我想将网络流量从与虚拟私有网关关联的现有 AWS Direct Connect 虚拟接口迁移到 Direct Connect 网关。我想在最短的停机时间内完成此次迁移。我该如何操作?
简短描述
要将流量从与虚拟私有网关关联的 Direct Connect 虚拟接口迁移到新 Direct Connect 网关,必须创建一个新虚拟接口。创建新的虚拟接口时,请务必将其与新的 Direct Connect 网关关联。然后,在网络设备上使用边界网关协议 (BGP) 属性 (如 AS 路径预置),以在最短的停机时间内将流量迁移到 Direct Connect 网关。
解决方法
**注意:**在继续操作之前,先查看您的供应商文档以获取有关如何在特定网络设备上配置 BGP 的说明。
在计划的维护时段内执行以下步骤以最大程度地缩短停机时间:
- 创建新的 Direct Connect 网关。
- 创建新的私有虚拟接口。
**重要提示:**在创建过程中,请务必将虚拟接口与您在上一步中创建的 Direct Connect 网关关联。
- 将已附加到您的虚拟私有云 (VPC) 的虚拟私有网关与您刚创建的 Direct Connect 网关相关联。
- (可选)为了最大程度地缩短停机时间,请针对与新 Direct Connect 网关关联的新虚拟接口在网络设备上预先设置配置。
- 使用 BGP 在您配置新虚拟接口以播发的同一前缀上配置更长的 AS_Path 路由策略。此步骤配置来自 AWS 的出站流量优先选用现有的虚拟接口路由 (具有更短的 AS_Path)。
**注意:**为了确保来自您的网络设备的流量仍然从现有的虚拟接口传出,请在您的网络设备上使用本地首选 BGP 属性。
- 在维护时段内,为您的网络设备上的现有虚拟接口关闭 BGP 会话。
- 等待来自 AWS 的网络流量通过与 Direct Connect 网关关联的新虚拟接口传播。
- 检查您的网络设备,确认它正在从新虚拟接口接收流量。
相关信息
AWS Direct Connect 虚拟接口
路由策略和 BGP 社区