跳转至

使用 Aviatrix Secure Edge 为 MVE 创建 AWS Hosted VIF

Hosted VIF 可以连接到公共或私有的 AWS 云服务:Hosted VIF 不能连接到传输虚拟接口(transit virtual interface)。这些连接共享带宽。

注意

AWS 托管虚拟接口(Hosted VIF)不支持多样性区域。 为确保 Hosted VIF 的链路多样性, 创建 VXCs 到位于不同数据中心的两个目标端口, 而不是位于不同多样性区域的两个端口。

从 MVE 到 AWS 创建 Hosted VIF 的步骤

  1. Megaport Portal 中,转到 Services(服务) 页面并选择用于此连接的 MVE。

  2. 单击 +Connection(添加连接),然后单击 Cloud(云)

  3. 选择 AWS 作为服务提供商,将 AWS 连接类型选择为 Hosted VIF(托管 VIF),选择目标端口,然后单击 Next(下一步)
    您可以使用 Country(国家/地区)筛选器来缩小选择范围。
    Add Hosted VIF connection

  4. 指定连接详细信息:

    • Connection Name(连接名称) – 在 Megaport Portal 中显示的 VXC 名称。

      提示

      将其与下一屏的 AWS Connection Name(AWS 连接名称)保持一致,以便于映射。

    • Service Level Reference (服务级别参考) (可选) – 为您的 Megaport 服务指定一个用于计费用途的唯一标识编号,例如成本中心编号、客户唯一 ID 或采购订单编号。该服务级别参考编号会显示在发票的产品部分的每个服务下。您也可以为现有服务编辑此字段。

    • Rate Limit(速率上限) – 连接的速率,以 Mbps 为单位。可接受的取值从 1 Mbps 开始,并以 1 Mbps 为增量扩展。最大可用速率取决于位置和服务可用性。请注意,指向同一服务的所有托管虚拟 VXC 的速率总和可以超过 MVE 的容量,但总体汇聚吞吐绝不会超过 MVE 的容量上限。

    • VXC State(VXC 状态) – 选择 Enabled(已启用)Shut Down(关机) 以定义连接的初始状态。有关更多信息,请参阅 为故障切换测试关闭 VXC

      注意

      如果选择 Shut Down(关机),流量将不会通过该服务,且其在 Megaport 网络上表现为已中断。此服务的计费仍为活动状态,您仍会为该连接支付费用。

    • A-End vNIC(A 端 vNIC) – 从下拉列表中选择一个 A 端 vNIC。有关 vNIC 的更多信息,请参阅在 Megaport Portal 中创建 MVE

    • Preferred A-End VLAN(首选 A 端 VLAN) (可选) – 为此连接指定一个未使用的 VLAN ID。
      该 VLAN ID 必须在此 MVE 上唯一,范围为 2 到 4093。如果指定了已在使用的 VLAN ID,系统会显示下一个可用的 VLAN 号。VLAN ID 必须唯一才能继续下单。如果未指定值,Megaport 将分配一个。

    • Minimum Term (最低合约期) – 选择 无最低合约期、12 个月、24 个月、36 个月、48 个月或 60 个月。期限越长,每月费率越低。12 个月 为默认选择。请注意屏幕上的信息,以避免提前终止费用(ETF)。

      对于合约期为 12、24、36、48 或 60 个月的服务,启用 最低合约期续订 选项,可在合约到期时以相同的折扣价格和合约期限自动续订。如果您不续签合约,在合约期结束时, 合约将在下一个计费周期自动转为按月合约,价格相同,但不含合约期折扣。

      有关更多信息,请参阅 VXC 定价与合约条款VXC、Megaport Internet 与 IX 计费

    • Resource Tags (资源标签) – 您可以使用资源标签为 Megaport 服务添加您自己的参考元数据。
      要添加标签:

