IBM Cloud Docs
Transit Gatewayによる経路フィルタリング

Transit Gatewayによる経路フィルタリング

IBM Cloud Transit Gateway IBM Cloud Direct Link と一緒に使うと、Transit Gatewayプレフィックスフィルタリング機能を使ってダイレクトリンク経路をフィルタリングできます。 たとえば、トランジット ゲートウェイに接続された直接リンクがある場合は、図 1 に示すように、トランジット ゲートウェイまたは直接リンク接続にフィルターを適用できます。 この構成では、トランジットゲートウェイが学習するプレフィックスを制御することができ、オンプレミスに何十ものプレフィックスがあるが、VPC接続では1つのプレフィックス(または少数の選択されたプレフィックス)としか通信できないようにしたい場合に有利です。

接頭部フィルターは、中継ゲートウェイへの接頭部のみをフィルター処理します。 トランジットゲートウェイが学習したプレフィックスを、そのゲートウェイに接続されているネットワークにブロックするプレフィックスフィルターはない。 直接リンクは、トランジット ゲートウェイに参加しているすべてのネットワークのすべてのプレフィックスを認識します。

Transit Gatewayによる経路フィルタリングTransit Gateway
*による経路フィルタリング

Direct Link BGP 経路フィルターは、 Transit Gateway 接頭部フィルターと効果的に連動します。 両方のフィルターを同時に使用できます。 Transit Gateway 接頭部フィルターについて詳しくは、 接頭部フィルターの追加と削除 を参照してください。