action.skip

Créer une connexion Google Cloud Services pour un MVE avec Aruba EdgeConnect SD-WAN

Vous pouvez créer une connexion réseau depuis un MVE avec Aruba EdgeConnect SD-WAN vers Google Cloud via Partner Interconnect.

Lors de la connexion à Google Cloud Platform (GCP) via Partner Interconnect avec Megaport, le Virtual Cross Connect (VXC) forme le composant de couche 2 de la connexion et le BGP de couche 3 est établi directement entre le client et GCP.

Important

Avant de commencer, créez un MVE dans Aruba Orchestrator. Pour plus d’informations, consultez Création d’un MVE. Le MVE doit être dans l’état actif.

Il y a trois parties pour ajouter une connexion Google Cloud à votre MVE et Aruba Orchestrator.

  1. Créez une attache Partner Interconnect dans Google Cloud Console ou l’interface de ligne de commande gcloud. Copiez la clé d’appariement fournie dans le cadre de la création de l’attache. Pour des détails supplémentaires, voir la documentation Google sur Google Partner Interconnects.

  2. Dans le Megaport Portal, créez un VXC depuis votre MVE pour vous connecter à votre attache Google Cloud.

  3. Dans Aruba Orchestrator, créez une nouvelle interface et ajoutez les détails de la connexion Google Cloud.

Ces instructions détaillent la deuxième et la troisième partie.

Remarque

Le MVE pour Aruba EdgeConnect SD-WAN nécessite des étapes de configuration à la fois dans Aruba Orchestrator et le Megaport Portal pour toutes les connexions cloud.

Ajout de la connexion Google Cloud dans le Megaport Portal

Pour configurer la connexion Google Cloud Platform, vous devez créer la connexion dans le Megaport Portal.

Pour déployer un VXC vers GCP depuis le Megaport Portal

  1. Dans le Megaport Portal, allez à la page Services et sélectionnez le MVE pour la connexion.
  2. Cliquez sur +Connexion et cliquez sur Cloud.
    Ajouter connexion

  3. Sélectionnez Google comme fournisseur de services.
    Google comme fournisseur

  4. Copiez et collez la clé d’appariement de la console Google Cloud dans le champ à droite.
    Les cibles Google pertinentes apparaissent en fonction de la région de votre connexion GCI Partner.

  5. Sélectionnez l’emplacement de la cible pour votre connexion et cliquez sur Suivant.

  6. Spécifiez les détails de la connexion:

    • Nom de la Connexion – Le nom de votre VXC à afficher dans le Megaport Portal.

    • Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.

    • Limite de Débit – La vitesse de votre connexion en Mbps. La vitesse ne peut pas être modifiée une fois déployée. Entrez le même débit que vous avez sélectionné pour votre vitesse de port Google.

    • État VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, voir Arrêter un VXC pour les tests de basculement.

      Remarque

      Si vous sélectionnez Arrêter, le trafic ne circulera pas à travers ce service et il se comportera comme s’il était en panne sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.

    • vNIC A-End – Sélectionnez un A-End vNIC dans la liste déroulante. Pour plus d’informations sur les vNICs, voir Créer un MVE dans le Megaport Portal.

    • VLAN A-End Préféré – Le VLAN pour cette connexion que vous recevrez à travers le MVE. Cela doit être un ID VLAN unique sur ce MVE et peut aller de 2 à 4093. Si vous spécifiez un ID VLAN déjà utilisé, le système affiche le prochain numéro VLAN disponible. L’ID VLAN doit être unique pour procéder à la commande. Si vous ne spécifiez pas de valeur, Megaport en assignera une.

    • Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).

      Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.

      Pour plus d’informations, voir Tarification et termes du contrat VXC et Facturation de VXC, Megaport Internet, et IX.

    • Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
      Pour ajouter une étiquette:

      1. Cliquez sur Ajouter des étiquettes.
      2. Cliquez sur Ajouter une nouvelle étiquette.
      3. Entrez les détails dans les champs:
        • Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
        • Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
      4. Cliquez sur Enregistrer.

      Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.

      Avertissement

      Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

    Détails de la connexion Google

  7. Cliquez sur Suivant pour ajouter le VXC à votre commande et compléter le processus de paiement.

  8. Une fois que vous avez déployé le VXC, retournez à votre attache dans la console Google Cloud et acceptez-la.
    Google vous fournira votre adresse IP privée pour configurer BGP.
    Assurez-vous de pré-activer l’attache ou de la marquer comme active après avoir configuré le VXC. Sinon, vous ne pourrez pas configurer BGP avec votre instance SD-WAN.

Remarque

L’ASN Google sera toujours 16550.

Ajout des détails de la connexion Google Cloud à Aruba Orchestrator

Après avoir créé la connexion de votre MVE vers Google Cloud et configuré la connexion dans la console Google, vous devez la configurer dans Aruba Orchestrator. Cela implique de réviser les modèles Orchestrator pour ajouter une interface LAN et configurer les paramètres BGP, les ASN et les VLANs.

Pour ajouter une interface LAN dans Aruba Orchestrator

  1. Recueillez les détails de la connexion depuis la console Google.
    Affichez les détails de la connexion que vous avez créée dans Google Cloud pour cette connexion. Notez les valeurs de l’ASN du pair, IP BGP du Cloud Router, et IP du pair BGP.
    Détails de la connexion Google

  2. Recueillez les détails de la connexion depuis le Megaport Portal.
    Pour afficher les détails, cliquez sur l’icône de réglage Icône de réglage pour la connexion Google depuis votre MVE et cliquez sur la vue Details. Notez la valeur pour le VLAN A-End.
    Détails de la configuration Google
    Ensuite, vous allez ajouter une sous-interface à votre Aruba EC-V.

