对于站点到站点 VPN,如何将邻居的 remote-as BGP 设置为除 65000 以外的其他值?

0

【以下的问题经过翻译处理】 你好。我们正在设置一个 TGW(Transit Gateway)和一个客户网关(CGW)之间的站点到站点 VPN。在下载了配置文件之后,我们得到了我们的网络合作伙伴的建议,需要修改传播的 remote-as BGP 值。

创建新的客户网关(CGW)仅提供设置 'router bgp' 值的选项。如何更改 remote-as 值为 12345(例如)?

由于我们目前遇到了 IPSEC VPN UP,但总体状态为 DOWN 的问题。

#4:边界网关协议(BGP)配置

router bgp 65001 bgp log-neighbor-changes bgp graceful-restart address-family ipv4 unicast neighbor 169.254.x.x remote-as 65000 非常感谢。

profile picture
专家
已提问 4 个月前22 查看次数
1 回答
0

【以下的回答经过翻译处理】 AWS 控制台 是的,您可以通过修改 Amazon VPC 控制台上的站点到站点 VPN 连接的客户网关来更改 remote-as。以下是总结的步骤,请参考此文档(1)以获取更多详细信息。

1、打开 Amazon VPC 控制台,网址为 https://console.aws.amazon.com/vpc/。 2、在导航窗格中,选择客户网关(Customer Gateways)。 3、创建一个新的客户网关,其中包括所需的新 AS 号。 4、在导航窗格中,选择站点到站点 VPN 连接(Site-to-Site VPN Connections)。 5、选择站点到站点 VPN 连接,然后选择操作(Actions),修改 VPN 连接(Modify VPN Connection)。 6、对于目标类型(Target Type),选择客户网关(Customer Gateway)。 7、对于目标客户网关 ID(Target Customer Gateway ID),选择在步骤 3 中创建的客户网关的 ID,该客户网关包含您要用于连接的新 AS 号。 请注意,在更改客户网关后,站点到站点 VPN 连接在我们配置新的端点时将在短暂的时间内暂时不可用。 修改下载的配置文件中的 remote-as 无法修改下载的配置文件中的 remote-as。总结一下,无法修改已有Transit Gateway的ASN信息。

我们需要创建一个新的 Transit Gateway,其中包括所需的 ASN,并将所需的 VPC 挂载到新创建的 Transit Gateway。

此外,需要将 VPN 连接的目标类型更新为新创建的 Transit Gateway。

一旦 VPN 连接的目标类型更新,它将自动关联到新的 Transit Gateway 路由表。

通过 VPN BGP 会话学到的本地路由将传播到新的 Transit Gateway 路由表。

最后,我们需要更新 VPC 子网路由表中包含 Transit Gateway ID 的条目,将其更新为新的 Transit Gateway ID。您可以参考此文档(1)以获取更多详细信息。

(1) 修改站点到站点 VPN 连接的目标网关 https://docs.aws.amazon.com/vpn/latest/s2svpn/modify-vpn-target.htm (2) Transit Gateway 配额 https://docs.aws.amazon.com/vpc/latest/tgw/transit-gateway-quotas.html

profile picture
专家
已回答 4 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则