Статическая маршрутизация через прямое соединение и пиринг VPC - PullRequest
0 голосов
/ 19 октября 2018

У нас есть экземпляр vmware, размещенный в нашем DataCentre, из которого у нас есть AWS Direct Connect в VPC в eu-west-2, и оттуда мы настроили VPC, подключающийся к другой учетной записи AWS VPC в eu-west.-1, следующим образом:

DataCentre <- Direct Connect -> AWS London <- пиринг VPC -> AWS IE

Direct Connect рекламирует диапазон частных IP-адресов VPC London AWSчерез BGP (172.20.0.0/16).Direct Connect работает нормально, трафик между нашим DataCentre и этим частным диапазоном IP-адресов проходит через соединение правильно.Точно так же пиринг VPC работает правильно, я могу отправлять трафик напрямую экземплярам в Лондоне (172.20.0.0/16) экземплярам в IE через их частный диапазон IP-адресов (172.31.0.0/16).

Я хочу направитьтрафик от нашего DataCentre к экземплярам в регионе IE AWS через Direct Connect и с использованием пиринга VPC.В частности, отправка / получение пакетов на IP 172.31.0.0/16 из экземпляра VMWare.Может ли это быть достигнуто исключительно с помощью статических маршрутов?

Проблемы, с которыми я сталкиваюсь: BGP Direct Connect, кажется, объявляет только диапазон IP-адресов VPC, к которому он подключен, а не одноранговый диапазон.

Шлюз Direct Connect выглядит так, как мне нужно, ноВ моей настройке задействованы несколько учетных записей AWS, поэтому я не считаю, что это приемлемый вариант.

1 Ответ

0 голосов
/ 22 марта 2019

пиринг VPC не поддерживает транзитные соединения из других источников.Они поддерживают только двухточечные соединения, поэтому DX BGP объявляет диапазон VPC, а не одноранговый диапазон VPC.

...