action.skip

Création de Connexions MVE vers Google Cloud Services

Vous pouvez créer une connexion réseau à partir d’un MVE (un interconnect gateway Cisco) vers Google Cloud via Partner Interconnect.

Lors de la connexion à Google Cloud Platform (GCP) via Partner Interconnect avec Megaport, le Virtual Cross Connect (VXC) forme le composant Layer 2 de la connexion et le BGP de Layer 3 est établi directement entre le client et GCP.

Important

Avant de commencer, créez un MVE (interconnect gateway Cisco) dans vManage. Pour plus d’informations, consultez Création d’un MVE. Le MVE doit être en état actif.

Il y a trois parties pour ajouter une connexion Google Cloud à votre MVE et vManage.

  1. Créez une attache Partner Interconnect dans Google Cloud Console ou gcloud CLI. Copiez la clé de pairage qui est fournie lors de la création de l’attache. Pour des détails supplémentaires, consultez la documentation Google sur Google Partner Interconnects.

  2. Dans le Megaport Portal, créez un VXC à partir de votre MVE pour vous connecter à votre attache Google Cloud.

  3. Dans vManage, créez un modèle de dispositif MVE personnalisé et ajoutez les détails de la connexion Google Cloud.

Ces instructions détaillent les deuxième et troisième parties.

Remarque

La version initiale de MVE nécessite des étapes de configuration à la fois dans Cisco vManage et le Megaport Portal pour les connexions cloud Google (comme décrit dans ce sujet). Les mises à jour ultérieures par Cisco vous permettent de configurer les connexions Google entièrement dans vManage. Dans la mesure du possible, nous recommandons de créer des connexions Google dans vManage pour une intégration transparente avec votre environnement Cisco SD-WAN. Cisco fournit des instructions pour les étapes vManage: Création d’Interconnects vers Google Cloud.

Ajout de la connexion Google Cloud dans le Megaport Portal

Pour configurer la connexion GCP, vous devez créer la connexion dans le Megaport Portal.

Pour déployer un VXC vers Google Cloud Platform depuis le Megaport Portal

  1. Dans le Megaport Portal, cliquez sur +Connexion sur le MVE pour créer votre VXC.
    Ajouter connexion

  2. Cliquez sur la tuile Cloud.

  3. Sélectionnez Google comme fournisseur.
    Google comme fournisseur

  4. Copiez et collez la clé de pairage du Google Cloud console dans le champ dans le volet droit.
    Les cibles Google pertinentes apparaissent en fonction de la région de votre connexion Partenaire GCI.

  5. Sélectionnez l’emplacement cible pour votre connexion et cliquez sur Suivant.

  6. Spécifiez les détails de la connexion:

    • Nom de la Connexion – Le nom de votre VXC qui sera affiché dans le Megaport Portal.

    • Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.

    • Limite de Débit – La vitesse de votre connexion en Mbps. Entrez le même débit que vous avez sélectionné pour votre vitesse de port Google.

    • État du VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, consultez Arrêter un VXC pour les tests de basculement.

      Remarque

      Si vous sélectionnez Arrêter, le trafic ne circulera pas à travers ce service et il se comportera comme s’il était en panne sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.

    • vNIC A-End – Sélectionnez un A-End vNIC dans la liste déroulante. Pour plus d’informations sur les vNICs, consultez Création d’un MVE dans le Megaport Portal.

    • VLAN A-End Préféré – Le VLAN pour cette connexion que vous recevrez à travers le MVE. Cela doit être un ID VLAN unique sur ce MVE et peut aller de 2 à 4093. Si vous spécifiez un ID VLAN déjà utilisé, le système affichera le prochain numéro VLAN disponible. L’ID VLAN doit être unique pour procéder à la commande. Si vous ne spécifiez pas de valeur, Megaport en attribuera un.

    • Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).

      Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.

      Pour plus d’informations, consultez VXC Tarification et Conditions Contractuelles et VXC, Megaport Internet, et IX Facturation.

    • Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
      Pour ajouter une étiquette:

      1. Cliquez sur Ajouter des étiquettes.
      2. Cliquez sur Ajouter une nouvelle étiquette.
      3. Entrez les détails dans les champs:
        • Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
        • Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
      4. Cliquez sur Enregistrer.

      Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.

