オンプレ側ルーター(Cisco 1812J, Juniper SRX210, YAMAHA RTX 1210)から Direct Connect へ BGP 設定

オンプレ側ルーター(Cisco 1812J, Juniper SRX210, YAMAHA RTX 1210)から Direct Connect へ BGP 設定

Direct Connect 側の設定

Direct Connect 設定内容

以下の内容で Direct Connect 側の共有型の接続設定

  • 接続

    • DXtest

ポートスピード 1Gbps
接続 ID: dxcon-fh2ttlhf
場所: Equinix TY2, TY6 - TY8, Tokyo, JPN
AWS デバイス: EqTY2-nnpntj8jigol
  • 仮想インターフェイス

    • test-vif

** 要約
ID: dxvif-fhaap5yn
AWS アカウント: 745403317212
タイプ: private
状態: available
接続: dxcon-fh2ttlhf
場所: EqTY2
仮想ゲートウェイ: vgw-9ac0729b
割り当て済み VLAN: 972
Amazon 側の ASN: 10124

** Peerings
ID: dxpeer-fgsniovz
アドレスファミリー: ipv4
BGP: 65000
ルーターのピア IP: 169.254.252.86/30
Amazon ルーターのピア IP: 169.254.252.85/30
  • test-vif2

  • test-vif3

ルーター設定

Cisco 1812J

  • VLAN 設定

VLAN 972をトランクモードで設定

Amazon ルーターのピア IP に ping が通ることを確認

  • BGP の設定

AS 番号は、Amazon 側が10124、自分のルータ側が65000 設定ファイルをダウンロードして参考にする。

設定内容確認

  • show running-config

  • show ip bgp neighbors

オンプレ側のルーターから、AWS の VPC 内の EC2 インスタンスへアクセス ### オンプレ側のルーターから、VPC 内の EC2 インスタンスへの疎通性開通

VGW を VPC にアタッチして、以下のルーティングを追加。また、ルート伝搬を有効にする。 ルート伝搬で追加されるルートは、Cisco 側で network で追加した CIDR 情報(169.254.0.0/16)。 169.254.0.0/16 vgw-9ac0729b アクティブ いいえ ping が通るように

EC2 インスタンスからルーターへも ping が通る

Juniper SRX210

  • VLAN 設定 SRX では、セキュリティグループを開放しないといけないことに注意。

インターフェイスの設定内容確認

Amazon ルーターのピア IP に ping が通ることを確認

  • BGP の設定

show bgp neighbor

YAMAHA RTX 1210

lan1/1はマネジメントポート、lan2/1はDirect Connectにつなぐ用のポート

再起動

pingが通るように

設定内容 L1

L2

L3

BGP

Config

Command References

  • Cisco IOS Master Command List, All Releases

    • https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/mcl/allreleasemcl/all-book.html

  • CLI User Guild - Technical Documentation - Support - Juniper Networks

    • https://www.juniper.net/documentation/en_US/junos/information-products/pathway-pages/junos-cli/junos-cli.html

  • Yamaha ルーターシリーズ - コマンドリファレンス

    • http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/index.html

References

  • Amazon VPCとAWS Direct Connectで接続するルーターの設定 : コマンド設定

    • https://network.yamaha.com/setting/router_firewall/cloud/amazon_vpc/setup_direct_connect

  • Network Study3 - Juniper JUNOS

    • http://www.infraeye.com/study/studyz2.html

  • [図解]AWS Direct ConnectのShared Virtual Interfacesとは

    • https://dev.classmethod.jp/cloud/illustrate-direct-connect-shared-virtual-interfaces/

  • BGP - Neighbor

    • http://www.infraexpert.com/study/bgpz02.html

Last updated