Création de connexions MVE vers des points d’extrémité génériques
Ce sujet décrit les étapes générales pour configurer et déployer une connexion Megaport VXC dans le Megaport Portal et l’intégrer avec un MVE (la passerelle d’interconnexion) dans Cisco SD-WAN. Le VXC peut se connecter à un fournisseur de services cloud, un Port ou un MCR.
Conseil
Bien que vous puissiez créer des connexions MVE-à-MVE et AWS depuis le MVE dans le Portal, Megaport recommande fortement de créer ces connexions dans vManage pour une intégration transparente avec votre environnement Cisco SD-WAN.
Étape 1 – Créer un MVE
- Créez un MVE (passerelle d’interconnexion Cisco) dans vManage.
Pour plus d’informations, voir Création d’un MVE. Le MVE doit être en état actif.
Étape 2 – Créer un VXC depuis le MVE
- Dans le Megaport Portal, sélectionnez le MVE créé à l’Étape 1.
- Créez un VXC vers un Port, MCR ou un fournisseur de services cloud.
Pour plus d’informations, voir Création d’un VXC. - Dans les détails de la connexion, notez le VLAN de l’A-End.
Étape 3 – Copier le modèle de périphérique par défaut
- Dans Cisco vManage, allez à Configuration > Templates et sélectionnez l’onglet Device.
- Faites une copie de Default_MEGAPORT_ICGW_C8000V_Template_V01.
Cliquez sur l’ellipse (…) à la fin de la ligne et sélectionnez Copier dans la liste déroulante. - Donnez un nom au modèle copié et cliquez sur Copier.
Ce nom ne peut contenir que des lettres majuscules et minuscules, les chiffres de 0 à 9, des tirets et des underscores. Il ne peut pas contenir d’espaces ou d’autres caractères.
Étape 4 – Créer un modèle de fonctionnalité VPN
- Sur la page Templates, sélectionnez l’onglet Feature et cliquez sur +Add Template.
- Dans Select Devices, sélectionnez le C8000v.
- Sous Select Template > VPN, cliquez sur Cisco VPN.
- Entrez un nom et une description de modèle.
- Dans la section Basic Configuration, entrez l’ID VPN (VRF) pour le VXC.
L’ID VPN peut être n’importe quel nombre entre 1 – 511 ou 513 – 65530. Le VPN 0 est réservé pour le Transport VPN et le VPN 512 est réservé pour le Managed VPN. Le nombre est normalement identique à l’ID VPN attribué pour que les réseaux d’entreprise communiquent entre le réseau d’entreprise et le service cloud. - Cliquez sur Enregistrer.
Étape 5 – Créer un modèle de fonctionnalité BGP
- Sur la page Templates, sélectionnez l’onglet Feature et cliquez sur +Add Template.
- Dans Select Devices, sélectionnez le C8000v.
- Dans Select Template > OTHER TEMPLATES cliquez sur Cisco BGP.
- Entrez un nom et une description de modèle.
- Dans la section Neighbor, cliquez sur +New Neighbor.
-
À côté du champ Address, sélectionnez Device Specific dans la liste déroulante.
-
À côté du champ Remote AS, sélectionnez Device Specific dans la liste déroulante.
- Cliquez sur Ajouter et cliquez sur Enregistrer.
Étape 6 – Créer un modèle de fonctionnalité CLI add-on
- Sur la page Templates, sélectionnez l’onglet Feature et cliquez sur +Add Template.
- Dans Select Devices, sélectionnez le C8000v.
- Dans Select Template > OTHER TEMPLATES cliquez sur Cli Add-On Template.
- Entrez un nom et une description de modèle.
-
Copiez la configuration suivante dans le champ CLI CONFIGURATION.
interface GigabitEthernet1.{{interface-tag}} encapsulation dot1Q {{dot1Q-tag}} vrf forwarding {{vrf-number}} ip address {{ip-address-subinterface}} ip mtu 1500 ! -
Cliquez sur Enregistrer.
Étape 7 – Appliquer les modèles de fonctionnalités au modèle de périphérique
- Allez à Configuration > Templates et sélectionnez l’onglet Device.
- Sélectionnez le modèle MVE qui a été copié du modèle par défaut à l’Étape 1.
- Cliquez sur les ellipses (…) dans la dernière colonne et choisissez Modifier.
- Dans la section Transport & Management VPN, dans la liste déroulante Cisco VPN 512, sélectionnez Factory_Default_Cisco_VPN_512_Template.
- Dans Service VPN, cliquez sur +Add VPN.
- Sélectionnez le modèle VPN créé à l’Étape 4, cliquez sur la flèche pour le déplacer vers le panneau Selected VPN Templates, et cliquez sur Suivant.
L’étape de sélection des sous-modèles apparaît. - Dans Additional Cisco VPN Templates, cliquez sur Cisco BGP.
- Dans la liste déroulante Cisco BGP, sélectionnez le modèle BGP créé à l’Étape 5 et cliquez sur Ajouter.
- Dans Additional Templates, dans la liste déroulante CLI Add-On Template, sélectionnez le modèle CLI créé à l’Étape 6.
- Cliquez sur Mettre à jour.
Étape 8 – Appliquer le modèle de périphérique au MVE
- Allez à Configuration > Templates et sélectionnez l’onglet Device.
- Sélectionnez le modèle MVE qui a été copié du modèle par défaut à l’Étape 1.
- Cliquez sur les ellipses (…) dans la dernière colonne et choisissez Attach Devices.
- Sélectionnez le MVE en direct qui a été créé avant de commencer l’Étape 1, déplacez-le vers le panneau de droite, et cliquez sur Attach.
Ensuite, entrez les informations spécifiques à l’appareil. -
Cliquez sur les ellipses (…) dans la dernière colonne et cliquez sur Edit Device Template.
-
Entrez des valeurs dans ces champs:
- interface-tag – Cette valeur est la même que dot-1Q-tag.
- dot-1Q-tag – Cette valeur est la même que interface-tag. Vous pouvez trouver cette valeur dans les détails de connexion VXC sur le Megaport Portal: cliquez sur le nom du VXC, cliquez sur Détails, et utilisez la valeur A-End VLAN.
- vrf-number – Spécifiez le numéro VRF (VPN ID) pour l’interface.
- ip-address-subinterface – Spécifiez l’adresse IP et le masque de l’interface.
- AS Number – Spécifiez le numéro AS du MVE.
- Address – Spécifiez l’adresse IP du pair BGP distant.
- Remote AS - Entrez le ASN pour le pair BGP distant.
-
Cliquez sur Mettre à jour.
- Cliquez sur Suivant.
vManage affiche l’aperçu de la configuration et la différence de configuration. Utilisez ces fonctionnalités pour vous assurer que la configuration correcte sera appliquée. - Sélectionnez le MVE sur la gauche.
- Cliquez sur Configure Devices.
vManage pousse la configuration vers le MVE. Une fois terminé, le statut indique le succès.
Étape 9 – Vérifier la connexion
- Dans vManage, allez à Tools > SSH Terminal.
- Sélectionnez le MVE dans le groupe de périphériques.
Un terminal SSH s’ouvre. - Entrez vos identifiants de connexion.
-
Entrez la commande suivante pour ping l’autre extrémité du Megaport VXC depuis le MVE.
ping vrf <VPN ID> <IP address> -
Entrez la commande suivante pour confirmer que la session BGP est active:
show ip bgp vpnv4 vrf <VPN ID> summary