action.skip

Erstellen von MVE-Verbindungen zu Google Cloud Services

Sie können über Partner Interconnect eine Netzwerkverbindung von einem MVE (einem Cisco Interconnect-Gateway) zu Google Cloud herstellen.

Bei einer Verbindung zur Google Cloud Platform (GCP) über Partner Interconnect mit Megaport bildet der Virtual Cross Connect (VXC) die Layer-2-Komponente der Verbindung, und Layer-3-BGP wird direkt zwischen dem Kunden und GCP aufgebaut.

Wichtig

Bevor Sie beginnen, erstellen Sie in vManage ein MVE (Cisco Interconnect-Gateway). Weitere Informationen finden Sie unter Erstellen eines MVE. Das MVE muss sich im aktiven Zustand befinden.

Es gibt drei Teile, um eine Google-Cloud-Verbindung zu Ihrem MVE und zu vManage hinzuzufügen.

  1. Erstellen Sie ein Partner-Interconnect-Attachment in der Google Cloud Console oder gcloud CLI. Kopieren Sie den Kopplungsschlüssel, der im Rahmen der Attachment- Erstellung bereitgestellt wird. Weitere Details finden Sie in der Google-Dokumentation zu Google Partner Interconnects.

  2. Erstellen Sie im Megaport Portal ein VXC von Ihrem MVE, um eine Verbindung zu Ihrem Google-Cloud-Attachment herzustellen.

  3. Erstellen Sie in vManage eine benutzerdefinierte MVE-Gerätevorlage und fügen Sie die Details der Google-Cloud-Verbindung hinzu.

Diese Anweisungen führen Sie durch den zweiten und dritten Teil.

Hinweis

Die erste Version von MVE erfordert Konfigurationsschritte sowohl in Cisco vManage als auch im Megaport Portal für Google-Cloud-Verbindungen (wie in diesem Thema beschrieben). Nachfolgende Updates von Cisco ermöglichen es, Google-Verbindungen vollständig in vManage zu konfigurieren. Wenn möglich, empfehlen wir, Google-Verbindungen in vManage zu erstellen, um eine nahtlose Integration in Ihre Cisco SD-WAN-Umgebung zu erreichen. Cisco stellt Anleitungen für die vManage-Schritte bereit: Create Interconnects to Google Cloud.

Hinzufügen der Google-Cloud-Verbindung im Megaport Portal

Zum Einrichten der GCP-Verbindung müssen Sie die Verbindung im Megaport Portal erstellen.

So stellen Sie ein VXC zur Google Cloud Platform über das Megaport Portal bereit

  1. Klicken Sie im Megaport Portal beim MVE auf +Connection (+Verbindung), um Ihr VXC zu erstellen.
    Verbindung hinzufügen

  2. Klicken Sie auf die Cloud-Kachel.

  3. Wählen Sie Google als Anbieter aus.
    Google als Anbieter

  4. Kopieren Sie den Kopplungsschlüssel aus der Google Cloud Console und fügen Sie ihn in das Feld im rechten Bereich ein.
    Die relevanten Google-Ziele werden basierend auf der Region Ihrer GCI Partnerverbindung angezeigt.

  5. Wählen Sie den Zielstandort für Ihre Verbindung aus und klicken Sie auf Next (Weiter).

  6. Geben Sie die Verbindungsdetails an:

    • Connection Name (Verbindungsname) – Der Name Ihres VXC, der im Megaport Portal angezeigt wird.

    • Service Level Reference (Service-Level-Referenz) (optional) – Geben Sie eine eindeutige Kennnummer für Ihren Megaport Service an, die für Abrechnungszwecke verwendet wird, z. B. eine Kostenstellennummer, eine eindeutige Kunden-ID oder eine Bestellnummer. Die Service-Level-Referenznummer erscheint für jeden Service im Abschnitt Produkt der Rechnung. Sie können dieses Feld auch für einen bestehenden Service bearbeiten.

    • Rate Limit (Übertragungsratenlimit) – Die Geschwindigkeit Ihrer Verbindung in Mbps. Geben Sie denselben Wert ein, den Sie für Ihre Google-Portgeschwindigkeit ausgewählt haben.

    • VXC State (VXC-Status) – Wählen Sie Enabled (Aktiviert) oder Shut Down (Herunterfahren), um den Initialzustand der Verbindung festzulegen. Weitere Informationen finden Sie unter Herunterfahren eines VXC für Failover-Tests.

      Hinweis

      Wenn Sie Shut Down (Herunterfahren) auswählen, fließt kein Traffic durch diesen Service und er verhält sich so, als wäre er im Megaport-Netzwerk down. Die Abrechnung für diesen Service bleibt aktiv und Ihnen werden weiterhin Kosten für diese Verbindung berechnet.

