É possível fazer uma conexão entre um roteador Linux e o AWS Direct Connect sem a necessidade de hardware físico?

2

Compramos uma linha dedicada do Amazon Direct Connect para conectar nosso datacenter às instâncias do Amazon EC2. A Amazon tem configurações para Cisco ou Juniper Hardware ( link ).

No entanto, também é possível usar o Linux como um roteador (por exemplo, usando Quagga, link )?

    
por olliiiver 03.06.2015 / 14:40

2 respostas

1

Acontece que é bem simples se conectar ao EC2 usando o Quagga com o Debian Linux.

/ etc / network / interfaces

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet static
    address 10.x.x.x
    netmask 255.255.255.0
    network 10.x.x.x
    broadcast 10.x.x.x
    gateway 10.x.x.x

allow-hotplug eth1
iface eth1 inet static
    address 169.254.237.18
    netmask 255.255.255.252
    network 169.254.237.16
    broadcast 169.254.237.19

/etc/quagga/bgpd.conf

!
! Zebra configuration saved from vty
!   2006/06/09 16:13:05
!
hostname rr1-bgp
password zebra
enable password zebra
log file /var/log/quagga/bgpd.log
!
router bgp 65000
  neighbor 169.254.237.17 remote-as 7224
  neighbor 169.254.237.17 password PASSWORD_FROM_AWS_CONSOLE
  network 10.10.21.0/24
!
line vty

No entanto, como o Quagga realmente não suporta BFD, também experimentamos o BIRD ( link ). Uma conexão pode ser estabelecida com ambos, mas acho que é melhor apoiar o BFS também.

/etc/bird.conf

router id 169.254.237.18;

#debug protocols all;

protocol direct {
    interface "eth0";
}

protocol kernel {
    persist;        
    scan time 20;       
    export all;     
}

protocol device {
    scan time 100;
}

protocol bgp {
    description "My BGP link";
    local as 65000;
    neighbor 169.254.237.17 as 7224;
    password "PASSWORD_FROM_AWS_CONSOLE";
    export all;
    bfd on;
}

protocol bfd {
        interface "eth*" {
                min rx interval 5000 ms;
                min tx interval 5000 ms;
                idle tx interval 5000 ms;
        };
        multihop {
                interval 200 ms;
                multiplier 10;
        };
        neighbor 169.254.237.17;
} 
    
por 10.06.2015 / 17:05
0

Dê uma olhada no Cisco Cloud Services Router (CSR1000V). Ele está disponível para execução na Amazon Cloud ( 1 ) e como VM em suas instalações também. ( 2 )

É essencialmente um roteador ASR completo em execução no software, para que você possa fazer praticamente tudo que precisa para interconectar seus sites (protocolos de roteamento, criptografia, roteamento inter-VLAN, QoS, NAT, etc etc)

    
por 04.06.2015 / 07:03