Alat yang digunakan untuk membuat jaringan router-komputer (direct) adalah sebagai berikut

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pilih Klasik jika Anda memiliki koneksi yang ada.

Prosedur berikut menunjukkan skenario umum untuk menyiapkan dengan koneksi AWS Direct Connect.

Prasyarat

Untuk koneksi ke AWS Direct Connectdengan kecepatan port 1 Gbps atau lebih tinggi, pastikan jaringan Anda memenuhi persyaratan berikut:

  • Jaringan Anda harus menggunakan serat mode tunggal dengan transceiver 1000BASE-LX (1310 nm) untuk 1 gigabit Ethernet, transceiver 10GBASE-LR (1310 nm) untuk 10 gigabit, atau 100GBASE-LR4 untuk 100 gigabit Ethernet.

  • Auto-negosiasi untuk port harus dinonaktifkan untuk koneksi dengan kecepatan port lebih dari 1 Gbps. Namun, tergantung padaAWSTitik akhir Direct Connect yang melayani koneksi Anda, negosiasi otomatis mungkin perlu diaktifkan atau dinonaktifkan untuk koneksi 1 Gbps. Jika antarmuka virtual Anda tetap turun, lihatPemecahan masalah lapisan 2 (tautan data).

  • Enkapsulasi VLAN 802.1Q harus didukung di seluruh koneksi, termasuk perangkat perantara.

  • Perangkat Anda harus mendukung autentikasi Border Gateway Protocol (BGP) dan BGP MD5.

  • (Opsional) Anda dapat mengonfigurasi Deteksi Penerusan Dua Arah (BFD) pada jaringan Anda. BFD adalah fitur dari BGP yang berlaku untuk kedua antarmuka virtual transit publik dan pribadi. BFD asinkron secara otomatis diaktifkan untuk antarmuka virtual AWS Direct Connect, tetapi tidak berlaku sampai Anda mengonfigurasinya di router Anda. Untuk informasi selengkapnya, lihatAktifkan BFD untuk koneksi Direct Connect.

Langkah 1: Daftar untuk AWS

Untuk menggunakan AWS Direct Connect, Anda memerlukan akun jika belum memiliki akun.

Langkah 2: Minta sebuahAWS Direct Connectkoneksi khusus atau terima koneksi yang di-host

Untuk koneksi khusus, Anda dapat mengirimkan permintaan koneksi menggunakan konsol AWS Direct Connect. Untuk koneksi yang di-host, bekerja dengan Partner AWS Direct Connect untuk meminta koneksi yang di-host. Pastikan bahwa Anda memiliki informasi berikut:

  • Kecepatan port yang Anda butuhkan. Anda tidak dapat mengubah kecepatan port setelah Anda membuat permintaan koneksi.

  • Lokasi AWS Direct Connect tempat koneksi harus dihentikan.

Anda tidak dapat menggunakan konsol AWS Direct Connect untuk meminta koneksi host. Sebagai gantinya, hubungi Partner AWS Direct Connect, yang dapat membuat koneksi yang di-host untuk Anda, yang kemudian Anda terima. Lewati prosedur berikut dan pergi ke Terima koneksi yang di-host.

Untuk membuat koneksi AWS Direct Connect baru

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/ec2spot/home/fleet.

  2. Pada layar AWS Direct Connect, di bawah Memulai, pilih Buat koneksi.

  3. PilihKlasik.

  4. Pada panel Buat Koneksi, di bawahPengaturan koneksi, lakukan hal berikut:

    1. Untuk Nama, masukkan nama untuk koneksi.

    2. Untuk Lokasi, pilih lokasi AWS Direct Connect yang sesuai.

    3. Jika berlaku, untuk Sub-lokasi, pilih lantai yang paling dekat dengan Anda atau penyedia jaringan Anda. Opsi ini hanya tersedia jika lokasi memiliki ruang pertemuan (MMR) di beberapa lantai gedung.

