Ir para o conteúdo

Como configuro o Direct Connect e o failover de VPN com o Transit Gateway?

4 minuto de leitura
0

Quero configurar o AWS Direct Connect como o link principal para meus recursos on-premises. Também quero configurar uma VPN como link secundário para os mesmos recursos. Como posso fazer isso com o AWS Transit Gateway?

Resolução

Tarefa 1: Crie um gateway de trânsito

Tarefa 2: Conectar sua VPC ao seu gateway de trânsito

Tarefa 3: Criar uma AWS Site-to-Site VPN e conectá-la ao seu gateway de trânsito

Observação: se você tiver uma VPN estática, certifique-se de que as rotas estáticas definidas usem um CIDR menos específico do que qualquer rota dinâmica propagada. Para rotas que usam o mesmo CIDR, as rotas estáticas têm uma precedência maior do que as rotas propagadas dinâmicas na ordem de avaliação de rotas do Transit Gateway.

Tarefa 4:Conectar seu gateway Direct Connect ao seu gateway de trânsito

Para cada VPC como anexo ao seu gateway de trânsito, você deve adicionar o intervalo CIDR da VPC à interação de prefixo permitida pelo Direct Connect Gateway. Depois que os prefixos são adicionados, eles são anunciados no lado remoto pela Transit Virtual Interface. Você pode ter no máximo 20 prefixos por AWS Transit Gateway da AWS para on-premises em uma interface virtual de trânsito. Essa cota não pode ser aumentada. Para mais informações, consulte Cotas do AWS Direct Connect. Se você tiver mais de 20 VPCs, resuma as rotas de várias VPCs em um único intervalo de CIDR. Insira as rotas resumidas na seção de interação de prefixo permitido do Direct Connect Gateway.

Se você criar uma rota resumida para os CIDRs da VPC, os CIDRs anunciados pela VPN serão mais específicos do que os CIDRs anunciados pelo Direct Connect. Como resultado, o gateway do cliente prioriza a VPN sobre a conexão Direct Connect.

Para resolver esse problema:

  1. Adicione a rota resumida associada ao Direct Connect Gateway. Para o anexo de destino, selecione uma VPC com um CIDR que faça parte da rota resumida para a tabela de rotas do gateway de trânsito de anexos VPN de site a site. A rota resumida e as rotas específicas agora são anunciadas na VPN de site a site.
  2. No gateway do cliente, filtre as rotas específicas anunciadas na VPN de site a site. O gateway do cliente agora tem as mesmas rotas resumidas em ambas as conexões. O gateway prefere a conexão Direct Connect.

Tarefa 5: Criar tabelas de rotas do gateway de trânsito e ativar a propagação de rotas para todos os anexos

**Observação:**Certifique-se de anunciar o mesmo prefixo na sessão do Protocolo de Gateway da Borda (BGP) na Direct Connect Transit Virtual Interface (VIF). Ou anuncie o mesmo prefixo na sessão do BGP pela VPN.

  1. Abra o console da Amazon Virtual Private Cloud (Amazon VPC).
  2. No painel de navegação, escolha Transit Gateways.
  3. Verifique se a configuração da tabela de rotas de associação padrão para seu gateway de trânsito está definida como False.
    **Observação:**Se a configuração estiver definida como Verdadeiro, vá para a tarefa 6.
  4. Selecione Tabelas de rotas do gateway de trânsito.
  5. Selecione Criar tabela de rotas do Transit Gateway e conclua o seguinte:
    Em Etiqueta de nome, insira Tabela de rotas A.
    Para Transit Gateway ID, escolha a ID do Transit Gateway para seu gateway de trânsito.
    Escolha Criar tabela de rotas do Transit Gateway.
  6. Escolha Tabela de rotas A (ou a tabela de rotas padrão do seu gateway de trânsito) e escolha Associações, Criar associação.
  7. Em Escolher anexo para associar, escolha os IDs de associação para suas VPCs e escolha Criar associação. Repita essa etapa até que seu gateway Direct Connect, VPN e VPCs sejam exibidos em Associação.
  8. Selecione Propagação da tabela de rotas.
  9. Selecione Propagação. Em Escolher anexo para propagar, escolha seu gateway Direct Connect, VPN e VPCs.

Tarefa 6: Configure a tabela de rotas associada à sua VPC e à sub-rede de anexos

  1. Abra o console da Amazon VPC.
  2. No painel de navegação, escolha Tabelas de rotas.
  3. Selecione a tabela de rotas que está anexada à sub-rede de anexos.
  4. Selecione a guia Rotas e escolha Editar rotas.
  5. Selecione a guia Adicionar rota e conclua o seguinte:
    Em Destino, escolha a sub-rede da rede on-premises.
    Para Target, escolha seu gateway de transporte público.
    Selecione Salvar rotas.