https://aws.amazon.com/jp/directconnect/
|
|
Private VIF | VPCへプライベートアドレスで接続できるようにする 一般的なDirect Connect用 |
Public VIF | 全リージョンへパブリックIPで接続できるようにする 接続対象はVPCの中ではなく、VPCの外のパブリックIPアドレスで提供される S3やDynamoDBといったサービス。 |
Transit VIF | Transit Gateway用 Direct Connectゲートウェイ(DXGW)経由でTGWへ接続 |
オンプレ側ルータ ----- BGP接続 ----- VGW (ASN:65000) (ASN:64512)
BGPに加えBFDを採用し、障害検知と切り替わりに要する時間を短縮する。
プライベートVIFで、VLANを分ける場合、VLANで帯域制御が可能。
専有のDirect Connectを利用している場合、物理的なケーブル中に複数のVIFを作成でき、複数DX接続できます。
自社側がCiscoなどの場合VRFを切って、仮想ルータを作成することで、複数のVPC(VIF)と接続できます。
DXと接続するInterface VLANとVRFを紐づける
LAN側にもInterface VLANを作成して、VRFと紐づける。