  3. Connectez-vous à Aruba Orchestrator.
  4. Choisissez Configuration > Networking | Deployment.
  5. Localisez l’appliance par le nom d’hôte et cliquez sur l’icône Éditer (crayon).
    Éditer l'appliance
  6. Ajoutez une nouvelle interface côté LAN: cliquez sur +Add à côté des Interfaces LAN.

    Remarque

    Si c’est la première connexion de service côté LAN, cliquez sur +Add. Si vous avez déjà une interface LAN, cliquez sur +IP sous la liste déroulante Interface pour ajouter une nouvelle configuration.

    Voici un écran avec des valeurs d’exemple.

    Détails de l'interface LAN Aruba

  7. Dans le menu déroulant Interface, choisissez wan0.

  8. Dans le champ VLAN, entrez la valeur VLAN A-End pour cette connexion Google dans le Megaport Portal.
    Cliquez sur l’icône Détails pour la connexion dans le Megaport Portal pour trouver cette valeur.

  9. (Facultatif) Sélectionnez un Label préconfiguré ou sélectionnez None.
  10. Dans le champ IP/Mask, entrez l’adresse IP de l’interface A-End et le masque de sous-réseau pour cette connexion Google. Ces valeurs sont disponibles dans les détails de l’attache VLAN dans la console Google Cloud. L’adresse IP apparaît dans le champ BGP Peer IP.
  11. Pour le Next Hop, entrez l’adresse IP BGP du Cloud Router côté Google depuis les détails de l’attache VLAN dans la console Google Cloud.
  12. Spécifiez les valeurs de bande passante entrante et sortante.
    La bande passante doit être inférieure ou égale à la limite de bande passante du MVE: Small ≤ 500 Mbps, Medium ≤ 1 Gbps, ou Large ≤ 5 Gbps.
  13. Cliquez sur Appliquer.
  14. Si vous y êtes invité, redémarrez l’appliance.
    Un redémarrage est requis uniquement lors de l’ajout de la première interface LAN, car le système bascule l’appliance du mode serveur au mode routeur.

Une fois le dispositif accessible depuis l’Orchestrator, vous pouvez configurer une session BGP.

Pour configurer une session BGP (optionnel)

  1. Dans Orchestrator, allez à Configuration > Networking | BGP.
  2. Cliquez sur l’icône Éditer (crayon) pour l’appliance.
  3. Déplacez le curseur pour Activer BGP.
  4. Fournissez le numéro de système autonome (ASN).
    C’est l’ASN de l’Utilisateur (votre MVE local), collecté à l’Étape 1.
  5. Dans le champ ID du routeur, entrez une IP système comme exigé par la conception de votre réseau.
    Vous pouvez utiliser n’importe quelle adresse IP sur le MVE, telle que l’IP de loopback 0 spécifiée lors de l’acceptation initiale de l’appliance, l’IP de l’interface sur le côté MVE du VXC, ou l’adresse IP de transit.
    Ajouter un pair BGP pour Aruba
  6. Dans la section BGP Peers, cliquez sur Ajouter et fournissez les informations suivantes:

    • IP du pair – C’est l’adresse IP locale de Google Cloud. Cette valeur est disponible dans les détails de l’attache VLAN dans la console Google Cloud. L’adresse IP apparaît dans le champ IP BGP du Cloud Router.
    • Interface locale – Choisissez la nouvelle interface LAN créée (l’interface est au format wan0+VLAN).
    • ASN du pair – C’est l’ASN Google Cloud de 16550. C’est une valeur fixe, et apparaît dans les détails de l’attache VLAN sur la console Google.
    • Type de pair – Choisissez Branch.
    • Activer MD5Parfois connu sous le nom de hachage MD5 ou clé BGP. L’algorithme message-digest (MD5) est une fonction cryptographique largement utilisée qui produit une chaîne de 32 chiffres hexadécimaux. Cela est utilisé comme mot de passe ou clé entre les routeurs échangeant des informations BGP.
      Mot de passe
      – Si nécessaire, sélectionnez et alors entrez et confirmez votre mot de passe MD5. C’est la clé d’authentification BGP dans le Megaport Portal.
      Ajouter un pair BGP pour Aruba
  7. Cliquez sur Ajouter.

  8. Cliquez sur Appliquer.
    Cela prend plusieurs secondes pour que la configuration soit poussée à l’appliance. Cliquez sur l’icône Actualiser pour mettre à jour les données depuis l’appliance.

Lorsque réussi, l’état du pair indique Establishi:

État du pair BGP pour Aruba

Validation de votre connexion Google Cloud

Vous pouvez examiner les détails de la connexion, y compris l’état de la connexion, depuis le CLI avec ces commandes:

  • show interface wan0.<id de sous-interface> – Affiche les détails de la configuration et le statut actuel pour les appliances.
  • show bgp neighbors ou show bgp summary – Affiche les détails de la configuration et le statut actuel pour les voisins BGP.

Pour démarrer une session CLI depuis Orchestrator

  1. Dans Orchestrator, utilisez la souris pour survoler l’appliance et cliquez sur l’icône Menu de l’appliance à droite du nom de l’appliance.
    État du pair BGP pour Aruba

  2. Sélectionnez CLI Session depuis le menu.
    État du pair BGP pour Aruba

  3. Entrez en mode enable pour utiliser les commandes CLI recommandées pour afficher les détails de la configuration.