More Related Content
PDF
PPTX
AWS NAT Gateway Test(Japanese) PDF
[AWSマイスターシリーズ] Amazon Virtual Private Cloud (VPC) PDF
VPC詳細 -ほぼ週刊AWSマイスターシリーズ第7回- PPT
PDF
[AWSマイスターシリーズ] Amazon VPC PDF
[AWSマイスターシリーズ] Amazon VPC VPN & Direct Connect PDF
Amazon VPCトレーニング-NATインスタンスの作成方法 What's hot
PDF
Classmethod aws-study-vpc-20160114 PDF
AWS Black Belt Techシリーズ Amazon VPC PDF
初心者向けWebinar AWS上でのネットワーク構築 PDF
AWS Direct Connect 詳細 - AWSマイスターシリーズ Reloaded PDF
AWSにおけるマイクロソフトプラットフォームセキュリティ PDF
AWS Black Belt Techシリーズ Amazon VPC PDF
オンプレ環境と連携するハイブリッドクラウド活用事例 (2014.8.8 AWS Japan Tour 2014 福岡) PDF
PDF
JAWS-UG浜松 #1 Amazon VPCでVPN PDF
PDF
AWS BlackBelt AWS上でのDDoS対策 PDF
AWS Black Belt Online Seminar 2017 AWS体験ハンズオン~Amazon S3 バックアップ~ PDF
AWS 初心者向けWebinar 利用者が実施するAWS上でのセキュリティ対策 PPTX
PDF
クラウド/Amazon EC2の特徴とメリット・デメリット PDF
ELB & CloudWatch & AutoScaling - AWSマイスターシリーズ PDF
CloudFront マルチオリジンの利用事例と反省点 PPTX
PDF
20120303 jaws summit-meister-08_sg-dx PPTX
Similar to オンプレとAWSをつなぐVPNとルーティング
PDF
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN PPTX
AWS Site-to-Site VPN with IKEv2 from CGW under NAT and served with PrivateLink. PDF
VMware Cloud on AWSネットワーク詳細解説 PDF
AWSとオンプレミスを繋ぐときに知っておきたいルーティングの基礎知識(CCSI監修!) PDF
VMware Cloud on AWS POC L3VPN 接続ガイド (IPsec、ルートベースVPN) PDF
[JAWS-UG Tokyo 32] AWS Client VPNの特徴 PDF
Developers.IO 2019 ハイブリッド/マルチVPC環境を構成するためのAWSネットワーク完全理解 PPTX
週末趣味のAWS Transit Gatewayでの経路制御 PDF
[HIGOBASHI.AWS] AWSでソフトウェアVPNを使う-キホンの「キ」- PPTX
More from Tomonori Takada
PDF
PDF
Kixs.vol003 LBの夜 AWSにおけるロードバランサー PDF
PDF
Kixs vol.001 よろず相談会「ネットワーク構成図とVLANを5分で語る」 PDF
PDF
Bind 9.8 feature overview PDF
Dnssec key management part1 Recently uploaded
PPTX
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版 PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector PDF
さくらインターネットの今 法林リージョン:さくらのAIとか GPUとかイベントとか 〜2026年もバク進します!〜 PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信 PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」 PDF
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望 オンプレとAWSをつなぐVPNとルーティング
- 1.
- 2.
- 3.
Kyusyu Infrastructure eXchangeStudy 2
オンプレミスとAWSをつなぎ隊
vpn
MODEL
firewall
MODEL
server
MODEL
DMZ
198.51.100.0/24
Trust
192.168.1.0/24
server
MODEL
Server-subnet
172.16.0.0/24
Elastic Load
Balancing
instances
Amazon
RDS
Databese-subnet
172.16.1.0/24
独⽴した論理ネットワークの単位
プライベートIPアドレスで
/28 および/16 の範囲でCIDR定義が可能
- 4.