    4. Untuk Kecepatan Port, pilih bandwidth koneksi.

    5. Untuk On-premise, pilih Hubungkan melalui partner AWS Direct Connect saat Anda menggunakan koneksi ini untuk menhubungkan ke pusat data Anda.

    6. Untuk Penyedia layanan, pilih Partner AWS Direct Connect. Jika Anda menggunakan partner yang tidak ada dalam daftar, pilih Lainnya.

    7. Jika Anda memilih Lainnya untuk Penyedia layanan, untuk Nama penyedia lain, masukkan nama partner yang Anda gunakan.

    8. (Opsional) Tambahkan atau hapus tanda.

      [Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:

      • Untuk Kunci, masukkan nama kunci.

      • Untuk Nilai, masukkan nilai kunci.

      [Hapus tanda] Di samping tanda, pilih Hapus tanda.

  5. Pilih Buat Koneksi.

Ini dapat memakan waktu hingga 72 jam AWS untuk meninjau permintaan Anda dan menyediakan port untuk koneksi Anda. Selama waktu ini, Anda mungkin menerima email berisi permintaan untuk informasi lebih lanjut tentang kasus penggunaan atau lokasi yang ditentukan. Email dikirim ke alamat email yang Anda gunakan saat mendaftar di AWS. Anda harus merespons dalam waktu 7 hari atau koneksi akan dihapus.

Untuk informasi selengkapnya, lihat Koneksi AWS Direct Connect.

Terima koneksi yang di-host

Anda harus menerima koneksi yang di-host di konsol AWS Direct Connect sebelum Anda dapat membuat antarmuka virtual.

Untuk menerima antarmuka virtual yang di-host

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/directconnect/v2/home.

  2. Di panel navigasi, pilih Antarmuka Virtual.

  3. Pilih antarmuka virtual lalu pilih Lihat detail.

  4. Pilih Terima.

  5. Ini berlaku untuk antarmuka virtual privat dan antarmuka virtual transit.

    (Antarmuka virtual transit) Pada kotak dialog Terima antarmuka virtual, pilih gateway Direct Connect, lalu pilih Terima antarmuka virtual.

    (Antarmuka virtual privat) Pada kotak dialog Terima antarmuka virtual, pilih virtual private gateway atau gateway Direct Connect, lalu pilih Terima antarmuka virtual.

  6. Setelah Anda menerima antarmuka virtual yang di-host, pemilik koneksi AWS Direct Connect dapat mengunduh file konfigurasi router. Opsi Unduh konfigurasi router tidak tersedia untuk akun yang menerima antarmuka virtual yang di-host.

  7. Buka Langkah 4 untuk melanjutkan menyiapkan koneksi AWS Direct Connect.

(Koneksi khusus) Langkah 3: Unduh LOA-CFA

Setelah Anda meminta koneksi, kami membuat Letter of Authorization and Connecting Facility Assignment (LOA-CFA) tersedia bagi Anda untuk diunduh, atau mengirimi Anda email dengan permintaan untuk informasi selengkapnya. LOA-CFA adalah otorisasi untuk terhubung ke AWS, dan diperlukan oleh penyedia kolokasi atau penyedia jaringan Anda untuk membuat koneksi lintas jaringan (koneksi silang).

Untuk mengunduh LOA-CFA

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/ec2spot/home/fleet.

  2. Di panel navigasi, pilih Koneksi.

  3. Pilih koneksi dan pilih Lihat Detail.

  4. Pilih Unduh LOA-CFA.

    LOA-CFA diunduh ke komputer anda sebagai file PDF.

    Jika tautan tidak diaktifkan, LOA-CFA belum tersedia bagi Anda untuk diunduh. Periksa email Anda untuk permintaan untuk informasi selengkapnya. Jika masih tidak tersedia, atau Anda belum menerima email setelah 72 jam, hubungi AWSSupport.

