Configuration de BGP
Une fois la connexion créée et acceptée, configurez le routage entre votre routeur cloud Equinix Fabric ou votre périphérique Network Edge et votre VPC AWS.
Configurer le peering BGP dans AWS (côté Z)
Pour configurer le côté Z, les paramètres suivants sont nécessaires :
- Une nouvelle balise VLAN.
- Un ASN BGP public ou privé: si vous utilisez un ASN public, vous devez en être propriétaire. Si vous utilisez un ASN privé, il doit être compris dans la plage 65 000.
- Les préfixes réseau à annoncer - Tout préfixe annoncé doit inclure uniquement votre ASN dans le BGP AS-PATH.
- La passerelle privée virtuelle pour la connexion. Pour plus d'informations sur la création d'une passerelle privée virtuelle, consultez la section « Ajout d'une passerelle privée virtuelle matérielle à votre VPC » du [Guide de l'utilisateur Amazon VPC.
Ensuite, vous devez connecter votre nouveau AWS Direct Connect à une interface virtuelle (VIF) sur la passerelle privée virtuelle.
Sous Définir votre nouvelle interface virtuelle privée, procédez comme suit:
-
Dans le champ Nom de l'interface, entrez un nom pour l'interface virtuelle.
-
Dans Propriétaire de l'interface, sélectionnez l'option Mon compte AWS si l'interface virtuelle est associée à votre ID de compte AWS.
-
Dans la liste VGW, sélectionnez la passerelle virtuelle à laquelle vous connecter.
-
Le champ VLAN # sera déjà rempli et grisé.
-
Pour qu'AWS génère automatiquement l'adresse IP de votre routeur et l'adresse IP Amazon, sélectionnez Générer automatiquement les adresses IP homologues.
-
Pour spécifier ces adresses IP, désactivez l'option « Générer automatiquement les adresses IP homologues », puis, dans le champ « Adresse IP homologue de votre routeur », entrez l'adresse CIDR IPv4 de destination vers laquelle Amazon doit envoyer le trafic. Dans le champ « Adresse IP homologue du routeur Amazon », entrez l'adresse CIDR IPv4 que vous utiliserez pour envoyer le trafic vers Amazon Web Services.
-
Dans le champ BGP ASN, entrez le numéro de système autonome (ASN) du protocole de passerelle frontière (BGP) de votre passerelle ; par exemple, un nombre entre 1 et 65534.
-
Sélectionnez Générer automatiquement une clé BGP pour qu'AWS en génère une.
-
Pour fournir votre propre clé BGP, désélectionnez Générer automatiquement la clé BGP, puis dans le champ Clé d'autorisation BGP, entrez votre clé MD5 BGP.
remarqueLes VIF publics sont également pris en charge sur Equinix Fabric.

-
Consultez la configuration du routeur (BGP). Dans le volet Interfaces virtuelles, sélectionnez une interface virtuelle, puis cliquez sur la flèche pour voir plus de détails.

Configurer le peering BGP sur un Fabric Cloud Router (côté A)
Vérifiez d'abord que votre instance AWS Direct Connect est correctement configurée dans AWS, y compris l'interface virtuelle (VIF). Accédez à votre inventaire de connexions dans le portail client.
-
Dans la liste Nom de la connexion, cliquez sur le nom de votre nouvelle connexion. Commencez par votre connexion principale, si elle n'est pas encore configurée. Un résumé des détails de la connexion s'affiche, y compris l'état de la configuration de l'interface en attente.
. -
Sélectionnez l'onglet Détails de routage et cliquez sur Configurer le routage. Le formulaire Configurer les détails de routage s'affiche.

-
Sélectionnez le type de sous-réseau à fournir: Entrez ma propre adresse IPv4.
-
Entrez une adresse IPv4 côté Equinix au format CIDR.
/30est suffisant, mais/28et/29sont aussi autorisés. -
Sélectionnez Activer le protocole BGP (Border Gateway Protocol). Entrez un ASN côté client, qui correspond généralement à l'ASN défini sur votre passerelle Direct Connect, et une adresse IPv4 d'hôte homologue côté client.

-
Si vous utilisez l'authentification BGP, saisissez le secret partagé. Assurez-vous que le secret est correctement configuré et qu'il correspond également au circuit Direct Connect du portail AWS.
-
Pour utiliser la détection de transfert bidirectionnel (BFD), sélectionnez « Activer BFD » et définissez l’intervalle approprié en millisecondes. Cet intervalle doit être identique des deux côtés de la connexion.
-
Cliquez sur Appliquer les modifications. Les Détails de routage sont mis à jour et la partie Fabric de la connexion est provisionnée.

-
Si vous avez créé une connexion secondaire à AWS, répétez les étapes pour configurer la deuxième connexion.
Pour terminer la configuration de la connexion de bout en bout, effectuez les modifications de routage correspondantes dans AWS.
Configurer le peering BGP sur un périphérique de Network Edge (côté A)
La manière dont vous configurez BGP sur un périphérique virtuel varie selon le fournisseur du périphérique (tel que Cisco ou Juniper).
-
Configurer le port physique avec les protocoles et le balisage appropriés.

-
Configurez les ports logiques (sous-interfaces) avec les adresses IP et les balises VLAN appropriées.
-
Configurer le peering BGP.