    • A-End vNIC (A-End-vNIC) – Wählen Sie eine A-End-vNIC aus der Dropdown-Liste aus. Weitere Informationen zu vNICs finden Sie unter Erstellen eines MVE im Megaport Portal.

    • Preferred A-End VLAN (Bevorzugtes A-Ende-VLAN) – Das VLAN für diese Verbindung, das Sie über das MVE erhalten. Dies muss eine eindeutige VLAN-ID auf diesem MVE sein und kann im Bereich von 2 bis 4093 liegen. Wenn Sie eine VLAN-ID angeben, die bereits verwendet wird, zeigt das System die nächste verfügbare VLAN-Nummer an. Die VLAN-ID muss eindeutig sein, um mit der Bestellung fortzufahren. Wenn Sie keinen Wert angeben, weist Megaport einen zu.

    • Minimum Term (Mindestlaufzeit) – Wählen Sie Keine Mindestlaufzeit, 12 Monate, 24 Monate oder 36 Monate. Längere Laufzeiten führen zu einer geringeren monatlichen Gebühr. 12 Monate ist standardmäßig ausgewählt. Beachten Sie die Informationen auf dem Bildschirm, um vorzeitige Kündigungsgebühren (ETF) zu vermeiden.

      Aktivieren Sie die Option Automatische Verlängerung der Mindestlaufzeit für Services mit einer Laufzeit von 12, 24 oder 36 Monaten, um den Vertrag am Ende des Vertrags automatisch zum gleichen rabattierten Preis und mit derselben Laufzeit zu verlängern. Wenn Sie den Vertrag nicht verlängern, am Ende der Laufzeit, geht der Vertrag automatisch für den folgenden Abrechnungszeitraum in einen Monat-zu-Monat-Vertrag zum gleichen Preis, ohne Laufzeitrabatte über.

      Weitere Informationen finden Sie unter VXC Preise und Vertragsbedingungen und Abrechnung für VXC, Megaport Internet und IX.

    • Resource Tags (Ressourcen-Tags) – Sie können Ressourcen-Tags verwenden, um eigene Referenzmetadaten zu einem Megaport Dienst hinzuzufügen.
      So fügen Sie einen Tag hinzu:

      1. Klicken Sie auf Tags hinzufügen.
      2. Klicken Sie auf Neuen Tag hinzufügen.
      3. Geben Sie Details in die Felder ein:
        • Schlüssel – String, maximale Länge 128. Zulässige Werte sind a-z 0-9 _ : . / \ -
        • Wert – String, maximale Länge 256. Zulässige Werte sind a-z A-Z 0-9 _ : . @ / + \ - (Leerzeichen)
      4. Klicken Sie auf Speichern.

      Wenn für diesen Dienst bereits Ressourcen-Tags vorhanden sind, können Sie sie verwalten, indem Sie auf Tags verwalten klicken.

      Warnung

      Fügen Sie niemals sensible Informationen in einem Ressourcen-Tag ein. Zu sensiblen Informationen gehören Befehle, die vorhandene Tag-Definitionen zurückgeben, und Informationen, die eine Person oder ein Unternehmen identifizieren.

    Google-Verbindungsdetails

  7. Fügen Sie das VXC Ihrer Bestellung hinzu und schließen Sie den Checkout ab.

  8. Sobald Sie das VXC bereitgestellt haben, kehren Sie zu Ihrem Attachment in der Google Cloud Console zurück und akzeptieren Sie das Attachment. Sie erhalten von Google Ihre private IP-Adresse zur Konfiguration von BGP.
    Stellen Sie sicher, dass Sie das Attachment vorab aktivieren oder das Attachment nach der Konfiguration des VXC als aktiv markieren. Andernfalls können Sie BGP mit Ihrer SD-WAN-Instanz nicht einrichten.

Hinweis

Die Google-ASN ist immer 16550.

Hinzufügen der Google-Cloud-Verbindung zu vManage

Befolgen Sie die Schritte in den folgenden Abschnitten, um die vManage-Vorlagen für ein MVE mit den Verbindungsdetails zu erstellen, zu bearbeiten und anzuhängen.

Zum Einrichten der Verbindung in vManage benötigen Sie eine dedizierte Gerätevorlage und müssen Feature-Vorlagen bereitstellen, um Konfigurationsdetails anzugeben. Sie müssen eine Service-VPN-Vorlage, eine Cisco-BGP-Vorlage sowie eine CLI-Add-On-Vorlage erstellen.

vManage-Vorlagen

Schritt 1 - Die Standard-Gerätevorlage kopieren

Sie benötigen eine dedizierte Vorlage für das MVE, damit Sie die Vorlage mit den Verbindungsdetails für das VXC bearbeiten können. Sie benötigen eine dedizierte Vorlage, da eine Änderung alle an die Vorlage angehängten Geräte betrifft, wenn andere Geräte angehängt sind.

