AWS配置DX Gateway时为何需要指定2个BGP ASN?
两个BGP ASN的核心区别与作用
这两个ASN分别归属于完全独立的两个网络域,是BGP邻居建立的必备要求,具体作用如下:
- DX Gateway侧配置的BGP ASN
该ASN是AWS侧DX网关的自治系统标识,你可以选择AWS默认提供的私有ASN(如64512),也可以自定义符合要求的私有ASN。核心作用有两个:- 作为AWS侧的网络端点标识,和VIF侧的ASN建立eBGP邻居关系,参与BGP路由的路径属性计算,实现路由环路防护
- 支撑同一个DX Gateway关联的所有跨区域VPC之间的路由传递,实现多VPC的统一流量调度
- VIF配置时提供的BGP ASN
该ASN是本地数据中心/自有网络侧的自治系统标识,私有网络场景下使用私有ASN即可,公有VIF场景需要使用你申请的公网ASN。核心作用有两个:- 作为本地侧的网络端点标识,和DX Gateway的ASN建立eBGP邻居,完成本地网段与AWS VPC网段的路由双向同步
- 在BGP路由传播过程中作为本地侧的路径标识,供两端网络设备做路由选路判断
为什么需要两个独立的ASN
BGP协议本身要求,建立eBGP邻居的两个自治系统必须使用不同的ASN。DX Gateway所在的AWS网络和你的本地网络属于两个独立的自治域,天然需要两个不同的ASN来分别标识,才能正常完成BGP邻居建立、路由传递、环路检测的全流程。如果两个ASN相同,BGP会判定为路由环路,直接丢弃收到的路由条目,导致网络不通。
内容的提问来源于stack exchange,提问作者user3267989
相关产品推荐
相关产品推荐