  5. Setelah Anda mengunduh LOA-CFA, lakukan salah satu hal berikut:

    • Jika Anda bekerja dengan Partner AWS Direct Connect atau penyedia jaringan, kirimi mereka LOA-CFA sehingga mereka dapat memesan koneksi silang untuk Anda di lokasi AWS Direct Connect. Jika mereka tidak dapat memesan koneksi silang untuk Anda, Anda dapat menghubungi penyedia kolokasi secara langsung.

    • Jika Anda memiliki peralatan di lokasi AWS Direct Connect, hubungi penyedia kolokasi untuk meminta koneksi lintas jaringan. Anda harus menjadi pelanggan penyedia kolokasi. Anda juga harus menunjukkan LOA-CFA kepada mereka yang memberikan otorisasi untuk koneksi ke router AWS, dan informasi yang diperlukan untuk terhubung ke jaringan Anda.

Lokasi AWS Direct Connect yang tercantum sebagai beberapa lokasi (misalnya, Equinix DC1-DC6 & DC10-DC11) disiapkan sebagai kampus. Jika peralatan Anda atau penyedia jaringan Anda berada di salah satu lokasi ini, Anda dapat meminta koneksi silang ke port yang ditetapkan walaupun berada di gedung kampus yang berbeda.

Sebuah kampus diperlakukan sebagai satu lokasi AWS Direct Connect. Untuk mencapai ketersediaan tinggi, konfigurasikan koneksi ke berbagai lokasi AWS Direct Connect.

Jika Anda atau penyedia jaringan mengalami masalah saat membuat koneksi fisik, lihat Pemecahan masalah lapisan 1 (fisik).

Langkah 4: Membuat antarmuka virtual

Untuk mulai menggunakan koneksi AWS Direct Connect, Anda harus membuat antarmuka virtual. Anda dapat membuat antarmuka virtual privat untuk terhubung ke VPC. Atau, Anda dapat membuat antarmuka virtual publik untuk terhubung ke layanan AWS publik yang tidak ada dalam VPC. Saat Anda membuat antarmuka virtual privat untuk VPC, Anda memerlukan antarmuka virtual privat untuk setiap VPC yang terhubung. Misalnya, Anda memerlukan tiga antarmuka virtual privat untuk terhubung ke tiga VPC.

Sebelum memulai, pastikan Anda memiliki informasi berikut:

Sumber Daya Informasi yang diperlukan
Koneksi Koneksi AWS Direct Connect atau grup agregasi tautan (LAG) yang Anda buat antarmuka virtualnya.
Nama antarmuka virtual Nama untuk antarmuka virtual.
Pemilik antarmuka virtual Jika Anda membuat antarmuka virtual untuk akun lain, Anda memerlukan ID akun AWS dari akun lainnya.
(Antarmuka virtual privat saja) Koneksi Untuk terhubung ke VPC di Wilayah AWS yang sama, Anda memerlukan virtual private gateway untuk VPC Anda. ASN untuk sisi Amazon sesi BGP diwarisi dari virtual private gateway. Bila Anda membuat virtual private gateway, Anda dapat menentukan ASN privat Anda sendiri. Jika tidak, Amazon menyediakan ASN default. Untuk informasi selengkapnya, lihat Membuat Virtual Private Gateway di Panduan Pengguna Amazon VPC. Untuk terhubung ke VPC melalui gateway Direct Connect, Anda memerlukan gateway Direct Connect. Untuk informasi selengkapnya, lihat Gateway Direct Connect.
VLAN Tanda virtual local area network (VLAN) unik yang belum digunakan pada koneksi Anda. Nilai harus antara 1 hingga 4094 dan harus sesuai dengan standar Ethernet 802.1Q. Tanda ini diperlukan untuk lalu lintas yang melintasi koneksi AWS Direct Connect.

