2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

搭建 DX Gateway,轻松互联全球架构

  • 2019-10-31
  • 本文字数:2387 字

    阅读完需:约 8 分钟

搭建DX Gateway,轻松互联全球架构

Direct Connect Gateway 是什么,能做什么

您可以使用新的 Direct Connect Gateway 功能建立跨越多个 AWS 区域的虚拟私有云(VPC)的连接。 您不再需要为每个 VPC 建立多个 BGP 会话; 这可以减少您的管理工作量以及网络设备的负载。


此功能还允许您从任何直接连接位置连接到任何绑定的 VPC,从而进一步降低跨区域使用 AWS 服务的成本。


为了使您可以有更直观的区别体验,我们可以通过下面的对比图来更好的体会一下


在没有 DX Gateway 之前:


需要互联 VPC 的话,每个 VIF 需要和对应 VPC 的 VGW 绑定。也就是说,有多少希望互联的 VPC,就需要维护多少 VIF 到 VGW 的链路。并且如果需要互联的 VPC 是跨 region 的,那么就需要多条 AWS DX 链路。这就意味着更多的 DX 代理商,更多的沟通时间,更多的维护成本。


下图标注出了,有两个不同的 region 资源(us-west-1 和 us-east-1)的客户 Account-0 希望通过 DX 来给其下面的子账号 Account-1 和 Account-2 分别分配 DX VIF,使其可以更快的访问放在 us-west-1 和 us-east-1 的 VPC 资源。这就需要用户分别在这两个 region 找 DX partner 开启 DX 服务,并且针对每个 VPC 创建一个 VIF 连接。



有 DX Gateway 之后:


每个 DX Gateway 都是跨所有公共 AWS 区域存在的全局对象。这就使得所有的 AWS 全球区域之间可以通过网关进行的所有通信,而这类全球通信是通过 AWS 网络骨干进行保障的。


和上述同样的需求,我们来看看有 DX Partner 的情况会怎么样。Account-0 账户只需要在最近的 region,比如 us-west-1 申请一个 DX 专线。再创建一个 AWS Global 全局的 DX Gateway。分别分配给 account-1 和 account-2 账户一个 VIF 连接 DX Gateway,再将希望访问的 VPC 直接和 DX Gateway 绑定就解决了。



总结一下 DX Gateway 的作用: 在只需要拉一条 DX 专线的情况下,可以通过 DX Gateway 和全球 region 的 VPC 进行互通。就是这么简单。下面就让我们来亲手搭建一个互通全球 region 的 DX Gateway,享受 AWS 给我们带来的网络便捷

使用 DX Gateway 实现不同 region 内的 VPC 互通

0. 网络架构图


通过创建 DX Gateway 并绑定至 VIF 来做到多个 region 的 VPC 互通的步骤如下:


  1. 创建 DX Gateway 并同步到所有 region

  2. 绑定 VIF 到 DX Gateway

  3. 配置本地路由器和 DX Gateway 形成 BGP 邻居

  4. 将其他 region 的 VPC 绑定的 VGW 和 DX Gateway 进行绑定,并打开路由汇聚

  5. 测试本地路由器和各个 region 的 VPC 中的 EC2 的连通性

1. 实际创建 DX Gateway

在日本 region 创建 DX Gateway



日本区域出现 DX Gateway



一段时间之后在其他 region,比如 Singapore 也会出现 DX Gateway。因为 DX Gateway 是一个全球的资源,所以当一个 Region 申请 DX Gateway 时,其他区域也会自动创建 DX Gateway


2. 绑定 Private VIF 到 DX Gateway

2.1 直接申请 1G/10G 的情况,从 DX connection 开始创建

因为 DX Connection 无法在测试时申请,所以我这里截屏的是 blog 上的链接图片:https://amazonaws-china.com/cn/blogs/aws/new-aws-direct-connect-gateway-inter-region-vpc-access/


创建 Private VIF,绑定到特定的 DX Gateway 上。



创建 Private VIF,可以选择绑定特定的 VGW 或者 DX Gateway。并且还是需要绑定 VLAN 和 BGP ASN


2.2 申请 sub 1G/10G 的情况,从 VIF 配置界面更改

最终用户点击接受上层用户给予的 VIF,并且选择绑定到 DX Gateway




绑定之后,查看 VIF 的状态,发现其 Amazon Side 的 ASN 号和 DX Gateway 的一致


VIF 信息:



DX Gateway 信息:


3. 配置本地路由器和 AWS 侧建立 BGP 邻居

按照 VIF 的 VLAN 和 IP 地址信息,配置本地路由器的接口。注意接口的 VLAN 号码需要和 VIF 接口的一致才能连接。 做完配置之后,先确定链路级别可以 ping 通。



在可以 ping 通对端 AWS 接口 IP 之后,配置 BGP,注意本地 AS 号是对应 VIF 的 BGP ASN,而 remote-as 号是对应 Amazon Side ASN。配置完毕之后,BGP 邻居就会 up



在本地路由器上查看 BGP 邻居信息,检查 BGP 邻居是否建立



4. 在各个 region 将希望互通的 VPC 对应的 VGW 绑定到 DX Gateway 上

本地 Region 的 DX Gateway 可以绑定本地的 VGW



各个 Region 只能添加自己 Region 下的 VGW



当状态转换为 associated 时,无论您的 VPC 驻留在哪个 AWS 区域,流量都可以通过 AWS Direct Connect 连接在您的本地网络和 VPC 之间流动。


