action.skip

Création de connexions MVE à AWS Direct Connect

Vous pouvez créer une connexion réseau d’un MVE (un Cisco interconnect gateway) vers AWS avec des Virtual Cross Connect (VXC) et AWS Direct Connect. Vous pouvez créer soit une Hosted Connection soit une Hosted VIF. Vous créez la connexion via vManage.

Remarque

Bien que vous puissiez créer la connexion AWS depuis le MVE dans le Portal, Megaport recommande fortement de créer cette connexion dans vManage pour une intégration transparente avec votre environnement Cisco SD-WAN.

Cisco fournit la documentation pour l’intégration de leur produit SD-WAN avec Megaport, y compris les connexions cloud, dans le Guide de Configuration Cisco SD-WAN Cloud OnRamp.

Avant de commencer

Avant de pouvoir créer une connexion vers AWS, vous devez satisfaire aux exigences suivantes:

  • Créer un MVE (Cisco interconnect gateway) dans vManage. Pour plus d’informations, voir Création d’un MVE.

  • Enregistrer votre numéro de compte AWS avec vManage. Vous pouvez ajouter votre compte AWS à vManage dans Configuration > Cloud OnRamp For Multi-Cloud et dans la tuile Setup cliquer sur Associate Cloud Account ou depuis Navigation > Cloud > Add | Account.

  • Dans AWS, assurez-vous d’avoir configuré le Direct Connect gateway, AWS gateway, les VPC et les attaches et associations connexes. Avec votre compte AWS lié, ces valeurs se remplissent dans vManage sur la page Cloud OnRamp for Multi-Cloud > Host Private Networks.

  • Pour le VPC, vous avez besoin d’une étiquette VPC et vous devez vous assurer que le VPC est Interconnect Enabled. (Vous fournirez l’étiquette VPC lorsque vous configurerez votre interface virtuelle.)
    Sur la page Host Private Networks, sélectionnez les VPC à étiqueter pour l’interconnexion avec le SD-WAN et choisissez Add Tag dans le menu déroulant Tag Actions. Entrez un nom d’étiquette et cochez la case pour Enable for InterConnect et cliquez sur Ajouter.

Création d’une connexion vers AWS

Avec votre compte AWS lié et les détails du VPC, vous pouvez créer la connexion.

Pour créer une connexion AWS

  1. Dans vManage, allez à Configuration > Cloud OnRamp for Multi-Cloud.

  2. Depuis le menu de Navigation vManage en haut à droite, allez à Interconnect > Add | Connectivity.
    Menu de Navigation vManage

  3. Choisissez Megaport comme votre Interconnect Provider.

  4. Choisissez votre Interconnect Account.
    C’est le compte Megaport qui est associé à votre plateforme vManage.
    Connectivité vManage

  5. Choisissez votre Interconnect Gateway.
    Les gateways d’interconnexion configurés apparaissent dans le menu déroulant. Le statut du gateway sélectionné apparaît dans le panneau à droite. Un gateway pleinement opérationnel affiche une coche dans un cercle vert.

  6. Cliquez sur +Add Connection et entrez les détails pour la destination de la connexion.
    Détails de la Connexion AWS vManage
    Fournissez ces détails:

    • Destination Type – Choisissez Cloud.
    • Provider – Choisissez AWS.
    • Nom de la Connexion - Spécifiez un nom pour la connexion AWS qui soit facilement identifiable.
    • Connection Type - Sélectionnez une des options suivantes:
    • AWS Account – Sélectionnez votre compte AWS. Le menu affiche les comptes enregistrés avec vManage.
  7. Cliquez sur Suivant.

  8. Sélectionnez votre type de connexion VIF.

    • Private – Accédez aux services AWS privés tels qu’un VPC, des instances EC2, des load balancers, des instances RDS DB, sur l’espace d’adressage IP privé.
    • Public – Accédez aux services AWS publics tels qu’Amazon Simple Storage Service (S3), DynamoDB, CloudFront et Glacier.
    • Transit – (pour les Connexions Hébergées uniquement) connectez-vous aux direct connect gateways et à plusieurs VPCs.

    Lorsque vous sélectionnez le type de connexion VIF, plus d’options apparaissent.