Jika Anda memiliki koneksi yang di-host, Partner AWS Direct Connect memberikan nilai ini. Anda tidak dapat mengubah nilai setelah Anda membuat antarmuka virtual.

Alamat IP peer Antarmuka virtual dapat mendukung sesi peering BGP untuk IPv4, IPv6, atau salah satunya (dual-stack). Jangan gunakan Elastic IP (EIP) dari Amazon Pool untuk membuat antarmuka virtual publik. Anda tidak dapat membuat beberapa sesi BGP untuk keluarga pengalamatan IP yang sama pada antarmuka virtual yang sama. Cakupan alamat IP ditetapkan untuk setiap akhir antarmuka virtual untuk sesi peering BGP.

  • IPv4:

    • (Antarmuka virtual publik saja) Anda harus menentukan alamat IPv4 publik yang unik yang Anda miliki. Nilai dapat menjadi salah satu dari yang berikut:

      • IPv4 CIDR milik pelanggan

      • Rentang IP yang dimiliki olehAWS Direct ConnectMitra atau ISP, bersama dengan otorisasi LOA-CFA

      • SesiAWS-Tersedia /31 CIDR. KontakAWSDukunganuntuk meminta CIDR IPv4 publik (dan menyediakan kasus penggunaan dalam permintaan Anda)

        Kami tidak dapat menjamin bahwa kami akan dapat memenuhi semua permintaanAWSalamat IPv4 publik.

    • (Antarmuka virtual privat saja) Amazon dapat menghasilkan alamat IPv4 privat untuk Anda. Jika Anda menentukan sendiri, pastikan bahwa Anda menentukan CIDR privat untuk antarmuka router dan antarmuka AWS Direct Connect saja (misalnya, jangan tentukan alamat IP lain dari jaringan lokal Anda).

  • IPv6: Amazon secara otomatis mengalokasikan Anda CIDR IPv6 /125. Anda tidak dapat menentukan alamat IPv6 peer Anda sendiri.

Keluarga alamat Apakah sesi peering BGP akan melalui IPv4 atau IPv6.
Informasi BGP

  • Border Gateway Protocol (BGP) Autonomous System Number (ASN) publik atau privat untuk sisi sesi BGP Anda. Jika Anda menggunakan ASN publik, Anda harus memilikinya. Jika Anda menggunakan ASN privat, Anda dapat mengatur nilai ASN khusus. Untuk ASN 16-bit, nilainya harus berada dalam rentang 64512 hingga 65534. Untuk ASN 32-bit, nilainya harus berada dalam rentang 4200000000 hingga 4294967294. Penambahan Autonomous System (AS) tidak bekerja jika Anda menggunakan ASN privat untuk antarmuka virtual publik.

  • AWS mengaktifkan MD5 secara default. Anda tidak dapat mengubah opsi ini.

  • Kunci autentikasi MD5 BGP. Anda dapat memberikan kunci milik Anda sendiri, atau Anda dapat membiarkan Amazon menghasilkannya untuk Anda.

(Antarmuka virtual publik saja) Prefiks yang ingin Anda iklankan

Rute IPv4 atau rute IPv6 publik untuk beriklan melalui BGP. Anda harus mengiklankan setidaknya satu prefiks menggunakan BGP, maksimum hingga 1.000 prefiks.

  • IPv4: CIDR IPv4 dapat tumpang tindih dengan CIDR IPv4 publik lain yang diumumkan menggunakanAWS Direct Connectketika salah satu dari hal berikut ini benar:

    • CIDR berasal dari Wilayah AWS yang berbeda. Pastikan bahwa Anda menerapkan tanda komunitas BGP pada prefiks publik.

    • Anda menggunakan AS_PATH ketika Anda memiliki ASN publik dalam konfigurasi aktif/pasif.

    Untuk informasi selengkapnya, lihat Kebijakan perutean dan komunitas BGP.

  • IPv6: Tentukan panjang prefiks /64 atau lebih pendek.