在 DX Gateway 的总界面下,可以看见 Global 体系下所有加入这个 DX Gateway 的来自不同 region 的 VGW 信息



查看 BGP 路由表,发现 VPC 的路由已经传递到本地路由器,其中 172.16.0.0/16 来自 Tokyo,而 172.31.0.0/16 来自于 Singapore



打开 Tokyo 和 Singapore 路由表的路由汇聚,让本地数据中心路由可以从 VGW 灌入 VPC 本地路由表



查看 Tokyo 的路由表,有来自 VGW 的本地数据中心路由



查看 Singapore 的路由表,有来自 VGW 的本地数据中心路由


5. 测试本地数据中心到 Tokyo 和到 Singapore 的连通性

本地数据中心到 Tokyo



本地数据中心到 Singapore



至此可以看到,用户可以仅通过创建一个 private VIF 接口就可以同时访问东京和新加坡的 VPC 内的 EC2 主机。

绑定 Public VIF 到 DX Gateway

您现在可以创建公共虚拟接口(Public VIF),通过该接口,您可以通过直接连接访问任何 AWS 区域(AWS 中国区域除外)中运行的 AWS 服务的公共服务终端(Public Endpoint)。 这些接口通过 BGP 接收亚马逊的全球 IP 路由。 您可以在直接连接控制台中创建这些接口,如下图所示:



作者介绍



姚远,AWS 解决方案架构师,负责基于 AWS 的云计算方案架构的咨询和设计,同时致力于 AWS 云服务在国内的应用和推广。现致力于网络和 DevOps 相关领域的研究。在加入 AWS 之前,在思科中国担任系统工程师,负责方案咨询和架构设计,在企业私有云和基础网络方面有丰富经验。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/dx-gateway-build-global-architecture/


2019-10-31 08:001170

评论

发布
暂无评论
发现更多内容

信息流推荐系统智能交付解决方案探索

百度Geek说

后端

北冥多样性计算融合架构系列解读之 一文读懂华为MindStudio统一工具链 多样性计算系统下的开发挑战

Geek_32c4d0

算力 多样性计算 北冥

uni-app技术分享| 用uni-app实现拖动的诀窍

anyRTC开发者

uni-app 音视频 WebRTC 移动开发 视频通话

和12岁小同志搞创客开发:如何驱动LED数码管?

不脱发的程序猿

少儿编程 DIY 创客开发 LED数码管

区块链底层平台如何实现国密改造?

旺链科技

区块链 国密改造

阿里大牛把算法面试必问的排序、递归、链表、栈、队列、二叉树、动态规划撸完了

编程 程序员 架构 面试 算法

Cobar提出的一种在分库场景下对Order By / Limit 的优化

捉虫大师

算法 cobar

深入剖析 Spring WebFlux

vivo互联网技术

spring WebFlux java

StreamNative 宣布 2300 万美元 A 轮融资,Prosperity7 Ventures 与华泰创新联合领投

Apache Pulsar

融资 Apache Pulsar StreamNative

北冥多样性计算融合架构系列解读之 一文读懂华为昇思科学计算

Geek_32c4d0

解决外卖配送最后一公里:外卖柜存在哪些问题

石头IT视角

1688 商家基于 HarmonyOS 的多屏协同直播技术方案

阿里巴巴终端技术

ios android 客户端开发 HarmonyOS 直播技术

5G NR 网络类型移动开发小记

阿里巴巴终端技术

ios android 5G 移动开发 移动网络

华云大咖说 | 安超ArSDN云安全场景方案

华云数据

信创 华云数据 安超

一个神器,让写东西快得飞起

锋享前端

小工具

北冥多样性计算融合架构系列解读之 一文读懂华为多瑙统一调度器

Geek_32c4d0

「ANR」Android SIGQUIT(3) 信号拦截与处理

阿里巴巴终端技术

android 信号量 anr

宇宙条一面:十道经典面试题解析

编程 架构 面试 后端 计算机

政企融合商城,运营商打开B端市场利器

鲸品堂

运营商

把Github“炸”翻了!的阿里面试总结,惨遭多家大厂威胁下架!

程序员小呆

Java 程序员 面试 架构师 java面试

怒肝半月!Python 学习路线+资源大汇总

程序员鱼皮

Python 人工智能 大数据 算法 数据分析

如何基于Jupyter notebook搭建Spark集群开发环境

华为云开发者联盟

spark Jupyter Notebook 集群 Spark集群 Sparkmagic

从一盏路灯,看亿万级物联网联接的智能之路

华为云开发者联盟

物联网 IoT 华为云 LiteOS NB- IoT

WICC · 广州开启报名!包揽最「in」社交、泛娱乐、出海话题

融云 RongCloud

开发者 游戏 通信云 社交 泛娱乐

当物联网遇上云原生:K8s向边缘计算渗透中

华为云开发者联盟

Kubernetes 云原生 物联网 边缘计算 kubeedge

回顾|鉴释梁宇宁在嵌入式技术大会发表WASM安全性演讲

鉴释

操作系统 嵌入式 Wasm

北冥多样性计算融合架构系列解读之 一文读懂北冥基础使能:毕昇C++编译器及北冥融合加速库

Geek_32c4d0

肝不爆我不停!这套阿里10月最新面试手册(题+视频)爆砍55K+16薪Offer!

Java架构追梦

Java 阿里巴巴 后端 java面试 offer

新人融入团队的必备python技巧,python 编码规范,滚雪球学Python第4季12篇

梦想橡皮擦

10月月更

👊 【Spring技术实战】@Async机制的使用技巧以及异步注解源码解析

码界西柚

Java spring API 10月月更

看动画学算法之:栈stack

程序那些事

数据结构 算法 看动画学算法 程序那些事 stack

搭建DX Gateway,轻松互联全球架构_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章