    Détails de Connexion VIF vManage

  9. Entrez un emplacement.
    Il s’agit de l’on-ramp AWS identifiée par région. Sélectionnez un emplacement proche de votre MVE (Interconnect Gateway) et de la région AWS avec vos données.

  10. Spécifiez votre bande passante (en Mbps).
    Les Hosted VIFs supportent des vitesses allant jusqu’à plusieurs Gbps. Les Connexions Hébergées supportent des vitesses allant jusqu’à plusieurs Gbps.

  11. Pour les VIFs Private et Transit, sélectionnez votre Direct Connect Gateway.
    Les gateways disponibles de votre compte AWS enregistré apparaissent dans le menu. Vous pouvez également construire un nouveau gateway.

  12. Pour les VIFs Private et Transit, choisissez vos paramètres.

    • Global – Utilisez les valeurs de modèle par défaut et un processus automatisé pour déterminer les adresses IP pour les pairs BGP pour cette connexion.
    • Custom – Utilisez vos propres valeurs /30 pour attribuer des adresses IP pour l’interconnexion BGP sur le gateway d’interconnexion et sur le Direct Connect Gateway. Vous pouvez également spécifier votre ASN de source BGP. Lorsque vous spécifiez un ASN, la valeur remplace l’ASN du MVE et la connexion utilise la valeur spécifiée pour cette connexion.
  13. Pour les VIFs Public, spécifiez ces paramètres.

    • Interconnect IP Address – L’espace d’adressage IP (en format CIDR) que vous utiliserez sur votre MVE pour le peering.
    • Amazon IP Address – L’espace d’adressage IP en format CIDR attribué dans le réseau VPC AWS pour le peering.
    • Prefixes – Les préfixes IP à annoncer à AWS. Adresses IPv4 attribuées par RIR uniquement.
  14. Choisissez un Segment.
    Le menu déroulant affiche les segments VPN configurés et disponibles pour cette connexion. Pour plus d’informations, voir le Guide de Configuration Cisco Segmentation.

  15. Spécifiez une attache.

    • Hosted VIF (Private) et Hosted Connection (Private): Sélectionnez VPC et entrez votre étiquette VPC. Vous pouvez entrer jusqu’à dix étiquettes VPG pour chaque Direct Connect Gateway.
    • Hosted Connection (Transit): Sélectionnez Transit Gateway. Choisissez un gateway répertorié dans votre compte AWS (ou créez un nouveau gateway) et entrez votre étiquette VPC. Ajoutez les préfixes à annoncer depuis votre gateway. Cliquez sur Enregistrer.
    • Les connexions publiques n’ont pas d’attaches.
  16. Cliquez sur Suivant.
    Une page récapitulative apparaît.

  17. Vérifiez les détails de la configuration.

  18. Cliquez sur Enregistrer.

vManage bascule vers TaskView et crée la connexion. Vous pouvez surveiller le statut dans cette vue.

La création de la connexion prend jusqu’à 5 minutes. Une fois terminée, le message “Successfully Created Interconnect Connectivity” apparaît.

Remarque

La connexion AWS est entièrement configurée à partir de vManage.

Vous pouvez modifier ou supprimer la connexion AWS depuis vManage. Si vous supprimez le MVE, les connexions associées sont également supprimées.

Validation de votre connexion AWS

Vous pouvez revoir les détails de la connexion, y compris l’état de la connexion, depuis la page Interconnect Connectivity (disponible depuis la tuile Intent Management ou le menu de Navigation).

État et Détails de la Connexion AWS vManage

En cliquant sur les points de suspension () à la fin de la ligne de connexion, vous pouvez voir des informations plus détaillées pour la connexion. (C’est également là que vous pouvez supprimer la connexion.)

Détails de la Connexion AWS

Vous pouvez valider les détails de la connexion (le lien /30 adresse IP et BGP ASN) du côté AWS en sélectionnant Virtual Interface et en examinant la section Peerings.

Remarque

L’ID VLAN dans AWS ne correspondra pas à l’ID VLAN dans vManage car Megaport va mapper différents VLANs sur les interconnexions NNI.

Vous pouvez également revoir les détails de la connexion depuis le Megaport Portal pour la connexion AWS attachée au MVE.