  • Anda dapat menambahkan awalan tambahan ke VIF publik yang ada dan mengiklankan mereka dengan menghubungiAWSdukungan. Dalam kasus dukungan Anda, berikan daftar awalan CIDR tambahan yang ingin Anda tambahkan ke VIF publik dan beriklan.

(Antarmuka virtual privat saja) Bingkai jumbo Maximum transmission unit (MTU) paket melewati AWS Direct Connect. Default-nya adalah 1500. Mengatur MTU antarmuka virtual ke 9001 (bingkai jumbo) dapat menyebabkan pembaruan untuk koneksi fisik yang mendasari jika itu tidak diperbarui untuk mendukung bingkai jumbo. Memperbarui koneksi mengganggu konektivitas jaringan untuk semua antarmuka virtual yang terkait dengan koneksi hingga 30 detik. Bingkai jumbo hanya berlaku untuk rute yang disebarkan dari AWS Direct Connect. Jika Anda menambahkan rute statis ke tabel rute yang mengarah ke virtual private gateway, lalu lintas diarahkan melalui rute statis dikirim menggunakan 1500 MTU. Untuk memeriksa apakah koneksi atau antarmuka virtual mendukung bingkai jumbo, pilih di konsol AWS Direct Connect dan temukan Kemampuan bingkai jumbo di halaman Konfigurasi umum antarmuka virtual.
(Antarmuka virtual transit saja) Bingkai jumbo Maximum transmission unit (MTU) paket melewati AWS Direct Connect. Default-nya adalah 1500. Mengatur MTU antarmuka virtual ke 8500 (bingkai jumbo) dapat menyebabkan pembaruan untuk koneksi fisik yang mendasari jika itu tidak diperbarui untuk mendukung bingkai jumbo. Memperbarui koneksi mengganggu konektivitas jaringan untuk semua antarmuka virtual yang terkait dengan koneksi hingga 30 detik. Frame jumbo didukung hingga 8500 MTU untuk Direct Connect. Rute statis dan rute yang disebarkan yang dikonfigurasi dalam Transit Gateway Route Table akan mendukung Jumbo Frames, termasuk dari instans EC2 dengan entri tabel rute statis VPC ke Lampiran Transit Gateway. Untuk memeriksa apakah koneksi atau antarmuka virtual mendukung bingkai jumbo, pilih di konsol AWS Direct Connect dan temukan Bingkai jumbo yang berkemampuan di halaman Konfigurasi umum antarmuka virtual.

Kami meminta informasi tambahan dari Anda jika prefiks publik atau ASN milik ISP atau operator jaringan. Ini bisa berupa dokumen yang menggunakan kop surat perusahaan resmi atau email dari nama domain perusahaan yang memverifikasi bahwa prefiks jaringan/ASN dapat digunakan oleh Anda.

Maximum transmission unit (MTU) dari koneksi jaringan adalah ukuran, dalam bita, dari paket terbesar yang dapat diizinkan yang dapat dilewatkan melalui koneksi. MTU antarmuka privat virtual dapat berupa 1500 atau 9001 (bingkai jumbo). MTU antarmuka virtual transit dapat sebesar 1500 atau 8500 (bingkai jumbo). Anda dapat menentukan MTU saat membuat antarmuka atau memperbaruinya setelah Anda membuatnya. Mengatur MTU antarmuka virtual ke 8500 (bingkai jumbo) atau 9001 (bingkai jumbo) dapat menyebabkan pembaruan untuk koneksi fisik yang mendasari jika itu tidak diperbarui untuk mendukung bingkai jumbo. Memperbarui koneksi mengganggu konektivitas jaringan untuk semua antarmuka virtual yang terkait dengan koneksi hingga 30 detik. Untuk memeriksa apakah koneksi atau antarmuka virtual mendukung bingkai jumbo, pilih di konsol AWS Direct Connect dan temukan Berkemampuan Bingkai Jumbo di tab Ringkasan.

