我在 AWS Direct Connect 中建立一個私有虛擬介面 (VIF)。如何檢查我是否透過 Direct Connect 連接正確路由?
解決方法
在您建立私有虛擬介面之後,請執行下列操作以確認路由設定正確。
確認與您的私有虛擬介面相關聯的虛擬私有閘道已附加至正確的 Amazon Virtual Private Cloud (Amazon VPC):
- 登入 Direct Connect 主控台。
- 在導覽窗格中,選擇 Virtual Interfaces (虛擬介面)。
- 選擇虛擬介面 (VIF),然後選擇 View details (檢視詳細資訊)。
- 對於附加至虛擬閘道 (VGW) 的私有 VIF,在 General configuration (一般組態) 中選擇 VGW ID。
- 如果虛擬閘道未附加至您的 VPC,請依指示將其附加。
- 對於附加至 Direct Connect 閘道的私有 VIF,在 General configuration (一般組態) 中選擇閘道 ID。
- 在 Gateway associations (閘道關聯) 中,確認 Direct Connect 閘道已附加至您的虛擬閘道。
- 確認允許的首碼包含 VPC CIDR。
確認您透過邊界閘道協定 (BGP) 廣告並接收正確的路由。如需更多資訊,請參閱路由政策與 BGP 社群。
- 請確認您向 AWS 廣告的路由涵蓋與您的 VPC 通訊的網路。
- 請確認您從 AWS 接收 VPC CIDR 路由。
確認您已啟用路由傳播至您的子網路路由表。此步驟會將透過 VPN 連線與 Direct Connect 虛擬介面學習到的路由,傳播至您的 VPC 路由表。系統會動態更新任何路由變更,您不需要手動輸入或更新路由。
確認您的安全群組允許來自本機網路的流量。
- 登入 VPC 主控台。
- 在導覽窗格的 Security (安全) 下,選擇 Security Groups (安全群組)。
- 在內容窗格中,選取與您的執行個體相關聯的安全群組。
- 選擇 Inbound Rules (傳入規則) 檢視。
- 請確認規則允許從您的本機網路透過所需連接埠傳入流量。
- 選擇 Outbound Rules (傳出規則) 檢視。
- 請確認規則允許透過所需連接埠將流量傳送至您的本機網路。
確認您的網路存取控制清單 (ACLs) 允許來自本機網路的流量。
- 登入 VPC 主控台。
- 在導覽窗格的 Security (安全) 下,選擇 Network ACLs (網路 ACLs)。
- 在內容窗格中,選取與您的 VPC 及子網路相關聯的網路 ACL。
- 選擇 Inbound Rules (傳入規則) 檢視。
- 請確認規則允許從您的本機網路透過所需連接埠傳入流量。
- 選擇 Outbound Rules (傳出規則) 檢視。
- 請確認規則允許透過所需連接埠將流量傳送至您的本機網路。
確認您可以使用 ping 公用程式周遊您的 Direct Connect 私有虛擬介面。安全群組、網路 ACL 及內部部署安全設定允許使用 ping 進行雙向連線測試。
相關資訊
我應使用哪種類型的虛擬介面來連線 AWS 中的不同資源?
我的虛擬介面 BGP 狀態在 AWS 主控台中的 Direct Connect 顯示為中斷。我該怎麼做?