Creazione di una Connessione Ospitata AWS per un MVE con Aviatrix Secure Edge
Una Connessione Ospitata può supportare un’interfaccia virtuale privata, pubblica o di transito. Queste sono connessioni dedicate e sono consigliate per ambienti di produzione.
Per creare una Connessione Ospitata da un MVE a AWS
-
Nel Megaport Portal, vai alla pagina Servizi e seleziona il MVE per la connessione.
-
Clicca su +Connessione e poi su Cloud.
-
Seleziona AWS come provider di servizi, seleziona Connessione Ospitata come tipo di connessione AWS, seleziona la porta di destinazione, poi fai clic su Avanti.
Puoi utilizzare il filtro Paese per restringere la selezione.
Ogni porta di destinazione ha un’icona blu o rossa per indicare la sua zona di diversità. Per raggiungere la diversità, devi creare due connessioni con ciascuna in una zona diversa.

-
Specifica i dettagli della connessione:
-
Nome Connessione – Il nome del tuo VXC da mostrare nel Megaport Portal.
-
Riferimento del Livello di Servizio (opzionale) – Specificare un numero identificativo univoco per il tuo servizio Megaport da utilizzare per scopi di fatturazione, come un numero di centro di costo, un ID cliente unico, o un numero di ordine di acquisto. Il numero di riferimento del livello di servizio appare per ogni servizio nella sezione Prodotto della fattura. Puoi anche modificare questo campo per un servizio esistente.
-
Limite di Velocità – La velocità della tua connessione. Questo valore non può essere modificato dopo il deployment. Il menu a discesa mostra i limiti di velocità predefiniti disponibili per il tuo MVE, con velocità che variano in base alla località e alle capacità del servizio.
-
Stato VXC – Seleziona Abilitato o Arresta per definire lo stato iniziale della connessione. Per maggiori informazioni, vedi Arrestare un VXC per il test del failover.
Nota
Se selezioni Arresta, il traffico non passerà attraverso questo servizio e si comporterà come se fosse disattivo sulla rete Megaport. La fatturazione per questo servizio rimarrà attiva e continuerai a pagare per questa connessione.
-
vNIC A-End – Seleziona un vNIC A-End dal menu a discesa. Per maggiori informazioni sui vNIC, vedi Creazione di un MVE nel Megaport Portal.
-
VLAN A-End Preferita (opzionale) – Specifica un ID VLAN non utilizzato per questa connessione.
Questo deve essere un ID VLAN unico su questo MVE e può variare da 2 a 4093. Se specifichi un ID VLAN già in uso, il sistema visualizza il prossimo numero di VLAN disponibile. L’ID VLAN deve essere unico per procedere con l’ordine. Se non specifichi un valore, Megaport ne assegnerà uno. -
Durata Minima – Seleziona Nessuna durata minima, 12 Mesi, 24 Mesi, o 36 Mesi. Durate più lunghe comportano una tariffa mensile più bassa. 12 Mesi è selezionato di default. Prendi nota delle informazioni visualizzate sullo schermo per evitare penali per recesso anticipato (ETF).
Abilita l’opzione Rinnovo Durata Minima per i servizi con una durata di 12, 24 o 36 mesi per rinnovare automaticamente il contratto allo stesso prezzo scontato e durata alla fine del contratto. Se non rinnovi il contratto, alla fine del termine, il contratto si convertirá automaticamente in un contratto a tempo indeterminato per il periodo di fatturazione successivo, allo stesso prezzo, senza sconti di durata.
Per ulteriori informazioni, vedi Prezzi e termini contrattuali VXC e Fatturazione di VXC, Megaport Internet, e IX.
-
Etichette Risorsa – Puoi utilizzare le etichette delle risorse per aggiungere i tuoi metadati di riferimento a un servizio Megaport. Per aggiungere un’etichetta:
- Clicca su Aggiungi Etichette.
- Clicca su Aggiungi Nuova Etichetta.