Jika Anda membuat antarmuka virtual publik, dibutuhkan waktu hingga 72 jam bagi AWS untuk meninjau dan menyetujui permintaan Anda.

Untuk menyediakan antarmuka virtual publik ke layanan non-VPC

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/ec2spot/home/fleet.

  2. Di panel navigasi, pilih Antarmuka Virtual.

  3. Pilih Buat antarmuka virtual.

  4. Di bawah Jenis antarmuka virtual, untuk Jenis, pilih Publik.

  5. Di bawah Pengaturan antarmuka virtual publik, lakukan hal berikut:

    1. Untuk Nama antarmuka virtual, masukkan nama untuk antarmuka virtual.

    2. Untuk Koneksi, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.

    3. Untuk VLAN, masukkan nomor ID untuk jaringan virtual local area network (VLAN).

    4. Untuk BGP ASN, masukkan Border Gateway Protocol Autonomous System Number router peer on-premise untuk antarmuka virtual baru.

      Nilai yang valid adalah 1-2147483647.

  6. Di bawah Pengaturan tambahan, lakukan hal berikut:

    1. Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:

      [IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih IPv4 dan lakukan salah satu hal berikut:

      • Untuk menentukan alamat IP ini sendiri, untuk IP peer router, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas.

      • Untuk IP peer router Amazon, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.

      [IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih IPv6. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.

    2. Untuk menyediakan kunci BGP Anda sendiri, masukkan kunci BGP MD5 Anda.

      Jika Anda tidak memasukkan nilai, kami menghasilkan kunci BGP.

    3. Untuk mengiklankan prefiks ke Amazon, untuk Prefiks yang ingin Anda iklankan, masukkan alamat tujuan CIDR IPv4 (dipisahkan dengan koma) tempat lalu lintas harus diarahkan melalui antarmuka virtual.

    4. (Opsional) Menambahkan atau menghapus tanda.

      [Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:

      • Untuk Kunci, masukkan nama kunci.

      • Untuk Nilai, masukkan nilai kunci.

      [Menghapus tanda] Di samping tanda, pilih Hapus tanda.

  7. Pilih Buat antarmuka virtual.

Untuk menyediakan antarmuka virtual privat bagi VPC

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/directconnect/v2/home.

  2. Di panel navigasi, pilih Antarmuka Virtual.

  3. Pilih Buat antarmuka virtual.

  4. Di bawah Jenis antarmuka virtual, untuk Jenis, pilih Privat.

  5. Di bawah Pengaturan antarmuka virtual privat, lakukan hal berikut:

    1. Untuk Nama antarmuka virtual, masukkan nama untuk antarmuka virtual.

    2. Untuk Koneksi, pilih koneksi Direct Connect yang ingin Anda gunakan untuk antarmuka ini.

    3. Untuk Jenis gateway, pilih Virtual private gateway, atau Gateway Direct Connect.

    4. Untuk Pemilik antarmuka virtual, pilih Akun AWS lainnya, lalu masukkan akun AWS.

    5. Untuk Virtual private gateway, pilih virtual private gateway yang akan digunakan untuk antarmuka ini.

    6. Untuk VLAN, masukkan nomor ID untuk virtual local area network (VLAN).

    7. Untuk BGP ASN, masukkan Border Gateway Protocol Autonomous System Number dari router peer on-premise Anda untuk antarmuka virtual baru.

      Nilai yang valid adalah 1-2147483647.

  6. Di bawah Pengaturan Tambahan, lakukan hal berikut:

    1. Untuk mengonfigurasi BGP IPv4 atau peer IPv6, lakukan hal berikut:

      [IPv4] Untuk mengonfigurasi peer BGP IPv4, pilih IPv4 dan lakukan salah satu hal berikut:

      • Untuk menentukan alamat IP ini sendiri, untuk IP peer router, masukkan alamat CIDR IPv4 tujuan tempat Amazon harus mengirimkan lalu lintas.

