action.skip

Erstellen von MVE-Verbindungen zu AWS Direct Connect

Sie können mit Virtual Cross Connects (VXCs) und AWS Direct Connect eine Netzwerkverbindung von einem MVE (einem Cisco Interconnect-Gateway) zu AWS herstellen. Sie können entweder eine Hosted Connection oder ein Hosted VIF erstellen. Die Verbindung wird über vManage erstellt.

Hinweis

Obwohl Sie die AWS-Verbindung vom MVE im Portal erstellen können, empfiehlt Megaport dringend, diese Verbindung in vManage zu erstellen, um eine nahtlose Integration in Ihre Cisco SD-WAN-Umgebung sicherzustellen.

Cisco stellt Dokumentation für die Integration seines SD-WAN-Produkts mit Megaport bereit, einschließlich Cloud-Verbindungen, im Cisco SD-WAN Cloud OnRamp Configuration Guide.

Bevor Sie beginnen

Bevor Sie eine Verbindung zu AWS erstellen können, müssen Sie diese Voraussetzungen erfüllen:

  • Erstellen Sie ein MVE (Cisco Interconnect-Gateway) in vManage. Weitere Informationen finden Sie unter Erstellen eines MVE.

  • Registrieren Sie Ihre AWS Account number in vManage. Sie können Ihr AWS-Konto zu vManage hinzufügen unter Configuration > Cloud OnRamp For Multi-Cloud und in der Kachel Setup auf Associate Cloud Account klicken oder über Navigation > Cloud > Add | Account.

  • Stellen Sie in AWS sicher, dass Sie das Direct Connect-Gateway, das AWS-Gateway, VPCs sowie die zugehörigen Attachments und Zuordnungen konfiguriert haben. Wenn Ihr AWS-Konto verknüpft ist, werden diese Werte in vManage auf der Seite Cloud OnRamp for Multi-Cloud > Host Private Networks angezeigt.

  • Für die VPC benötigen Sie ein VPC-Tag und müssen sicherstellen, dass die VPC Interconnect aktiviert ist. (Sie geben das VPC-Tag an, wenn Sie Ihr virtuelles Interface konfigurieren.)
    Auf der Seite Host Private Networks wählen Sie die VPCs aus, die für die Interconnection mit dem SD-WAN getaggt werden sollen, und wählen Add Tag im Dropdown-Menü Tag Actions. Geben Sie einen Tag-Namen ein, aktivieren Sie das Kästchen Enable for InterConnect und klicken Sie auf Add (Hinzufügen).

Erstellen einer Verbindung zu AWS

Wenn Ihr AWS-Konto verknüpft ist und die VPC-Details vorliegen, können Sie die Verbindung erstellen.

So erstellen Sie eine AWS-Verbindung

  1. Gehen Sie in vManage zu Configuration > Cloud OnRamp for Multi-Cloud.

  2. Über das vManage Navigationsmenü oben rechts zu Interconnect > Add | Connectivity gehen.
    vManage Navigation Menu

  3. Wählen Sie Megaport als Ihren Interconnect-Provider.

  4. Wählen Sie Ihr Interconnect-Konto.
    Dies ist das Megaport-Konto, das mit Ihrer vManage-Plattform verknüpft ist.
    vManage Connectivity

  5. Wählen Sie Ihr Interconnect-Gateway.
    Konfigurierte Interconnect-Gateways erscheinen im Dropdown-Menü. Der Status des ausgewählten Gateways wird im rechten Bereich angezeigt. Ein voll funktionsfähiges Gateway zeigt ein Häkchen in einem grünen Kreis an.

  6. Klicken Sie auf +Verbindung hinzufügen und geben Sie Details für das Verbindungsziel ein.
    vManage AWS Connection Details
    Geben Sie diese Details an:

    • Destination Type – Cloud auswählen.
    • Provider – AWS auswählen.
    • Connection Name (Verbindungsname) - Geben Sie einen Namen für die AWS-Verbindung an, der leicht erkennbar ist.
    • Connection Type - Wählen Sie eine der folgenden Optionen:
      • Hosted Virtual Interfaces (Hosted VIFs) – eine Verbindung, die Bandbreite teilt und eine Anbindung an öffentliche oder private AWS-Cloud-Services ermöglicht.
      • Hosted Connections – eine dedizierte Verbindung, die Transit Gateways unterstützen kann. (Empfohlen für Produktionsumgebungen.)
    • AWS Account – Wählen Sie Ihr AWS-Konto. Das Menü wird mit den bei vManage registrierten Konten befüllt.
  7. Klicken Sie auf Next (Weiter).

  8. Wählen Sie Ihren VIF-Verbindungstyp aus.

    • Private – Zugriff auf private AWS-Services wie eine VPC, EC2-Instanzen, Load Balancer, RDS-DB-Instanzen, im privaten IP-Adressraum.
    • Public – Zugriff auf öffentliche AWS-Services wie Amazon Simple Storage Service (S3), DynamoDB, CloudFront und Glacier.
    • Transit – (nur für Hosted Connections) Verbindung zu Direct Connect-Gateways und mehreren VPCs.