- Inserisci i dettagli nei campi:
- Chiave – stringa con lunghezza massima 128. I valori validi sono a-z 0-9 _ : . / \ -
- Valore – stringa con lunghezza massima 256. I valori validi sono a-z A-Z 0-9 _ : . @ / + \ - (spazio)
- Clicca su Salva.
Se hai già etichette di risorse per quel servizio, puoi gestirle cliccando su Gestisci Etichette.
Avviso
Non includere mai informazioni sensibili in un’etichetta di risorsa. Le informazioni sensibili includono comandi che restituiscono definizioni di tag esistenti e informazioni che identificheranno una persona o un’azienda.

-
-
Fai clic su Avanti.
-
Specifica i dettagli della connessione per il servizio AWS.
-
Nome Connessione AWS – Questo è un campo di testo e sarà il nome della tua interfaccia virtuale che appare nella console AWS. Il Nome Connessione AWS viene popolato automaticamente con il nome specificato in un passo precedente.
-
ID Account AWS – Questo è l’ID dell’account che desideri connettere. Puoi trovare questo valore nella sezione di gestione della tua console AWS.

-
-
Fai clic su Avanti per procedere al riepilogo dei dettagli della connessione, fai clic su Aggiungi VXC e ordina la connessione.
Una volta che la connessione VXC è distribuita con successo, appare sulla pagina dei servizi Megaport Portal ed è associata al MVE. Fai clic sul titolo VXC per visualizzare i dettagli di questa connessione. Nota che lo stato del servizio (Layer 2) è attivo ma BGP (Layer 3) sarà disabilitato perché la configurazione non esiste ancora.
Una volta distribuito nel Megaport Portal, è necessario accettare la connessione nella console AWS e creare una Interfaccia Virtuale per la connessione:
Per accettare una Connessione Ospitata
-
In AWS, vai a Servizi > AWS Direct Connect > Connessioni poi fai clic sul nome della connessione.
-
Fai clic su Accetta in alto a destra della finestra.
Lo stato sarà in attesa per alcuni minuti mentre AWS implementa la connessione. Dopo che è stata implementata, lo stato cambia da ordinamento a disponibile.
La connessione è ora disponibile, tuttavia è necessario creare un VIF per connettersi ai servizi AWS.
Suggerimento
Per ulteriori informazioni sull’accettazione delle connessioni AWS, consulta la documentazione AWS.
Creazione di un’interfaccia virtuale
Una volta che hai creato e accettato una Connessione Ospitata, crea un VIF e collega la Connessione Ospitata a un gateway.
Suggerimento
AWS fornisce istruzioni dettagliate per la creazione di interfacce Pubbliche, Private e di Transito.
Per creare e collegare un VIF
-
Nella console AWS, fai clic su Crea Interfaccia Virtuale.
-
Seleziona il tipo di interfaccia.
Il tipo varierà a seconda del tipo di servizio a cui devi accedere.
- Privata – Accedi alle risorse in esecuzione in una VPC utilizzando i loro indirizzi IP privati. Puoi scegliere di terminare un’interfaccia virtuale privata su un gateway virtuale privato (per accedere a un singolo VPC) o su un gateway Direct Connect (e mappare fino a 10 VPC al VIF).
- Pubblica – Accedi a tutti i punti finali pubblici AWS, così come a tutte le risorse AWS raggiungibili tramite un indirizzo IP pubblico.
- Transito – Trasporta il traffico da un gateway Direct Connect a uno o più gateway di transito.
-
Specifica i dettagli della configurazione:
- Nome dell’interfaccia virtuale – Inserisci un nome per l’interfaccia virtuale.
- Connessione – La connessione fisica dove vuoi che questa interfaccia virtuale sia provisionata. Il nome che hai fornito per la Connessione Ospitata nel Megaport Portal appare qui.
- Proprietario dell’interfaccia virtuale – L’account che sarà proprietario dell’interfaccia virtuale. Seleziona Il mio account AWS.
