ユーザ用ツール

サイト用ツール


aws:directconnect:index.html

AWS

AWS Direct Connect(DX)で、AWS VPCと専用線接続

AWS Direct Connect(DX)とは

https://aws.amazon.com/jp/directconnect/

  • 企業とAWSのデータセンターをWANや専用線で接続するサービス
  • VPCと組合せて利用する
  • データセンターの中継ポイントを借りて、L2やルーターを設置する

DXの利用方法

  • 通信事業者の専用線接続サービスを利用する(一般的なやり方)
    Colt, NTTコミュニケーションズ, ソフトバンク, 野村総合研究所
  • エクイニクス相互接続ポイントに専用線をつなぐ
  • EquinixのTY2にラックを借りて、スイッチを持ち込む。

Direct Connectのメリット

  • 速度・レイテンシーが安定している。
  • AWSからアウトバンドへの通信費用がインターネットと比較して、4分の1になる。0円ではない。

接続イメージ

AWS Direct Connectイメージ図


AWS Direct Connectの用語

接続(Connection)

  • Direct ConnectでのAWS VIFからの、物理的な接続先のこと。
  • ポートスピードは、1Gbpsか10Gbps
  • 接続(Connection)の中にVIF(仮想インターフェース)を作成できる。


VIF (Virtual Interface:仮想インタフェース)

AWS Direct Connect 仮想インタフェース(VIF)

  • 相互接続ポイントにあるAWS側の論理インターフェイス
  • VIFとVGWは同一リージョンの制約がある。
  • VIFをVGW(Virtual Private Gateway)やDirect Connect GatewayやAWS Transit Gatewayに紐づけることで、オンプレと接続ができる。
  • AWSと顧客ルータ間でBGPピアを確立する
  • VIFごとに、VLAN IDをもつ
Private VIF VPCへプライベートアドレスで接続できるようにする
Public VIF 全リージョンへパブリックIPで接続できるようにする


Direct Connect Gateway

Direct Connect Gateway

  • いずれかのAWSリージョンに作成すると、AWSの全リージョンに複製され、相互接続できる
  • 複数のVIFおよびVGWが接続できる
  • 例えば、オンプレミスと東京リージョンと海外リージョンをVPCとのプライベート接続ができる

制約

  • Direct Connect Gatewayを介したVPC同士の通信は不可
  • 異なるAWSアカウントのVGWの接続は不可


AWS Transit Gateway

AWS Transit Gateway

Transit Gatewayは複数VPCや、オンプレミスを単一のゲートウェイで接続することができるサービス
VPCやVPNを含めてハブになってくれる新サービス
「Direct Connect Gateway」と「Transit Gateway」を接続します。

別リージョンと接続する方法

2019/12のアップデートにより、リージョンごとにTransit Gatewayを構築し、Transit Gateway同士を繋げることで、リージョン間通信が可能です。


Direct Connectの冗長構成例

  • 1つのVPCにアタッチできるVGWは1つ



詳細は、AWS Direct Connect(DX)で、複数のVPCと接続する構成例 を確認してください。


複数のVPCと接続する構成例

専有のDirect Connectを利用している場合、物理的なケーブル中に複数のVIFを作成でき、複数DX接続できます。

自社側がCiscoなどの場合VRFを切って、仮想ルータを作成することで、複数のVPC(VIF)と接続できます。
DXと接続するInterface VLANとVRFを紐づける
LAN側にもInterface VLANを作成して、VRFと紐づける。


設定方法

接続(Connection)の作成

[AWS Direct Connect] - [接続]を選択

接続の順序タイプ「クラシック」

接続設定
名前
ロケーション Equinix TY2, TY6-TY8, Tokyo,JPN
ポート速度 1Gbps or 10Gbps
オンプレミス AWSパートナーを通じて接続します。
Yes or No


仮想インターフェイス(VIF)の作成

[AWS Direct Connect] - [仮想インターフェイス]を選択

タイプ プライベート
パブリック
トランジット
仮想インターフェイス名 例:
VIF601_fx_prod_1
VIF611_fx_prod_2
VIF701_fx_stg_1
VIF711_fx_stg_2
接続 冗長化する場合、2個のVIFを作り、ぞれぞれ違う接続を指定する。
仮想インターフェイスの所有者 自分の AWS アカウント
別の AWS アカウント
ゲートウェイタイプ Direct Connect ゲートウェイ
仮想プライベートゲートウェイ
仮想プライベートゲートウェイ
or
Direct Connect ゲートウェイ
VLAN
BGP ASN 自社側のBGP番号
アドレスファミリー IPV4
IPV6
ルーターのピア IP x.x.x.x/30
Amazon ルーターのピア IP x.x.x.x/30
BGP 認証キー
ジャンボ MTU (MTU サイズ 9001)





参考

aws/directconnect/index.html.txt · 最終更新: 2020/02/10 00:36 by kurihara

ページ用ツール