Kyusyu Infrastructure eXchangeStudy 3
オンプレミスとAWSの接続
l 3つの接続⽅法
l インターネットVPN接続(IPsec)
l AWS Direct Connectを使った専⽤線接続
l EC2インスタンス(仮想マシン)上にVPNソ
フトウェアを動作させる
- 5.
Kyusyu Infrastructure eXchangeStudy 4
インターネットVPN接続の構成例(シングル構成)
• トンネルモード
• AES128bit
• 2本のVPNコネクション
• ルーティング
• BGP or 静的
• 1つのVPCあたり1つ
• 単⼀障害点や帯域のボトルネック
は存在しない
• データセンター側のルータ/FW
• 暗号化処理前のフラグメントが必須
• IPsec Dead peer Detectionの利⽤
が推奨
出典:
https://d0.awsstatic.com/webinars/jp/pdf/services/20150415_AWS-
BlackBelt-VPC_public.pdf 38ページ
- 6.
- 7.
Kyusyu Infrastructure eXchangeStudy 6
2本のVPNのコネクションの使われ⽅
customer
gateway
router
VPN
gateway
router
• オンプレミス側からAWS側への通信は正常時、⽚⽅のコネクションに寄る
• VPN gateway側から、MED値により優先経路が通知されている模様(マニュア
ル等に記載はないが。。。)
• AWS側からオンプレミス側への通信の制御する場合は、後述の⽅法をとる。
• 同⼀物理回線上のコネクションなので、どちらが使われても問題ない
BGP ASN:65000
BGP ASN:10124
VPN
connection
VPN
connection
- 8.
Kyusyu Infrastructure eXchangeStudy 7
出典:
https://d0.awsstatic.com/webinars/jp/pdf/services/20150415_AWS-
BlackBelt-VPC_public.pdf 39ページ
インターネットVPN接続の構成例(冗⻑構成)
- 9.
Kyusyu Infrastructure eXchangeStudy 8
Customer gatewayを冗⻑化した場合の経路選択
customer
gateway
router
VPN
gateway
router
BGP ASN:65000BGP ASN:10124
customer
gateway
VPN
connection
VPN
connection
VPN
connection
VPN
connection
⾚と⻘の物理回線速度が異なる場合など、優先的に使⽤
する経路を選択したい
1000Mbps
100Mbps
- 10.
Kyusyu Infrastructure eXchangeStudy 9
冗⻑化構成の場合の経路選択(オンプレ→AWS)
customer
gateway
router
VPN
gateway
router
BGP ASN:65000BGP ASN:10124
customer
gateway
VPN
connection
VPN
connection
VPN
connection
VRRP
Customer gatewayで採⽤している冗⻑化⽅式/ルーティング⽅式次第
(下図はVRRP)
Active
Passive
MED値:100
MED値:200
①到達ルータ
②
MED値に
よる経路
選択
1000Mbps
100Mbps
- 11.
Kyusyu Infrastructure eXchangeStudy 10
冗⻑構成の場合の経路選択(AWS→オンプレ)
1. ロンゲストマッチ
2. スタティックルート
3. AS-PATH
4. PATHのORIGIN
5. ルーターID(最⼩)
6. BGPピアのIPアドレス(最⼩)
参考)
http://docs.aws.amazon.com/ja_jp/AmazonVPC/latest/NetworkAdminGuid
e/Introduction.html
AS-PATH:65000,65000
1000Mbps
100Mbps
- 12.
- 13.
- 14.
- 15.
Kyusyu Infrastructure eXchangeStudy 14
まとめ
• AWSとオンプレミスとは、インターネットVPN
を使って⽐較的⼿軽に接続することができます。
• AWS側からオンプレミス側への通信経路選択に
は、AS-PATHを使うとよいです。
• オンプレミス側からAWS側への通信経路選択は、
Customer Gatewayの構成内容にもよりますが、
AWS側から渡される経路属性をそのま使うとい
です。