아래 문서에 따라 Amazon VPC를 설정하십시오
http : //docsamazonwebservicescom/amazonvpc/latest/gettingstartedguide/
다음은 주요 설정 화면을 설명합니다
VPCS 등은 각 지역마다 독립적입니다
AWS 관리 콘솔 위에서 실행되는 마법사를 사용하면 대부분의 기본 설정을 만들 수 있습니다
"개인 서브넷 전용 VPC 및 하드웨어 VPN 액세스"를 선택하고 "계속"버튼을 누릅니다
VPN 연결을 위해 사용자의 주소를 입력하라는 메시지가 표시되므로 "Customer Gateway :"에 라우터의 EWAN IP 주소를 입력하고 "계속"버튼을 누릅니다
VPC 및 VPN 연결 설정을 확인하라는 메시지가 표시되므로 문제가 없으면 "CreateVPC"버튼을 누릅니다
VPC 및 VPN 연결 생성 프로세스가 수행되고 완료 화면이 표시됩니다
"구성 다운로드"버튼을 누르면 고객의 라우터에 적용될 설정을 다운로드하십시오
VPN Connection Creation Wizard의 끝에서 예, 다운로드 버튼을 클릭하여 고객의 라우터에 적용 할 설정을 다운로드하십시오
"Vender :"의 "Generic"을 선택하십시오
확인 된 제조업체 (Cisco/Juniper/Yamaha) 설정은 각 회사의 구성 형식에 맞게 다운로드 할 수 있지만 IKE, IPSEC, TURNEL 및 BGP와 같은 필요한 구성 요소 만 설정되므로 수동 조정이 필요합니다
일반 설정은 텍스트 파일로 다운로드 할 수 있으므로 작업중인 PC에 저장하고 내용을 확인하십시오
노트
・ 사전 공유 키 : IKE SA 사전 공유 키 (텍스트 형식)
Amazon VPN 연결을 재건 할 때마다 변경됩니다
・ 외부 IP 주소 : SA 설정 주소
"Virtual Private Gateway"가 SA의 피어가 될 Amazon 측 주소
"고객 게이트웨이"에는 F200의 WAN 주소가 포함되어 있습니다
・ IP 주소 내부 : ipsec 인터페이스 주소
F200의 IPSEC 인터페이스에서 "고객 게이트웨이"를 구성 해야하는 주소
VPC 설정 화면 -VPN 연결에서 확인할 수 있습니다
암호화 ISAKMP 정책 1
7Amazon Virtual Private Cloud (Amazon VPC)와 VPN 연결
BGP 설정
VPN 연결이 설정되면 상태가 UP 상태에 있습니다
IPSEC SA가 설정되고 BGP 세션도 설정되면 VPC로가는 경로는 BGP로 광고됩니다
Nexthop은 IPSEC 터널의 아마존 엔드 포인트입니다
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:7 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, >- 선택된 경로, * - fib 경로, p- 오래된 정보B>* 10000/16 [20/0] 16925425217, ipsecif1, 00:11:56 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.16/30 is directly connected, IPSECIF1 C>* 16925425220/30은 직접 연결되어 있습니다, ipsecif2
라우터 아래의 PC는 Ping을 통해 Amazon VPC 인스턴스로 통신을 점검합니다
인스턴스를 시작하는 방법에 대한 정보는 Amazon VPC 기술 정보를 참조하십시오
C:\Users\st>핑 100110
정상시 (2 개의 터널 업)
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:7 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected route, * - FIB route, p - stale info. B>* 10000/16 [20/0] 16925425217, ipsecif1, 00:02:36← VPC로가는 경로는 터널#1을 향하고 있습니다 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.16/30 is directly connected, IPSECIF1 C> * 169.254.252.20/30 is directly connected, IPSECIF2 C>* 1921681000/24 직접 연결되어 있습니다
토토 사이트 순위 ipsecsa의 실행 폐기Amazon VPC 로의 라우팅에 사용되는 IPSEC 터널 (터널#1)을 강제로 내려 놓습니다
터널#1 다운 이후의 BGP 이웃 상태
라우터#Show IP BGP 요약← 터널#1 측면의 BGP가 다운됩니다 169.254.252.21 4 10124 34 36 0 0 0 00:04:37 1
터널#1 다운 이후의 노선 정보
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:6 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected route, * - FIB route, p - stale info. B>* 10000/16 [20/0] 16925425221, ipsecif2, 00:00:54← VPC로가는 경로는 터널#2로 전환됩니다 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.20/30 is directly connected, IPSECIF2 C>* 1921681000/24 직접 연결되어 있습니다
토토 사이트 순위 ipsecsa의 실행 폐기Amazon VPC로 노선하는 데 사용되는 IPsec 터널 (터널#1)을 복원합니다
터널#1 BGP 이웃 상태 회복 후
라우터#Show IP BGP 요약← 터널#1 측의 BGP가 업데이트됩니다 169.254.252.21 4 10124 46 48 0 0 0 00:06:29 1
터널#1 복구 경로 정보
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:7 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected route, * - FIB route, p - stale info. B>* 10000/16 [20/0] 16925425221, ipsecif2, 00:02:45← VPC로가는 경로는 터널의 방향으로 남아 있습니다#2 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.16/30 is directly connected, IPSECIF1 C> * 169.254.252.20/30 is directly connected, IPSECIF2 C>* 1921681000/24 직접 연결되어 있습니다
토토 사이트 순위 ipsecsa의 실행Amazon VPC 로의 라우팅에 사용되는 IPSEC 터널 (터널#2)을 강제로합니다
터널#2 다운 이후의 BGP 이웃 상태
라우터#Show IP BGP 요약← 터널#2 측면의 BGP가 다운됩니다
터널#2 다운 이후의 노선 정보
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:6 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected route, * - FIB route, p - stale info. B>* 10000/16 [20/0]← VPC로가는 경로는 터널#1로 전환됩니다 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.16/30 is directly connected, IPSECIF1 C>* 1921681000/24 직접 연결되어 있습니다
토토 사이트 순위 ipsecsa의 실행Amazon VPC 로의 라우팅에 사용되는 IPSEC 터널 (터널#2)을 복원합니다
터널#2 BGP 복구 후 이웃 상태
라우터#Show IP BGP 요약← 터널#2의 BGP가 업데이트됩니다
터널#2 복구 경로 정보
CGW-F200#show ip route Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:7 (IPv4), 2 (IPv6) Peak:7 Codes: K - kernel route, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected route, * - FIB route, p - stale info. B>* 10000/16 [20/0] 16925425217, ipsecif1, 00:02:29← VPC로가는 경로는 터널#1 S> * 27.0.1.16/32 [1/0] via 218.xx.xx.xx, EWAN1 S> * 27.0.1.144/32 [1/0] via 218.xx.xx.xx, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 169.254.252.16/30 is directly connected, IPSECIF1 C> * 169.254.252.20/30 is directly connected, IPSECIF2 C>* 1921681000/24 직접 연결되어 있습니다 LAN