- Direct Connect gateway – Seleziona il gateway Direct Connect a cui associare questa interfaccia virtuale. Un VIF di transito non è direttamente collegato a un gateway di transito, ma a un gateway Direct Connect.
- VLAN – La VLAN assegnata all’interfaccia virtuale. Lascia questo valore com’è. L’indirizzo VLAN è popolato e sembra essere modificabile; tuttavia, otterrai un errore se provi a cambiarlo.
- BGP ASN – Inserisci il numero di sistema autonomo (ASN) del Protocollo di gateway di confine (BGP) per il lato MVE della sessione BGP.
I seguenti dettagli BGP possono essere compilati o lasciati in bianco. Quando vengono lasciati in bianco, vengono compilati automaticamente da AWS.
Puoi anche scegliere se vuoi che l’interfaccia virtuale supporti i frame Jumbo. Abilita Jumbo MTU per supportare un pacchetto Ethernet di 8500 byte.
-
Fai clic su Crea interfaccia virtuale.
Per visualizzare i dettagli e lo stato del VIF, vai a Servizi > AWS Direct Connect > Connessioni > Nome della Connessione Ospitata creata da Megaport.
BGP non è stato configurato, quindi lo stato dell’interfaccia appare come non attivo.
Una volta che accetti la connessione e crei il VIF in AWS, lo stato del VXC cambia in Configurato nel Megaport Portal.
Aggiunta dei dettagli della connessione AWS a Aviatrix
Dopo aver creato una connessione dal tuo MVE ad AWS e averla configurata nella console AWS, devi configurarla in Aviatrix CoPilot. Questo comprende la configurazione degli IP dell’interfaccia, le impostazioni BGP, gli ASN, e i valori di autenticazione MD5.
Configurazione dell’interfaccia WAN per BGP
-
Dettagli Connessione AWS
Raccogli i seguenti dettagli della connessione da AWS:
- BGP ASN
- Chiave di Autenticazione BGP
- Il tuo IP Peer
- IP Peer Amazon
-
Dettagli Connessione Megaport
Raccogli i dettagli del vNIC A-End associati alla connessione AWS dal Megaport Portal. Per visualizzare i dettagli, fai clic sull’icona dell’ingranaggio per la connessione AWS dal tuo MVE e poi fai clic sulla visualizzazione Dettagli.
Nota il valore vNIC A-End associato alla connessione AWS. Aviatrix ordina i vNIC nell’ordine in cui sono creati nel Megaport Portal. Ad esempio:
- 0: eth0
- 1: eth1
- 2: eth2
Raccogli il numero del vNIC associato alla connessione AWS, in quanto tale numero sarà utilizzato per associare l’interfaccia Aviatrix con lo stesso numero. Ad esempio, il vNIC 0 nel Megaport Portal corrisponde a eth0 in Aviatrix.
Nota
Assicurati che tutti i vNIC rimangano senza tag poiché l’MVE Aviatrix non supporta il tagging VLAN.
-
Configurazione Aviatrix CoPilot
Accedi a Aviatrix e configura l’Interfaccia del Gateway di bordo con i dettagli AWS come segue:
- Attiva BGP.
- Per la CIDR dell’Interfaccia, inserisci il Tuo IP Peer dalla console AWS.
- Per l’IP del Gateway predefinito, inserisci il tuo IP Peer Amazon dalla console AWS.
- Per l’ASN Remoto, inserisci l’ASN BGP del lato Amazon.
- Per la password, inserisci la chiave di autenticazione MD5 BGP Auth Key fornita da Amazon.
- Per l’ASN locale, inserisci l’ASN BGP del tuo MVE.
- Per la VLAN dell’interfaccia, specifica il valore vNIC A-End raccolto dal Megaport Portal.
Per ulteriori informazioni, vedi la Documentazione Aviatrix.
Validazione
- Utilizza gli strumenti diagnostici di CoPilot per rivedere i dettagli della connessione e eseguire un test ping per verificare la connettività IP ad AWS.
- Verifica che BGP sia stabilito utilizzando la diagnostica BGP e i relativi comandi CLI BGP.