action.skip

Erstellen von MVE-Verbindungen zu generischen Endpunkten

Dieses Thema beschreibt die allgemeinen Schritte zum Konfigurieren und Bereitstellen einer Megaport VXC-Verbindung im Megaport Portal und deren Integration mit einem MVE (dem Interconnect-Gateway) in Cisco SD-WAN. Das VXC kann eine Verbindung zu einem Cloud Service Provider, einem Port oder einem MCR herstellen.

Tipp

Obwohl Sie MVE-zu-MVE- und AWS-Verbindungen vom MVE im Portal erstellen können, empfiehlt Megaport dringend, diese Verbindungen in vManage zu erstellen, um eine nahtlose Integration in Ihre Cisco SD-WAN-Umgebung zu gewährleisten.

Schritt 1 – Ein MVE erstellen

  • Erstellen Sie in vManage ein MVE (Cisco Interconnect-Gateway).
    Weitere Informationen finden Sie unter Erstellen eines MVE. Das MVE muss sich im aktiven Zustand befinden.

Schritt 2 – Ein VXC vom MVE erstellen

  1. Wählen Sie im Megaport Portal das in Schritt 1 erstellte MVE aus.
  2. Erstellen Sie ein VXC zu einem Port, MCR oder Cloud Service Provider.
    Weitere Informationen finden Sie unter Erstellen eines VXC.
  3. Notieren Sie sich in den Verbindungsdetails das A-End VLAN.

Schritt 3 – Die Standard-Gerätevorlage kopieren

  1. Gehen Sie in Cisco vManage zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
  2. Erstellen Sie eine Kopie von Default_MEGAPORT_ICGW_C8000V_Template_V01.
    Klicken Sie am Ende der Zeile auf die Auslassungspunkte () und wählen Sie in der Dropdown-Liste Kopieren aus.
  3. Geben Sie der kopierten Vorlage einen Namen und klicken Sie auf Kopieren.
    Dieser Name darf nur Groß- und Kleinbuchstaben, die Ziffern 0 bis 9, Bindestriche und Unterstriche enthalten. Er darf keine Leerzeichen oder andere Zeichen enthalten.

Schritt 4 – Ein VPN-Feature-Template erstellen

  1. Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
  2. Unter Select Devices den C8000v auswählen.
  3. Unter Select Template > VPN auf Cisco VPN klicken.
  4. Geben Sie einen Vorlagennamen und eine Beschreibung ein.
  5. Geben Sie im Abschnitt Basic Configuration die VPN-(VRF-)ID für das VXC ein.
    Die VPN-ID kann eine beliebige Zahl von 1 – 511 oder 513 – 65530 sein. VPN 0 ist für Transport VPN reserviert und VPN 512 ist für Managed VPN reserviert. Die Zahl ist normalerweise identisch mit der VPN-ID, die Unternehmensnetzwerken zugewiesen ist, um die Kommunikation zwischen dem Unternehmensnetz und dem Cloud-Service zu ermöglichen.
  6. Klicken Sie auf Speichern.

Schritt 5 – Ein BGP-Feature-Template erstellen

  1. Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
  2. Unter Select Devices den C8000v auswählen.
  3. Unter Select Template > OTHER TEMPLATES auf Cisco BGP klicken.
  4. Geben Sie einen Vorlagennamen und eine Beschreibung ein.
  5. Klicken Sie im Abschnitt Neighbor auf +Neuer Nachbar.
  6. Wählen Sie neben dem Feld Address in der Dropdown-Liste Device Specific aus.
    Gerätespezifisch
  7. Wählen Sie neben dem Feld Remote AS in der Dropdown-Liste Device Specific aus.
  8. Klicken Sie auf Add (Hinzufügen) und anschließend auf Speichern.

Schritt 6 – Ein CLI-Add-On-Feature-Template erstellen

  1. Wählen Sie auf der Templates-Seite die Registerkarte Feature und klicken Sie auf +Vorlage hinzufügen.
  2. Unter Select Devices den C8000v auswählen.
  3. Unter Select Template > OTHER TEMPLATES auf Cli Add-On Template klicken.
  4. Geben Sie einen Vorlagennamen und eine Beschreibung ein.
  5. Kopieren Sie die folgende Konfiguration in das Feld CLI CONFIGURATION.

    interface GigabitEthernet1.{{interface-tag}}
    encapsulation dot1Q {{dot1Q-tag}}
    vrf forwarding {{vrf-number}}
    ip address {{ip-address-subinterface}}
    ip mtu 1500
    !
    