So erstellen Sie eine Kopie der Gerätevorlage

  1. Gehen Sie in vManage zu Configure > Templates und wählen Sie die Registerkarte Device.

  2. Suchen Sie die Vorlage Default_MEGAPORT_ICGW_C8000V_Template_V01 und kopieren Sie sie.
    Klicken Sie am Ende der Zeile auf die Auslassungspunkte () und wählen Sie im Dropdown-Menü Kopieren.

  3. Geben Sie einen Namen und eine Beschreibung für die Vorlage ein und klicken Sie auf Kopieren.
    Dieser Name darf nur Groß- und Kleinbuchstaben, die Ziffern 0 bis 9, Bindestriche und Unterstriche enthalten. Er darf keine Leerzeichen oder andere Zeichen enthalten.

Schritt 2 - Eine Cisco-VPN-Feature-Vorlage erstellen

Sie müssen eine VPN-Vorlage erstellen, um die VPN-ID der GCP-Verbindung festzulegen. Die VPN-ID ist identisch mit der des Unternehmensnetzwerks.

So erstellen Sie eine VPN-Feature-Vorlage

  1. Gehen Sie in vManage zu Configure > Templates und wählen Sie die Registerkarte Feature.

  2. Suchen Sie eine Vorlage für das Gerätemodell C8000v und den Typ Cisco VPN und kopieren Sie sie.
    Klicken Sie am Ende der Zeile auf die Auslassungspunkte () und wählen Sie im Dropdown-Menü Kopieren.

    Hinweis

    Anstelle des Kopierens der Vorlage können Sie auch eine neue Cisco-VPN-Vorlage für ein C8000v-Gerät hinzufügen und sie mit denselben Werten befüllen.

  3. Geben Sie einen Namen und eine Beschreibung für die Vorlage ein und klicken Sie auf Kopieren.

  4. Bearbeiten Sie die Vorlage und fügen Sie die VPN-ID in der Basic Configuration hinzu.
    Klicken Sie auf die Auslassungspunkte () und wählen Sie Bearbeiten.
    Die VPN-ID kann eine beliebige Zahl von 1 – 511 oder 513 – 65530 sein. VPN 0 ist für Transport-VPN reserviert und VPN 512 ist für Managed VPN reserviert. Die Zahl ist normalerweise identisch mit der VPN-ID, die für Unternehmensnetzwerke zugewiesen ist, um zwischen dem Unternehmensnetzwerk und dem Cloud-Dienst zu kommunizieren.

  5. Klicken Sie auf Aktualisieren.

Schritt 3 - Eine BGP-Feature-Vorlage erstellen

Sie benötigen außerdem eine BGP-Vorlage für die Peering-Details der Verbindung.

So erstellen Sie eine Cisco-BGP-Feature-Vorlage

  1. Suchen Sie auf der Registerkarte Feature der vManage-Vorlagen eine Vorlage für das Gerätemodell C8000v und den Typ Cisco BGP und kopieren Sie sie.

    Hinweis

    Anstelle des Kopierens der Vorlage können Sie auch eine neue Cisco-BGP-Vorlage für ein C8000v-Gerät hinzufügen und sie mit denselben Werten befüllen.

  2. Geben Sie einen Namen und eine Beschreibung für die Vorlage ein und klicken Sie auf Kopieren.

  3. Bearbeiten Sie die Vorlage (klicken Sie bei der neuen Vorlage auf die Auslassungspunkte und wählen Sie Bearbeiten) und geben Sie die AS-Nummer für das MVE im Abschnitt Basic Configuration ein.

  4. Klicken Sie im Abschnitt Neighbor auf +New Neighbor und geben Sie diese Werte für die Cloud-Seite der Verbindung an:

    • Address – Geben Sie die Peer-IP-Adresse der Cloud-Seite an. Geben Sie die IP-Adresse und Subnetzmaske in punktierter Dezimalschreibweise und nicht in CIDR-Notation ein. Geben Sie beispielsweise 169.254.x.y 255.255.255.248 statt a.b.c.d/29 an.
    • Description (Beschreibung) – Geben Sie eine aussagekräftige Beschreibung der Vorlage ein.
    • Remote AS – Geben Sie die AS-Nummer der Cloud-Seite ein: die AS-Nummer von GCP ist 16550.
  5. Klicken Sie auf Aktualisieren.

Schritt 4 - Eine CLI-Add-On-Feature-Vorlage erstellen

Sie benötigen außerdem eine zusätzliche CLI-Vorlage.

