首页 > 解决方案 > 通过 Direct Connect 和 VPC 对等互连的静态路由

问题描述

我们在 DataCentre 中托管了一个 vmware 实例,从中我们有一个 AWS Direct Connect 到 eu-west-2 中的 VPC,并且从那里我们设置了 VPC 对等到 eu-west-1 中的不同 AWS 账户 VPC,如下:

DataCentre <-- Direct Connect --> AWS London <-- VPC Peering --> AWS IE

Direct Connect 通过 BGP (172.20.0.0/16) 通告 AWS London 的 VPC 私有 IP 范围。Direct Connect 工作正常,我们的 DataCentre 和这个私有 IP 范围之间的流量正确地遍历连接。同样,VPC 对等互连工作正常,我可以通过其私有 IP 范围 (172.31.0.0/16) 将伦敦 (172.20.0.0/16) 中的实例直接发送到 IE 中的实例。

我想通过 Direct Connect 并利用 VPC 对等将流量从我们的 DataCentre 路由到 AWS IE 区域中的实例。特别是从 VMWare 实例向 172.31.0.0/16 IP 发送/接收数据包。这可以仅通过静态路由来实现吗?

我遇到的问题:Direct Connect BGP 似乎只通告它所连接的 VPC IP 范围,而不是对等范围。

Direct Connect Gateway 看起来可以满足我的需求,但我的设置涉及多个 AWS 账户,因此我认为这不是一个可行的选择。

标签: amazon-web-servicesvmwareamazon-vpcvpcaws-direct-connect

解决方案


VPC 对等不支持源自其他来源的传输连接。它们仅支持点对点连接,这就是 DX BGP 广告 VPC 范围而不是对等 VPC 范围的原因。


推荐阅读