      • Untuk IP peer router Amazon, masukkan alamat CIDR IPv4 yang akan digunakan untuk mengirim lalu lintas ke AWS.

      [IPv6] Untuk mengonfigurasi peer BGP IPv6, pilih IPv6. Alamat IPv6 peer secara otomatis ditetapkan dari kolam alamat IPv6 Amazon. Anda tidak dapat menentukan alamat IPv6 kustom.

    2. Untuk mengubah maximum transmission unit (MTU) dari 1500 (default) menjadi 9001 (bingkai jumbo), pilih MTU Jumbo (MTU ukuran 9001).

    3. (Opsional) Di bawahAktifkanSiteLink, pilihDiaktifkanuntuk mengaktifkan konektivitas langsung antara titik kehadiran Direct Connect.

    4. (Opsional) Tambahkan atau hapus tag.

      [Tambahkan tag] Pilih Tambah tag dan lakukan hal berikut:

      • Untuk Kunci, masukkan nama kunci.

      • Untuk Nilai, masukkan nilai kunci.

      [Menghapus tanda] Di samping tanda, pilih Hapus tanda.

  7. Pilih Buat antarmuka virtual.

  8. Anda perlu menggunakan perangkat BGP Anda untuk mengiklankan jaringan yang Anda gunakan untuk koneksi VIF publik.

Langkah 5: Mengunduh konfigurasi router

Setelah Anda membuat antarmuka virtual untuk koneksi AWS Direct Connect, Anda dapat mengunduh file konfigurasi router. File berisi perintah yang diperlukan untuk mengonfigurasi router Anda untuk digunakan dengan antarmuka virtual privat atau publik Anda.

Untuk mengunduh konfigurasi router

  1. Buka konsol AWS Direct Connect di https://console.aws.amazon.com/directconnect/v2/home.

  2. Di panel navigasi, pilih Antarmuka Virtual.

  3. Pilih koneksi dan pilih Lihat Detail.

  4. Pilih Unduh konfigurasi router.

  5. Untuk Unduh konfigurasi router, lakukan hal berikut:

    1. Untuk Vendor, pilih produsen router Anda.

    2. Untuk Platform, pilih model router Anda.

    3. Untuk Perangkat Lunak, pilih versi perangkat lunak untuk router Anda.

  6. Pilih Unduh, kemudian gunakan konfigurasi yang sesuai untuk router Anda untuk memastikan bahwa Anda dapat terhubung ke AWS Direct Connect.

Untuk contoh file konfigurasi, lihat Contoh File Konfigurasi Router.

Setelah Anda mengonfigurasi router, status antarmuka virtual akan berubah menjadi UP. Jika antarmuka virtual tetap bermasalah dan Anda tidak dapat menge-ping alamat IP peer perangkat AWS Direct Connect, lihat Pemecahan masalah lapisan 2 (tautan data). Jika Anda dapatmenge-ping alamat IP peer, lihat Pemecahan masalah lapisan 3/4 (Jaringan/Transportasi). Jika sesi peering BGP dibuat tetapi Anda tidak dapat merutekan lalu lintas, lihat Masalah perutean pemecahan masalah.

Langkah 6: Memverifikasi antarmuka virtual

Setelah Anda menetapkan antarmuka virtual ke Cloud AWS atau Amazon VPC, Anda dapat memverifikasi koneksi AWS Direct Connect menggunakan prosedur berikut.

Untuk memverifikasi koneksi antarmuka virtual Anda ke Cloud AWS

  • Jalankan traceroute dan verifikasi bahwa pengidentifikasi AWS Direct Connect berada di jejak jaringan.

