Configuração do BGP
Depois que a conexão for criada e aceita, configure o roteamento entre seu Equinix Fabric Cloud Router ou dispositivo Network Edge e sua AWS VPC.
Configurar o peering BGP na AWS (lado Z)
Para configurar o lado Z, são necessários os seguintes parâmetros:
- Uma nova tag VLAN .
- Um ASN BGP público ou privado - Se você usando um ASN público, você deve ser o proprietário. Se você usando um ASN privado, ele deve estar na faixa de 65.000.
- Os prefixos de rede a serem anunciados - Qualquer prefixo anunciado deve incluir somente seu ASN no AS-PATH do BGP .
- O gateway privado virtual para conexão. Para obter mais informações sobre como criar um gateway privado virtual, consulte o guia do usuário da Amazon VPC, na seção "Adicionando um gateway privado virtual de hardware à sua VPC" (https://docs.aws.amazon.com/vpn/latest/s2svpn/SetUpVPNConnections.html).
Em seguida, você precisa conectar seu novo AWS Direct Connect a uma Interface Virtual (VIF) no gateway privado virtual.
Em Defina sua nova interface virtual privada, faça o seguinte:
-
No campo Nome da Interface, insira um nome para a interface virtual.
-
Em Proprietário da Interface, selecione a opção Minha Conta da AWS se a interface virtual for para o seu ID de conta da AWS.
-
Na lista VGW, selecione o gateway virtual ao qual deseja se conectar.
-
O campo VLAN # já estará preenchido e desabilitado.
-
Para que a AWS gere o endereço IP do seu roteador e o endereço IP da Amazon, selecione Gerar IPs de pares automaticamente.
-
Para especificar esses endereços IP, desmarque a opção Gerar IPs de pares automaticamente e, em seguida, no campo IP do seu roteador de par, insira o endereço CIDR IPv4 de destino para o qual a Amazon deve enviar o tráfego. No campo IP do roteador de par da Amazon, insira o endereço CIDR IPv4 que você usará para enviar tráfego para a Amazon Web Services.
-
No campo BGP ASN, insira o Número do Sistema Autônomo (ASN) do Border Gateway Protocol (BGP) do seu gateway; por exemplo, um número entre 1 e 65534.
-
Selecione Gerar chave BGP automaticamente para que a AWS gere uma.
-
Para fornecer sua própria chave BGP, desmarque a opção Gerar chave BGP automaticamente e, em seguida, no campo Chave de autorização BGP, insira sua chave MD5 do BGP.
observaçãoVIFs públicos também são suportados no Equinix Fabric.

-
Visualize a configuração do roteador (BGP). No painel Interfaces Virtuais, selecione uma interface virtual e clique na seta para exibir mais detalhes.

Configurar o peering BGP no Fabric Cloud Router (lado A)
Primeiro, certifique-se de que o AWS Direct Connect apropriado esteja totalmente configurado na AWS, incluindo a VIF. Navegue até seu inventário de Conexões no Portal do Cliente.
-
Na lista Nome da Conexão, clique no nome da sua nova conexão. Comece com a sua conexão principal, caso ainda não esteja configurada. Um resumo dos detalhes da conexão será exibido, incluindo o status de
Configuração de Interface Pendente.
. -
Selecione a aba Detalhes de Roteamento e clique em Configurar Roteamento. O formulário Configurar Detalhes de Roteamento será exibido.

-
Selecione o tipo de sub-rede a ser fornecida: Insira meu próprio endereço IPv4.
-
Insira um endereço IPv4 do lado da Equinix com CIDR.
/30é suficiente, mas/28e/29também são permitidos. -
Selecione Habilitar Border Gateway Protocol (BGP). Insira um ASN do lado do cliente, que normalmente deve ser o ASN definido no seu Gateway Direct Connect, e um endereço IPv4 do par do lado do cliente.

-
Se você usando a autenticação BGP, insira o segredo compartilhado. Certifique-se de que o segredo esteja configurado corretamente e corresponda também ao circuito Direct Connect no portal da AWS .
-
Se desejar usar a Detecção de Encaminhamento Bidirecional (BFD), selecione Habilitar BFD e defina o intervalo apropriado em milissegundos. O intervalo de BFD deve ser o mesmo em ambas as extremidades da conexão.
-
Clique em Aplicar alterações. Os Detalhes de roteamento serão atualizados e o lado da malha da conexão será provisionado.

-
Se você criou uma conexão secundária com a AWS, repita as etapas para configurar a segunda conexão.
Para concluir a configuração da conexão de ponta a ponta, faça as alterações de roteamento correspondentes na AWS.
Configurar o peering BGP no dispositivo de Network Edge (lado A)
A maneira como você configura o BGP em um dispositivo virtual varia de acordo com o fornecedor do dispositivo (como Cisco ou Juniper).
-
Configurar a porta física com protocolos e etiquetagem apropriados.

-
Configurar portas lógicas (subinterfaces) com endereços IP e tags VLAN apropriados.
-
Configurar o peering BGP.
