11. AWS Direct Connectとは
11
• 利利⽤用者とAWSを専⽤用線で接続する仕組み
– AWS Direct Connectにより、利利⽤用者からAWSへの専⽤用ネットワーク接続
を確⽴立立することができます。AWSからデータセンターまでをAWS Direct
Connectで繋ぎ、データセンターから利利⽤用者の拠点までを専⽤用線で繋ぐこと
でプライベートな接続を確⽴立立します。AWS環境へ直接接続することで、帯域
幅のスループットが向上し、また、インターネットベースの接続よりも信頼
性の⾼高いネットワークが利利⽤用できます。
Virtual Private Cloud
AWS Cloud
Data Center
専⽤用線
Direct
Connect
12. DirectConnectの仕組み(例例cloudpakDX(※1))
12
• AWSではVLANでBGPで接続します
– AWS Direct ConnectはL2スイッチに接続されており、そのL2スイッチにルーター
を接続して利利⽤用します。
– ルーターはAWS Direct Connectの仮想インターフェースに接続することになりま
すが、トラフィックの分離離はVLAN(802.1Q)で⾏行行います。
– ルーティングはBGP(MD5認証)で⾏行行い、お互いにVPC側のCIDRブロックと拠点側の
CIDRブロックをアドバタイズします。
Virtual Private Cloud
AWS Cloud
Data Center
専⽤用線
Direct
Connect
BGP
BGPVLAN
Router ONU
※1 イメージには記載していませんが実際はcloudpackはAWSとData Center間は冗⻑⾧長化しています。