    Wenn Sie den VIF-Verbindungstyp auswählen, werden weitere Optionen angezeigt.

    vManage VIF Connection Details

  9. Geben Sie einen Standort ein.
    Dies ist der AWS On-Ramp, der durch die Region definiert ist. Wählen Sie einen Standort in der Nähe Ihres MVE (Interconnect-Gateway) und der AWS-Region mit Ihren Daten.

  10. Geben Sie Ihre Bandbreite (in Mbps) an.
    Hosted VIFs unterstützen Geschwindigkeiten von bis zu mehreren Gbps. Hosted Connections unterstützen Geschwindigkeiten von bis zu mehreren Gbps.

  11. Für Private- und Transit-VIFs wählen Sie Ihr Direct Connect-Gateway aus.
    Verfügbare Gateways aus Ihrem registrierten AWS-Konto werden im Menü angezeigt. Sie können auch ein neues Gateway erstellen.

  12. Für Private- und Transit-VIFs wählen Sie Ihre Einstellungen.

    • Global – Verwenden Sie die Standardvorlagenwerte und einen automatisierten Prozess, um die IP-Adressen für die BGP-Peers für diese Verbindung zu bestimmen.
    • Custom – Verwenden Sie Ihre eigenen /30-Werte, um IP-Adressen für das BGP-Peering auf dem Interconnect-Gateway und auf dem Direct Connect-Gateway zuzuweisen. Sie können auch Ihre Quell-BGP-ASN angeben. Wenn Sie eine ASN angeben, überschreibt dieser Wert die MVE-ASN, und die Verbindung verwendet für diese Verbindung den angegebenen Wert.
  13. Für Public-VIFs geben Sie diese Einstellungen an.

    • Interconnect IP Address – Der IP-Adressraum (im CIDR-Format), den Sie auf Ihrem MVE für das Peering verwenden.
    • Amazon IP Address – Der IP-Adressraum im CIDR-Format, der im AWS-VPC-Netzwerk für das Peering zugewiesen ist.
    • Prefixes – IP-Präfixe, die an AWS angekündigt werden sollen. Nur von einer RIR zugewiesene IPv4-Adressen.
  14. Wählen Sie ein Segment.
    Das Dropdown-Menü zeigt die konfigurierten und verfügbaren VPN-Segmente für diese Verbindung. Weitere Informationen finden Sie im Cisco Segmentation Configuration Guide.

  15. Geben Sie ein Attachment an.

    • Hosted VIF (Private) und Hosted Connection (Private): Wählen Sie VPC und geben Sie Ihr VPC-Tag ein. Sie können bis zu zehn VPG-Tags pro Direct Connect-Gateway eingeben.
    • Hosted Connection (Transit): Wählen Sie Transit Gateway. Wählen Sie ein aus Ihrem AWS-Konto befülltes Gateway (oder erstellen Sie ein neues Gateway) und geben Sie Ihr VPC-Tag ein. Fügen Sie Präfixe hinzu, die Ihr Gateway ankündigen soll. Klicken Sie auf Speichern.
    • Öffentliche Verbindungen haben keine Attachments.
  16. Klicken Sie auf Next (Weiter).
    Es erscheint eine Zusammenfassungsseite.

  17. Überprüfen Sie die Details der Konfiguration.

  18. Klicken Sie auf Speichern.

vManage wechselt zur TaskView und erstellt die Verbindung. In dieser Ansicht können Sie den Status überwachen.

Das Erstellen der Verbindung dauert bis zu 5 Minuten. Wenn der Vorgang abgeschlossen ist, wird die Meldung „Successfully Created Interconnect Connectivity“ angezeigt.

Hinweis

Die AWS-Verbindung wird vollständig über vManage konfiguriert.

Sie können die AWS-Verbindung in vManage bearbeiten oder löschen. Wenn Sie das MVE löschen, werden die zugehörigen Verbindungen ebenfalls gelöscht.

Validieren Ihrer AWS-Verbindung

Sie können Verbindungsdetails, einschließlich des Verbindungsstatus, auf der Seite Interconnect Connectivity einsehen (verfügbar über die Kachel Intent Management oder das Navigationsmenü).

vManage AWS Connection State and Details

Durch Klicken auf die Auslassungspunkte () am Ende der Verbindungszeile können Sie detailliertere Informationen zur Verbindung anzeigen. (Hier können Sie die Verbindung auch löschen.)

AWS Connection Details

Sie können die Verbindungsdetails (die Link-/30-IP-Adresse und die BGP-ASN) auf der AWS-Seite validieren, indem Sie Virtual Interface auswählen und den Abschnitt Peerings prüfen.

Hinweis

Die VLAN-ID in AWS entspricht nicht der VLAN-ID in vManage, da Megaport auf den NNI-Interconnections unterschiedliche VLANs zuordnet.

Sie können die Verbindungsdetails auch im Megaport Portal für die an das MVE angehängte AWS-Verbindung einsehen.