Erstellen von MVE-Verbindungen zu generischen Endpunkten
Dieses Thema beschreibt die allgemeinen Schritte zum Konfigurieren und Bereitstellen einer Megaport VXC-Verbindung im Megaport Portal und deren Integration mit einem MVE (dem Interconnect-Gateway) in Cisco SD-WAN. Das VXC kann eine Verbindung zu einem Cloud Service Provider, einem Port oder einem MCR herstellen.
Tipp
Obwohl Sie MVE-zu-MVE- und AWS-Verbindungen vom MVE im Portal erstellen können, empfiehlt Megaport dringend, diese Verbindungen in vManage zu erstellen, um eine nahtlose Integration in Ihre Cisco SD-WAN-Umgebung zu gewährleisten.
Schritt 1 – Ein MVE erstellen
- Erstellen Sie in vManage ein MVE (Cisco Interconnect-Gateway).
Weitere Informationen finden Sie unter Erstellen eines MVE. Das MVE muss sich im aktiven Zustand befinden.
Schritt 2 – Ein VXC vom MVE erstellen
- Wählen Sie im Megaport Portal das in Schritt 1 erstellte MVE aus.
- Erstellen Sie ein VXC zu einem Port, MCR oder Cloud Service Provider.
Weitere Informationen finden Sie unter Erstellen eines VXC. - Notieren Sie sich in den Verbindungsdetails das A-End VLAN.
Schritt 3 – Die Standard-Gerätevorlage kopieren
- Gehen Sie in Cisco vManage zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
- Erstellen Sie eine Kopie von Default_MEGAPORT_ICGW_C8000V_Template_V01.
Klicken Sie am Ende der Zeile auf die Auslassungspunkte (…) und wählen Sie in der Dropdown-Liste Kopieren aus. - Geben Sie der kopierten Vorlage einen Namen und klicken Sie auf Kopieren.
Dieser Name darf nur Groß- und Kleinbuchstaben, die Ziffern 0 bis 9, Bindestriche und Unterstriche enthalten. Er darf keine Leerzeichen oder andere Zeichen enthalten.
Schritt 4 – Ein VPN-Feature-Template erstellen
- Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
- Unter Select Devices den C8000v auswählen.
- Unter Select Template > VPN auf Cisco VPN klicken.
- Geben Sie einen Vorlagennamen und eine Beschreibung ein.
- Geben Sie im Abschnitt Basic Configuration die VPN-(VRF-)ID für das VXC ein.
Die VPN-ID kann eine beliebige Zahl von 1 – 511 oder 513 – 65530 sein. VPN 0 ist für Transport VPN reserviert und VPN 512 ist für Managed VPN reserviert. Die Zahl ist normalerweise identisch mit der VPN-ID, die Unternehmensnetzwerken zugewiesen ist, um die Kommunikation zwischen dem Unternehmensnetz und dem Cloud-Service zu ermöglichen. - Klicken Sie auf Speichern.
Schritt 5 – Ein BGP-Feature-Template erstellen
- Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
- Unter Select Devices den C8000v auswählen.
- Unter Select Template > OTHER TEMPLATES auf Cisco BGP klicken.
- Geben Sie einen Vorlagennamen und eine Beschreibung ein.
- Klicken Sie im Abschnitt Neighbor auf +Neuer Nachbar.
- Wählen Sie neben dem Feld Address in der Dropdown-Liste Device Specific aus.
- Wählen Sie neben dem Feld Remote AS in der Dropdown-Liste Device Specific aus.
- Klicken Sie auf Add (Hinzufügen) und anschließend auf Speichern.
Schritt 6 – Ein CLI-Add-On-Feature-Template erstellen
- Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
- Unter Select Devices den C8000v auswählen.
- Unter Select Template > OTHER TEMPLATES auf Cli Add-On Template klicken.
- Geben Sie einen Vorlagennamen und eine Beschreibung ein.
-
Kopieren Sie die folgende Konfiguration in das Feld CLI CONFIGURATION.
interface GigabitEthernet1.{{interface-tag}} encapsulation dot1Q {{dot1Q-tag}} vrf forwarding {{vrf-number}} ip address {{ip-address-subinterface}} ip mtu 1500 ! -
Klicken Sie auf Speichern.
