 Site-to-Site VPN의 트래픽이 자동으로 터널 B로 장애 조치됩니다.

고객 게이트웨이와 가상 프라이빗 게이트웨이 또는 전송 게이트웨이 사이의 동적 VPN

ECMP 라우팅이 비활성화된 가상 프라이빗 게이트웨이 또는 전송 게이트웨이 구성

Equal Cost Multipath(ECMP) 라우팅을 비활성화하면 다음 조건이 모두 충족될 때 Site-to-Site VPN이 터널 A를 통해 온프레미스 네트워크로 트래픽을 전송합니다.

  • Site-to-Site VPN 연결에는 액티브/액티브 구성이 있습니다(두 터널 모두 UP 상태임).
  • Site-to-Site VPN 연결은 가상 프라이빗 게이트웨이 또는 전송 게이트웨이에 동일한 접두사를 동일한 Border Gateway Protocol(BGP) 속성으로 알립니다.

참고: 액티브/액티브 구성의 경우 고객 게이트웨이 가상 터널 인터페이스에서 비대칭 라우팅을 활성화해야 합니다.

액티브/패시브 구성의 결과는 동적 라우팅과 패시브 라우팅에서 동일합니다. 터널 A가 UP이므로 Site-to-Site VPN에서 온프레미스 네트워크로 향하는 트래픽은 터널 A를 통과합니다.

ECMP 라우팅이 활성화된 전송 게이트웨이 구성

ECMP 라우팅을 활성화하면 다음 조건이 모두 충족될 때 전송 게이트웨이가 VPN 터널 간 트래픽을 로드 밸런싱합니다.

  • 고객 게이트웨이 디바이스는 터널을 통해 동일한 접두사를 알립니다.
  • 고객 게이트웨이 디바이스에서 알려준 접두사에 대한 BGP 속성은 VPN 터널에서 동일해야 합니다. 이러한 BGP 속성에는 AS-Path 접두사, AS_SEQUENCE의 첫 번째 Autonomous System(AS) 및 Multi-Exit Discriminator(MED)가 포함됩니다.

자세한 내용은 전송 게이트웨이와 연결된 여러 Site-to-Site VPN 터널을 사용하여 ECMP 라우팅을 달성하려면 어떻게 해야 합니까?를 참조하십시오.

전송 게이트웨이와 함께 ECMP를 사용할 때의 제한 사항은 Equal Cost Multipath 라우팅을 참조하십시오.

고객 게이트웨이 구성

한 Site-to-Site VPN 터널을 다른 터널보다 선호하도록 고객 게이트웨이 디바이스를 설정합니다. 이 작업을 수행하려면 다음 작업 중 하나를 수행하십시오.

  • 선호하는 터널의 가상 프라이빗 게이트웨이 또는 전송 게이트웨이에 보다 구체적인 접두사를 알립니다.
  • AS PATH 값을 줄입니다. 접두사가 일치하고 각 VPN 연결에서 BGP를 사용하는 경우 고객 게이트웨이는 AS PATH가 가장 짧은 접두사를 선호합니다.
  • MED 값을 낮춥니다. AS PATH 값의 길이가 같고 AS_SEQUENCE의 첫 번째 AS 값이 경로 전체에서 동일한 경우 고객 게이트웨이는 MED 값을 비교합니다. 고객 게이트웨이는 MED 값이 가장 낮은 경로를 선호합니다.

참고: 두 터널의 AS PATH 값이 같도록 AS PATH 값을 앞에 추가하지 않는 것이 좋습니다. AS PATH 값이 동일한 경우, VPN 터널 엔드포인트 업데이트 중에 AWS가 터널에 설정하는 MED 값에 따라 터널 우선 순위가 결정됩니다.

참고: AWS VPN은 가상 프라이빗 게이트웨이의 Site-to-Site VPN 연결에 대한 ECMP를 지원하지 않습니다. AWS VPN은 전송 게이트웨이의 Site-to-Site VPN 연결에 대한 ECMP를 지원합니다.

AWS 공식업데이트됨 일 년 전