      1. 单击 Add Tags (添加标签)
      2. 单击 Add New Tag (添加新标签)
      3. 在各字段中输入详细信息:
        • Key (键) – 字符串最大长度 128。有效值为 a-z 0-9 _ : . / \ -
        • Value (值) – 字符串最大长度 256。有效值为 a-z A-Z 0-9 _ : . @ / + \ - (space)
      4. 单击 Save (保存)

      如果该服务已存在资源标签,您可以单击 Manage Tags (管理标签) 进行管理。

      警告

      切勿在资源标签中包含敏感信息。敏感信息包括会返回现有标签定义的命令,以及可识别个人或公司的信息。

    连接详细信息

  5. 单击 Next(下一步)

  6. 指定 AWS 服务的详细信息
    AWS 连接详细信息

    以下是每个字段的详细说明:

    • 选择 Public(公共)Private(私有)

      • Private – 访问私有 AWS 服务,例如 VPC、EC2 实例、负载均衡器、RDS DB 实例,位于私有 IP 地址 空间。
      • Public – 访问公共 AWS 服务,例如 Amazon Simple Storage Service (S3)、DynamoDB、CloudFront 和 Glacier。您还将收到 Amazon’s global IP prefixes (大约 2,000 个前缀)。

        注意

        Public VIF 需要 Amazon 人工处理,可能需要长达 72 小时。有关详细信息,请参阅使用 AWS 提供的 IP 地址配置 Public AWS 连接

    • AWS Connection Name(AWS 连接名称) – 文本字段,将作为虚拟接口名称显示在 AWS 控制台中。此字段会自动填充为前一步中指定的名称。

    • AWS Account ID(AWS 账号 ID) – 要连接的账户 ID。您可以在 AWS 控制台的管理部分找到该值。

    • Customer ASN(客户 ASN) (可选) – 指定在连接到 MVE 的任何 VXC 上用于 BGP Peering 会话的 ASN。该值在配置 MVE 时定义,一旦定义便无法更改。

    • BGP Auth Key (BGP 认证密钥) (可选) – 指定 BGP MD5有时称为 MD5 哈希或 BGP 密钥。 消息摘要(MD5)算法是一种广泛使用的密码学哈希函数,生成由 32 个十六进制数字组成的字符串。 它用于在交换 BGP 信息的路由器之间作为密码或密钥。
      密钥。如果将此项留空,Megaport 会与 AWS 自动协商一个密钥,并在 Megaport Portal 中显示。该密钥不会显示在 AWS 控制台中。

      注意

      当此字段留空时,会在下单流程中生成 BGP Auth Key(BGP 认证密钥)。下单时不会在 Summary(摘要)页面显示。要查看该密钥,请在服务部署完成并上线后查看 Connection Settings(连接设置)。

    • Customer IP Address(客户 IP 地址) – 您网络上用于 Peering 的 IP 地址空间(CIDR 格式)。对于私有连接,此字段可选;如果留空,Megaport 将分配一个地址。

    • Amazon IP Address(Amazon IP 地址) – 在 AWS VPC 网络中为 Peering 分配的 IP 地址空间(CIDR 格式)。对于私有连接,此字段可选;如果留空,Megaport 会自动分配一个地址。

    • Prefixes(前缀) (可选) – (仅对 Public 连接可见)指定要向 AWS 通告的 IP 前缀。在部署 Public Direct Connect 时指定要发布的前缀(仅限 RIR 分配的 IPv4 地址)。

      为 Public 连接配置 Prefixes 后将无法更改,该字段会变为灰色。若需修改此值,请向 AWS 提交支持工单,以便他们以不影响业务的方式进行更改。或者,您可以取消该 Hosted VIF 并重新下单。在这两种情况下,都需要等待 AWS 人工审批请求。