So erstellen Sie eine CLI-Add-On-Feature-Vorlage

  1. Suchen Sie eine Vorlage für das Gerätemodell C8000v und den Typ CLI Template und kopieren Sie sie.

  2. Geben Sie einen Namen und eine Beschreibung für die Vorlage ein und klicken Sie auf Kopieren.

  3. Bearbeiten Sie die Vorlage (klicken Sie bei der neuen Vorlage auf die Auslassungspunkte und wählen Sie Bearbeiten) und kopieren Sie die folgenden Zeilen in den Abschnitt CLI Configuration.

    interface GigabitEthernet1. {{interface-tag}}
    encapsulation dot1Q {{dot1Q-tag}}
    vrf forwarding {{vrf-number}}
    ip address {{ip-address-subinterface}}
    ip mtu 1500
    !
    
  4. Klicken Sie auf Aktualisieren.

Schritt 5 - Ihre Gerätevorlage aktualisieren

Als Nächstes müssen wir die Feature-Vorlagen zur Kopie der Standard-Gerätevorlage hinzufügen und anschließend die Werte für die hinzugefügten Features festlegen.

So fügen Sie die Feature-Vorlagen zur Gerätevorlage hinzu

  1. Suchen Sie auf der Registerkarte Device der vManage-Vorlagen die Kopie der Gerätevorlage, die Sie in Schritt 1 erstellt haben, und klicken Sie auf die Auslassungspunkte () und wählen Sie Bearbeiten.

  2. Klicken Sie auf der Registerkarte Service VPN auf +Add VPN.

  3. Markieren Sie in den Available VPN Templates die in Schritt 2 erstellte Vorlage, klicken Sie auf den Pfeil, um sie in die Selected VPN Templates zu verschieben, und klicken Sie auf Next (Weiter).
    Der Schritt zum Auswählen der Sub-Templates erscheint.

  4. Klicken Sie in den Additional Cisco VPN Templates auf Cisco BGP.
  5. Wählen Sie im Cisco BGP-Menü die in Schritt 3 erstellte BGP-Vorlage aus und klicken Sie auf Add (Hinzufügen).
  6. Wählen Sie auf der Registerkarte Additional Templates die in Schritt 4 erstellte CLI-Add-On-Vorlage aus und klicken Sie auf Aktualisieren.
    Es erscheint eine Ansicht, die die aktualisierte Gerätevorlage auflistet. Sie müssen diese Vorlage bearbeiten, um Werte für die neuen Felder hinzuzufügen und ein MVE zuzuordnen.

  7. Klicken Sie auf die Auslassungspunkte () und wählen Sie Bearbeiten.
    Die Geräteeinstellungen erscheinen mit neuen Feldern, die in den Feature-Vorlagen definiert wurden.
    vManage-Vorlagen

  8. Geben Sie Werte für diese neuen Felder ein:
    • vrf-number – Geben Sie die VRF-Nummer (VPN-ID) für das Interface an.
    • ip-address-subinterface – Geben Sie die IP-Adresse des Interface an. Dies ist die von GCP zugewiesene IP-Adresse. Sie können die IP-Adresse in der GCP-Konsole bestätigen.
    • Interface-tag – Dieser Wert ist identisch mit dot-1q-tag. Sie finden diesen Wert in den VXC-Verbindungsdetails im Megaport Portal: Klicken Sie auf den VXC-Namen, wählen Sie Details und verwenden Sie den Wert A-End-VLAN.
    • dot-1q-tag – Dieser Wert ist identisch mit interface-tag. Sie finden diesen Wert in den VXC-Verbindungsdetails im Megaport Portal: Klicken Sie auf den VXC-Namen, wählen Sie Details und verwenden Sie den Wert A-End-VLAN.
    • Description(gcp_bgp_neighbor_description) – Geben Sie eine aussagekräftige Beschreibung der Vorlage für den BGP-Peer ein.
    • Address(gcp_bgp_neighbor_address) – Geben Sie die Peer-IP-Adresse des GCP Cloud Router an. Sie finden die IP-Adresse in der GCP-Konsole.
    • AS Number – Geben Sie die AS-Nummer des MVE an.
  9. Klicken Sie auf Aktualisieren.
    vManage zeigt eine Vorschau der Konfiguration an. Klicken Sie auf Config Diff, um die Änderungen zu überprüfen. (Änderungen sind grün hervorgehoben.)

  10. Wählen Sie das MVE in der Geräteliste aus. vManage-Vorlagen

  11. Überprüfen Sie die Änderungen und klicken Sie auf Geräte konfigurieren.
    vManage lädt die Vorlage. Nach Abschluss zeigt der Status den Erfolg an.

Das VLAN-Attachment und die BGP-Session werden in der GCP-Konsole angezeigt.