跳至內容

如何為 Direct Connect 私有虛擬介面設定路由?

1 分的閱讀內容
0

我在 AWS Direct Connect 中建立一個私有虛擬介面 (VIF)。如何檢查我是否透過 Direct Connect 連接正確路由?

解決方法

在您建立私有虛擬介面之後,請執行下列操作以確認路由設定正確。

確認與您的私有虛擬介面相關聯的虛擬私有閘道已附加至正確的 Amazon Virtual Private Cloud (Amazon VPC):

  1. 登入 Direct Connect 主控台
  2. 在導覽窗格中,選擇 Virtual Interfaces (虛擬介面)。
  3. 選擇虛擬介面 (VIF),然後選擇 View details (檢視詳細資訊)。
  4. 對於附加至虛擬閘道 (VGW) 的私有 VIF,在 General configuration (一般組態) 中選擇 VGW ID。
  5. 如果虛擬閘道未附加至您的 VPC,請依指示將其附加
  6. 對於附加至 Direct Connect 閘道的私有 VIF,在 General configuration (一般組態) 中選擇閘道 ID。
  7. Gateway associations (閘道關聯) 中,確認 Direct Connect 閘道已附加至您的虛擬閘道。
  8. 確認允許的首碼包含 VPC CIDR。

確認您透過邊界閘道協定 (BGP) 廣告並接收正確的路由。如需更多資訊,請參閱路由政策與 BGP 社群

  • 請確認您向 AWS 廣告的路由涵蓋與您的 VPC 通訊的網路。
  • 請確認您從 AWS 接收 VPC CIDR 路由。

確認您已啟用路由傳播至您的子網路路由表。此步驟會將透過 VPN 連線與 Direct Connect 虛擬介面學習到的路由,傳播至您的 VPC 路由表。系統會動態更新任何路由變更,您不需要手動輸入或更新路由。

確認您的安全群組允許來自本機網路的流量。

  1. 登入 VPC 主控台
  2. 在導覽窗格的 Security (安全) 下,選擇 Security Groups (安全群組)。
  3. 在內容窗格中,選取與您的執行個體相關聯的安全群組。
  4. 選擇 Inbound Rules (傳入規則) 檢視。
  5. 請確認規則允許從您的本機網路透過所需連接埠傳入流量。
  6. 選擇 Outbound Rules (傳出規則) 檢視。
  7. 請確認規則允許透過所需連接埠將流量傳送至您的本機網路。

確認您的網路存取控制清單 (ACLs) 允許來自本機網路的流量。

  1. 登入 VPC 主控台
  2. 在導覽窗格的 Security (安全) 下,選擇 Network ACLs (網路 ACLs)。
  3. 在內容窗格中,選取與您的 VPC 及子網路相關聯的網路 ACL。
  4. 選擇 Inbound Rules (傳入規則) 檢視。
  5. 請確認規則允許從您的本機網路透過所需連接埠傳入流量。
  6. 選擇 Outbound Rules (傳出規則) 檢視。
  7. 請確認規則允許透過所需連接埠將流量傳送至您的本機網路。

確認您可以使用 ping 公用程式周遊您的 Direct Connect 私有虛擬介面。安全群組、網路 ACL 及內部部署安全設定允許使用 ping 進行雙向連線測試。


相關資訊

我應使用哪種類型的虛擬介面來連線 AWS 中的不同資源?

我的虛擬介面 BGP 狀態在 AWS 主控台中的 Direct Connect 顯示為中斷。我該怎麼做?

AWS 官方已更新 5 年前