  7. 单击 Next(下一步) 以进入连接详细信息摘要,将 VXC 添加到购物车并下单。

AWS VXC 将作为 MVE 的一个连接显示在 Megaport Portal 中。

VXC 详细信息

接下来,在 AWS 中接受该连接。

接受私有连接的虚拟接口

在订购私有 Hosted VIF VXC 几分钟后,相应的入站 VIF 请求会显示在 AWS 控制台的 AWS Direct Connect > Virtual Interfaces 页面。(该页面隶属于与目标 AWS 端口关联的特定区域。)如果几分钟后仍未看到 VIF,请确认您查看的是正确的区域。

查看并接受私有虚拟接口

  1. 在 AWS Direct Connect > Virtual Interfaces 页面,单击接口的 ID 以显示其配置和 Peering 详细信息。
    接受 AWS 虚拟接口

    VIF 的名称和账户 ID 应与在 Portal 中提供的值匹配,且 BGP ASN 应与为 VXC 配置的 Customer ASN 匹配。Amazon ASN 是该区域的默认 AWS ASN,而不是配置期间指定的值——在接受并分配虚拟接口后将更新为正确值。

  2. 单击 Accept(接受)

  3. 选择网关类型,然后为该新虚拟接口选择具体网关。
    指定网关

  4. 单击 Accept virtual interface(接受虚拟接口)

连接状态将从 confirming 变为 pending,在建立 BGP 后变为 available。请注意,AWS 端的 BGP 状态有时在显示为 available 上会有延迟,但您可以通过 Portal 视图确认三层(Layer 3)链路的当前状态。

接受公共连接的虚拟接口

在订购公共 Hosted VIF VXC 几分钟后,相应的入站 VIF 请求会显示在 AWS 控制台的 AWS Direct Connect > Virtual Interfaces 页面。(该页面隶属于与目标 AWS 端口关联的特定区域。)

查看并接受公共虚拟接口

  1. 在 AWS Direct Connect > Virtual Interfaces 页面,单击接口的 ID 以显示其配置和 Peering 详细信息。
  2. 查看配置详细信息,然后单击 Accept(接受),在提示时单击 Confirm(确认)

连接状态将从 confirming 变为 verifying。此时需要由 Amazon 验证该连接,此过程可能需要长达 72 小时。验证完成后,状态将变为 available

将 AWS 连接详细信息添加到 Aviatrix

在您从 MVE 到 AWS 创建连接并在 AWS 控制台中完成设置后,需要在 Aviatrix 中进行配置。这涉及配置接口、BGP、ASN、VLAN 和 MD5 值。

配置 Aviatrix MVE 与 AWS 之间的连接

  1. Megaport 连接详细信息

    从 Megaport Portal 收集连接详细信息。要显示详细信息,请单击来自 MVE 的 AWS 连接上的齿轮图标,然后单击 Details(详细信息) 视图。

    记录 A-End VLAN(A 端 VLAN)Customer Address(客户地址)(及 CIDR)、Amazon Address(Amazon 地址)Customer ASN(客户 ASN) 的值。

    Aviatrix 会按在 Megaport Portal 中创建的顺序排列 vNIC。例如:

    • 0: eth0
    • 1: eth1
    • 2: eth2

    收集与该 AWS 连接关联的 vNIC 编号,该编号将用于将 Aviatrix 接口与相同编号进行关联。例如,Megaport Portal 中的 vNIC 0 对应 Aviatrix 中的 eth0

    注意

    请确保所有 vNIC 均保持未打标签状态,因为 Aviatrix MVE 不支持 VLAN 打标签。

  2. Aviatrix CoPilot 配置

    登录 Aviatrix,并使用已收集的详细信息配置 Aviatrix CoPilot。

    有关更多信息,请参阅 Aviatrix Documentation

验证

  • 使用 CoPilot 的诊断工具查看连接详细信息,并执行 ping 测试以检查到 AWS 的 IP 连通性。
  • 使用 BGP 诊断和相关 BGP CLI 命令验证 BGP 是否已建立。