  6. Klicken Sie auf Speichern.

Schritt 7 – Die Feature-Templates auf die Gerätevorlage anwenden

  1. Gehen Sie zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
  2. Wählen Sie die MVE-Vorlage aus, die in Schritt 1 aus der Standardvorlage kopiert wurde.
  3. Klicken Sie in der letzten Spalte auf die Auslassungspunkte () und wählen Sie Bearbeiten.
  4. Wählen Sie im Abschnitt Transport & Management VPN in der Dropdown-Liste Cisco VPN 512 die Vorlage Factory_Default_Cisco_VPN_512_Template aus.
  5. Unter Service VPN auf +VPN hinzufügen klicken.
  6. Wählen Sie die in Schritt 4 erstellte VPN-Vorlage aus, klicken Sie auf den Pfeil, um sie in den Bereich Selected VPN Templates zu verschieben, und klicken Sie auf Next (Weiter).
    Der Schritt zum Auswählen der Untervorlagen erscheint.
  7. Unter Additional Cisco VPN Templates auf Cisco BGP klicken.
  8. Wählen Sie in der Cisco BGP-Dropdown-Liste die in Schritt 5 erstellte BGP-Vorlage aus und klicken Sie auf Add (Hinzufügen).
  9. Wählen Sie unter Additional Templates in der Dropdown-Liste CLI Add-On Template die in Schritt 6 erstellte CLI-Vorlage aus.
  10. Klicken Sie auf Aktualisieren.

Schritt 8 – Die Gerätevorlage auf MVE anwenden

  1. Gehen Sie zu Configuration > Templates und wählen Sie die Registerkarte Device aus.
  2. Wählen Sie die MVE-Vorlage aus, die in Schritt 1 aus der Standardvorlage kopiert wurde.
  3. Klicken Sie in der letzten Spalte auf die Auslassungspunkte () und wählen Sie Geräte zuordnen.
  4. Wählen Sie das aktive MVE aus, das vor Beginn von Schritt 1 erstellt wurde, verschieben Sie es in den rechten Bereich und klicken Sie auf Zuweisen.
    Als Nächstes geben Sie gerätespezifische Informationen ein.
  5. Klicken Sie in der letzten Spalte auf die Auslassungspunkte () und dann auf Gerätevorlage bearbeiten.

    Gerätevorlage

  6. Geben Sie Werte in diese Felder ein:

    • interface-tag – Dieser Wert ist derselbe wie dot-1Q-tag.
    • dot-1Q-tag – Dieser Wert ist derselbe wie interface-tag. Sie finden diesen Wert in den VXC-Verbindungsdetails im Megaport Portal: Klicken Sie auf den VXC-Namen, klicken Sie auf Details und verwenden Sie den A-End VLAN-Wert.
    • vrf-number – Geben Sie die VRF-Nummer (VPN-ID) für die Schnittstelle an.
    • ip-address-subinterface – Geben Sie die IP-Adresse und Maske der Schnittstelle an.
    • AS Number – Geben Sie die AS-Nummer des MVE an.
    • Address – Geben Sie die IP-Adresse des entfernten BGP-Peers an.
    • Remote AS - Geben Sie die ASN des entfernten BGP-Peers ein.
  7. Klicken Sie auf Aktualisieren.

  8. Klicken Sie auf Next (Weiter).
    vManage zeigt die Config Preview und die Config Diff an. Verwenden Sie diese Funktionen, um sicherzustellen, dass die korrekte Konfiguration angewendet wird.
  9. Wählen Sie links das MVE aus.
  10. Klicken Sie auf Geräte konfigurieren.
    vManage überträgt die Konfiguration an das MVE. Nach Abschluss zeigt der Status Erfolg an.

Schritt 9 – Die Verbindung überprüfen

  1. Wechseln Sie in vManage zu Tools > SSH Terminal.
  2. Wählen Sie das MVE in der Gerätegruppe aus.
    Ein SSH-Terminal wird geöffnet.
  3. Geben Sie Ihre Anmeldedaten ein.
  4. Geben Sie den folgenden Befehl ein, um vom MVE das andere Ende des Megaport VXC anzupingen.

    ping vrf <VPN ID> <IP address>

  5. Geben Sie den folgenden Befehl ein, um zu bestätigen, dass die BGP-Sitzung aktiv ist:

    show ip bgp vpnv4 vrf <VPN ID> summary