オンプレ側ルーター(Cisco 1812J, Juniper SRX210, YAMAHA RTX 1210)から Direct Connect へ BGP 設定
オンプレ側ルーター(Cisco 1812J, Juniper SRX210, YAMAHA RTX 1210)から Direct Connect へ BGP 設定
Direct Connect 側の設定
Direct Connect 設定内容
以下の内容で Direct Connect 側の共有型の接続設定
接続
DXtest
ポートスピード 1Gbps
接続 ID: dxcon-fh2ttlhf
場所: Equinix TY2, TY6 - TY8, Tokyo, JPN
AWS デバイス: EqTY2-nnpntj8jigol仮想インターフェイス
test-vif
** 要約
ID: dxvif-fhaap5yn
AWS アカウント: 745403317212
タイプ: private
状態: available
接続: dxcon-fh2ttlhf
場所: EqTY2
仮想ゲートウェイ: vgw-9ac0729b
割り当て済み VLAN: 972
Amazon 側の ASN: 10124
** Peerings
ID: dxpeer-fgsniovz
アドレスファミリー: ipv4
BGP: 65000
ルーターのピア IP: 169.254.252.86/30
Amazon ルーターのピア IP: 169.254.252.85/30test-vif2
test-vif3
ルーター設定
Cisco 1812J
VLAN 設定
VLAN 972をトランクモードで設定
Amazon ルーターのピア IP に ping が通ることを確認
BGP の設定
AS 番号は、Amazon 側が10124、自分のルータ側が65000 設定ファイルをダウンロードして参考にする。
設定内容確認
show running-config
show ip bgp neighbors
オンプレ側のルーターから、AWS の VPC 内の EC2 インスタンスへアクセス ### オンプレ側のルーターから、VPC 内の EC2 インスタンスへの疎通性開通
VGW を VPC にアタッチして、以下のルーティングを追加。また、ルート伝搬を有効にする。 ルート伝搬で追加されるルートは、Cisco 側で network で追加した CIDR 情報(169.254.0.0/16)。 169.254.0.0/16 vgw-9ac0729b アクティブ いいえ ping が通るように
EC2 インスタンスからルーターへも ping が通る
Juniper SRX210
VLAN 設定 SRX では、セキュリティグループを開放しないといけないことに注意。
インターフェイスの設定内容確認
Amazon ルーターのピア IP に ping が通ることを確認
BGP の設定
show bgp neighbor
YAMAHA RTX 1210
lan1/1はマネジメントポート、lan2/1はDirect Connectにつなぐ用のポート
再起動
pingが通るように
設定内容 L1
L2
L3
BGP
Config
Command References
Cisco IOS Master Command List, All Releases
https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/mcl/allreleasemcl/all-book.html
CLI User Guild - Technical Documentation - Support - Juniper Networks
https://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html
Yamaha ルーターシリーズ - コマンドリファレンス
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/index.html
References
Amazon VPCとAWS Direct Connectで接続するルーターの設定 : コマンド設定
https://network.yamaha.com/setting/router_firewall/cloud/amazon_vpc/setup_direct_connect
Network Study3 - Juniper JUNOS
http://www.infraeye.com/study/studyz2.html
[図解]AWS Direct ConnectのShared Virtual Interfacesとは
https://dev.classmethod.jp/cloud/illustrate-direct-connect-shared-virtual-interfaces/
BGP - Neighbor
http://www.infraexpert.com/study/bgpz02.html
Last updated