Untuk memverifikasi koneksi antarmuka virtual Anda ke Amazon VPC

  1. Menggunakan AMI yang dapat di-ping, seperti Amazon Linux AMI, luncurkan instans EC2 ke VPC yang terlampir ke virtual private gateway Anda. AMI Amazon Linux tersedia di tab Quick Start saat Anda menggunakan wizard launch wizard instans di konsol Amazon EC2. Untuk informasi selengkapnya, lihat Luncurkan Instans di Panduan Pengguna Amazon EC2 untuk Instans Linux. Pastikan bahwa grup keamanan yang terkait dengan instans mencakup aturan yang mengizinkan lalu lintas ICMP masuk (untuk permintaan ping).

  2. Setelah instans berjalan, dapatkan alamat IPv4 privatnya (misalnya, 10.0.0.4). Konsol Amazon EC2 akan menampilkan alamat sebagai bagian dari detail instans.

  3. Ping alamat IPv4 privat dan dapatkan respons.

(Direkomendasikan) Langkah 7: Konfigurasikan koneksi berlebihan

Untuk menyediakan failover, kami merekomendasikan agar Anda meminta dan mengonfigurasikan dua koneksi khusus untuk AWS, seperti yang ditunjukkan dalam gambar berikut. Koneksi ini dapat diakhiri pada satu atau dua router di jaringan Anda.

Ada beberapa pilihan konfigurasi yang tersedia saat Anda menyediakan dua koneksi khusus:

  • Aktif/Aktif (BGP multijalur). Ini adalah konfigurasi default, dengan kedua koneksi aktif. AWS Direct Connect mendukung pembuatan multijalur ke beberapa antarmuka virtual dalam lokasi yang sama, dan beban untuk lalu lintas dibagi di antara antarmuka berdasarkan alur. Jika satu koneksi menjadi tidak tersedia, semua lalu lintas akan dirutekan melalui koneksi lain.

  • Aktif/Pasif (failover). Satu koneksi menangani lalu lintas, dan yang lainnya siaga. Jika koneksi aktif menjadi tidak tersedia, semua lalu lintas akan dirutekan melalui koneksi pasif. Anda perlu menambahkan jalur AS ke rute pada salah satu tautan Anda agar itu menjadi tautan pasif.

Cara Anda mengonfigurasi koneksi tidak memengaruhi redundansi, tetapi memengaruhi kebijakan yang menentukan bagaimana data Anda dirutekan melalui kedua koneksi. Kami sarankan Anda mengonfigurasi kedua koneksi sebagai aktif.

Jika Anda menggunakan koneksi VPN untuk redundansi, pastikan bahwa Anda mengimplementasikan pemeriksaan kondisi dan mekanisme failover. Jika Anda menggunakan salah satu dari konfigurasi berikut, Anda perlu memeriksa perutean tabel rute untuk merutekan ke antarmuka jaringan baru.

  • Anda menggunakan instans Anda sendiri untuk perutean, misalnya instans adalah firewall.

  • Anda menggunakan instans Anda sendiri yang mengakhiri koneksi VPN.

Untuk mencapai ketersediaan tinggi, kami sangat merekomendasikan agar Anda mengonfigurasi koneksi ke berbagai lokasi AWS Direct Connect.

Untuk informasi selengkapnya tentang ketahanan AWS Direct Connect, lihat AWS Direct ConnectRekomendasi Ketahanan.

Apakah halaman ini membantu Anda? - Ya

Terima kasih telah memberitahukan bahwa hasil pekerjaan kami sudah baik.

Jika Anda memiliki waktu luang, beri tahu kami aspek apa saja yang sudah bagus, agar kami dapat menerapkannya secara lebih luas.

Apakah halaman ini membantu Anda? - Tidak

Terima kasih telah memberi tahu kami bahwa halaman ini perlu ditingkatkan. Maaf karena telah mengecewakan Anda.

Jika Anda memiliki waktu luang, beri tahu kami bagaimana dokumentasi ini dapat ditingkatkan.