Schritt 7 – Die Feature-Templates auf die Gerätevorlage anwenden
- Gehen Sie zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
- Wählen Sie die MVE-Vorlage aus, die in Schritt 1 aus der Standardvorlage kopiert wurde.
- Klicken Sie in der letzten Spalte auf die Auslassungspunkte (…) und wählen Sie Bearbeiten.
- Wählen Sie im Abschnitt Transport & Management VPN in der Dropdown-Liste Cisco VPN 512 die Vorlage Factory_Default_Cisco_VPN_512_Template aus.
- Unter Service VPN auf +VPN hinzufügen klicken.
- Wählen Sie die in Schritt 4 erstellte VPN-Vorlage aus, klicken Sie auf den Pfeil, um sie in den Bereich Selected VPN Templates zu verschieben, und klicken Sie auf Next (Weiter).
Der Schritt zum Auswählen der Untervorlagen erscheint. - Unter Additional Cisco VPN Templates auf Cisco BGP klicken.
- Wählen Sie in der Cisco BGP-Dropdown-Liste die in Schritt 5 erstellte BGP-Vorlage aus und klicken Sie auf Add (Hinzufügen).
- Wählen Sie unter Additional Templates in der Dropdown-Liste CLI Add-On Template die in Schritt 6 erstellte CLI-Vorlage aus.
- Klicken Sie auf Aktualisieren.
Schritt 8 – Die Gerätevorlage auf MVE anwenden
- Gehen Sie zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
- Wählen Sie die MVE-Vorlage aus, die in Schritt 1 aus der Standardvorlage kopiert wurde.
- Klicken Sie in der letzten Spalte auf die Auslassungspunkte (…) und wählen Sie Geräte zuordnen.
- Wählen Sie das aktive MVE aus, das vor Beginn von Schritt 1 erstellt wurde, verschieben Sie es in den rechten Bereich und klicken Sie auf Zuweisen.
Als Nächstes geben Sie gerätespezifische Informationen ein. -
Klicken Sie in der letzten Spalte auf die Auslassungspunkte (…) und dann auf Gerätevorlage bearbeiten.
-
Geben Sie Werte in diese Felder ein:
- interface-tag – Dieser Wert ist derselbe wie dot-1Q-tag.
- dot-1Q-tag – Dieser Wert ist derselbe wie interface-tag. Sie finden diesen Wert in den VXC-Verbindungsdetails im Megaport Portal: Klicken Sie auf den VXC-Namen, klicken Sie auf Details und verwenden Sie den A-End VLAN-Wert.
- vrf-number – Geben Sie die VRF-Nummer (VPN-ID) für die Schnittstelle an.
- ip-address-subinterface – Geben Sie die IP-Adresse und Maske der Schnittstelle an.
- AS Number – Geben Sie die AS-Nummer des MVE an.
- Address – Geben Sie die IP-Adresse des entfernten BGP-Peers an.
- Remote AS - Geben Sie die ASN des entfernten BGP-Peers ein.
-
Klicken Sie auf Aktualisieren.
- Klicken Sie auf Next (Weiter).
vManage zeigt die Config Preview und die Config Diff an. Verwenden Sie diese Funktionen, um sicherzustellen, dass die korrekte Konfiguration angewendet wird. - Wählen Sie links das MVE aus.
- Klicken Sie auf Geräte konfigurieren.
vManage überträgt die Konfiguration an das MVE. Nach Abschluss zeigt der Status Erfolg an.
Schritt 9 – Die Verbindung überprüfen
- Wechseln Sie in vManage zu Tools > SSH Terminal.
- Wählen Sie das MVE in der Gerätegruppe aus.
Ein SSH-Terminal wird geöffnet. - Geben Sie Ihre Anmeldedaten ein.
-
Geben Sie den folgenden Befehl ein, um vom MVE das andere Ende des Megaport VXC anzupingen.
ping vrf <VPN ID> <IP address> -
Geben Sie den folgenden Befehl ein, um zu bestätigen, dass die BGP-Sitzung aktiv ist:
show ip bgp vpnv4 vrf <VPN ID> summary