Ir para o conteúdo principal

Configuração do BGP

Depois que a conexão for criada e aceita, configure o roteamento entre seu Equinix Fabric Cloud Router ou dispositivo Network Edge e sua AWS VPC.

Configurar o peering BGP na AWS (lado Z)

Para configurar o lado Z, são necessários os seguintes parâmetros:

  • Uma nova tag VLAN .
  • Um ASN BGP público ou privado - Se você usando um ASN público, você deve ser o proprietário. Se você usando um ASN privado, ele deve estar na faixa de 65.000.
  • Os prefixos de rede a serem anunciados - Qualquer prefixo anunciado deve incluir somente seu ASN no AS-PATH do BGP .
  • O gateway privado virtual para conexão. Para obter mais informações sobre como criar um gateway privado virtual, consulte o guia do usuário da Amazon VPC, na seção "Adicionando um gateway privado virtual de hardware à sua VPC" (https://docs.aws.amazon.com/vpn/latest/s2svpn/SetUpVPNConnections.html).

Em seguida, você precisa conectar seu novo AWS Direct Connect a uma Interface Virtual (VIF) no gateway privado virtual.

Em Defina sua nova interface virtual privada, faça o seguinte:

  1. No campo Nome da Interface, insira um nome para a interface virtual.

  2. Em Proprietário da Interface, selecione a opção Minha Conta da AWS se a interface virtual for para o seu ID de conta da AWS.

  3. Na lista VGW, selecione o gateway virtual ao qual deseja se conectar.

  4. O campo VLAN # já estará preenchido e desabilitado.

  5. Para que a AWS gere o endereço IP do seu roteador e o endereço IP da Amazon, selecione Gerar IPs de pares automaticamente.

  6. Para especificar esses endereços IP, desmarque a opção Gerar IPs de pares automaticamente e, em seguida, no campo IP do seu roteador de par, insira o endereço CIDR IPv4 de destino para o qual a Amazon deve enviar o tráfego. No campo IP do roteador de par da Amazon, insira o endereço CIDR IPv4 que você usará para enviar tráfego para a Amazon Web Services.

  7. No campo BGP ASN, insira o Número do Sistema Autônomo (ASN) do Border Gateway Protocol (BGP) do seu gateway; por exemplo, um número entre 1 e 65534.

  8. Selecione Gerar chave BGP automaticamente para que a AWS gere uma.

  9. Para fornecer sua própria chave BGP, desmarque a opção Gerar chave BGP automaticamente e, em seguida, no campo Chave de autorização BGP, insira sua chave MD5 do BGP.

    observação

    VIFs públicos também são suportados no Equinix Fabric.

  10. Visualize a configuração do roteador (BGP). No painel Interfaces Virtuais, selecione uma interface virtual e clique na seta para exibir mais detalhes.

Configurar o peering BGP no Fabric Cloud Router (lado A)

Primeiro, certifique-se de que o AWS Direct Connect apropriado esteja totalmente configurado na AWS, incluindo a VIF. Navegue até seu inventário de Conexões no Portal do Cliente.

  1. Na lista Nome da Conexão, clique no nome da sua nova conexão. Comece com a sua conexão principal, caso ainda não esteja configurada. Um resumo dos detalhes da conexão será exibido, incluindo o status de Configuração de Interface Pendente.

    .

  2. Selecione a aba Detalhes de Roteamento e clique em Configurar Roteamento. O formulário Configurar Detalhes de Roteamento será exibido.

  3. Selecione o tipo de sub-rede a ser fornecida: Insira meu próprio endereço IPv4.

  4. Insira um endereço IPv4 do lado da Equinix com CIDR. /30 é suficiente, mas /28 e /29 também são permitidos.

  5. Selecione Habilitar Border Gateway Protocol (BGP). Insira um ASN do lado do cliente, que normalmente deve ser o ASN definido no seu Gateway Direct Connect, e um endereço IPv4 do par do lado do cliente.

  6. Se você usando a autenticação BGP, insira o segredo compartilhado. Certifique-se de que o segredo esteja configurado corretamente e corresponda também ao circuito Direct Connect no portal da AWS .

  7. Se desejar usar a Detecção de Encaminhamento Bidirecional (BFD), selecione Habilitar BFD e defina o intervalo apropriado em milissegundos. O intervalo de BFD deve ser o mesmo em ambas as extremidades da conexão.

  8. Clique em Aplicar alterações. Os Detalhes de roteamento serão atualizados e o lado da malha da conexão será provisionado.

  9. Se você criou uma conexão secundária com a AWS, repita as etapas para configurar a segunda conexão.

Para concluir a configuração da conexão de ponta a ponta, faça as alterações de roteamento correspondentes na AWS.

Configurar o peering BGP no dispositivo de Network Edge (lado A)

A maneira como você configura o BGP em um dispositivo virtual varia de acordo com o fornecedor do dispositivo (como Cisco ou Juniper).

  1. Configurar a porta física com protocolos e etiquetagem apropriados.

  2. Configurar portas lógicas (subinterfaces) com endereços IP e tags VLAN apropriados.

  3. Configurar o peering BGP.

Esta página foi útil?