1 回答
- 最新
- 投票最多
- 评论最多
1
1枚目のスライド
AWS側にセグメントAとBのルートがあったとしてもセグメントAからBに行くのにAWSを経由して行うということはできないと思います。(やるならTransit Gatewayが必要になると思います。)
2枚目のスライド
Transit Gateway (アイコンが小さくて見にくいのですが間違ってたらすみません) でルーティングができる状態だとセグメントAからBに通信が可能になると思います。
またFICのルーターもBGPでルーティングが設定されてしまうと思うので通信経路が出来てしまうのではないかと思いました。
相关内容
- AWS 官方已更新 2 年前
- AWS 官方已更新 2 年前
ご回答いただきありがとうございます。 2枚目のスライドですが、Transite Gatewayも排除した上での質問となります。 今回は、FIC Routerを使用していない(FIC PORT)なので、そういう意味ですと、各セグメントで通信できないという認識でよいでしょうか。
Transite Gatewayが無いのであればハブとしてのルーティングは行えないので問題ないのではと思います。 以下のドキュメントが参考になると思います。 https://repost.aws/ja/knowledge-center/direct-connect-vpc-bgp
また、許可されたプレフィックスリストというものを使用してAWSからオンプレミスへ経路広告しないように制限することも可能ではあります。 こちらのドキュメントも一度ご確認ください。 https://docs.aws.amazon.com/ja_jp/directconnect/latest/UserGuide/allowed-to-prefixes.html
遅くなりましたが、ご回答ありがとうございます。