      Avertissement

      Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

    Détails de la connexion Google

  7. Ajoutez le VXC à votre commande et complétez le processus de paiement.

  8. Une fois que vous avez déployé le VXC, retournez à votre attache dans le Google Cloud Console et acceptez l’attache. Google vous fournira votre adresse IP privée pour configurer BGP.
    Assurez-vous de pré-activer l’attache ou de la marquer comme active après avoir configuré le VXC. Sinon, vous ne pourrez pas configurer BGP avec votre instance SD-WAN.

Remarque

L’ASN Google sera toujours 16550.

Ajout de la connexion Google Cloud à vManage

Suivez les étapes dans chacune de ces sections pour créer, modifier et associer les modèles vManage pour un MVE avec les détails de la connexion.

Pour configurer la connexion dans vManage, vous avez besoin d’un modèle d’appareil dédié et vous devez fournir des modèles de fonctionnalité pour spécifier les détails de configuration. Vous devez créer un modèle VPN de service, un modèle Cisco BGP ainsi qu’un modèle d’extension CLI.

Modèles vManage

Étape 1 - Copier le modèle d’appareil par défaut

Vous avez besoin d’un modèle dédié pour le MVE afin que vous puissiez modifier le modèle avec les détails de la connexion pour le VXC. Vous avez besoin d’un modèle dédié car si d’autres appareils sont attachés au modèle, le changement affecte chaque appareil connecté.

Pour créer une copie du modèle d’appareil

  1. Dans vManage, allez dans Configurer > Modèles et sélectionnez l’onglet Device.

  2. Trouvez le modèle Default_MEGAPORT_ICGW_C8000V_Template_V01 et copiez-le.
    Cliquez sur l’ellipsis () à la fin de la ligne et choisissez Copier dans le menu déroulant.

  3. Entrez un nom pour le modèle et une description et cliquez sur Copy.
    Ce nom ne peut contenir que des lettres majuscules et minuscules, les chiffres de 0 à 9, des tirets et des underscores. Il ne peut pas contenir d’espaces ou d’autres caractères.

Étape 2 - Créer un modèle de fonctionnalité VPN Cisco

Vous devez créer un modèle VPN afin de pouvoir spécifier l’ID VPN de la connexion GCP. L’ID VPN est le même que le réseau d’entreprise.

Pour créer un modèle de fonctionnalité VPN

  1. Dans vManage, allez dans Configurer > Modèles et sélectionnez l’onglet Feature.

  2. Trouvez un modèle pour le modèle d’appareil C8000v et un type de Cisco VPN et copiez-le.
    Cliquez sur l’ellipsis () à la fin de la ligne et choisissez Copier dans le menu déroulant.

    Remarque

    Au lieu de copier le modèle, vous pouvez également ajouter un nouveau modèle Cisco VPN pour un appareil C8000v et le remplir avec les mêmes valeurs.

  3. Entrez un nom pour le modèle et une description et cliquez sur Copy.

  4. Modifiez le modèle et ajoutez l’ID VPN dans la Configuration de base.
    Cliquez sur l’ellipsis () et choisissez Modifier.
    L’ID VPN peut être un nombre entre 1 et 511 ou entre 513 et 65530. Le VPN 0 est réservé pour le Transport VPN et le VPN 512 est réservé pour le Managed VPN. Le nombre est normalement identique à l’ID VPN assigné pour les réseaux d’entreprise pour communiquer entre le réseau d’entreprise et le service cloud.

  5. Cliquez sur Mettre à jour.

Étape 3 - Créer un modèle de fonctionnalité BGP

Vous avez également besoin d’un modèle BGP pour les détails de peering de la connexion.

Pour créer un modèle de fonctionnalité Cisco BGP

  1. Dans l’onglet Feature de vManage Templates, trouvez un modèle pour le modèle d’appareil C8000v et un type de Cisco BGP et copiez-le.

    Remarque

    Au lieu de copier le modèle, vous pouvez également ajouter un nouveau modèle Cisco BGP pour un appareil C8000v et le remplir avec les mêmes valeurs.

  2. Entrez un nom pour le modèle et une description et cliquez sur Copy.

  3. Modifiez le modèle (cliquez sur l’ellipsis pour le nouveau modèle et choisissez Modifier) et entrez le AS Number pour le MVE dans la section Configuration de base.

  4. Dans la section Voisin, cliquez sur +New Neighbor et spécifiez ces valeurs pour le côté cloud de la connexion:

    • Adresse – Spécifiez l’adresse IP de peer du côté cloud. Entrez l’adresse IP et le masque de sous-réseau au format décimal pointé et non en notation CIDR. Par exemple, spécifiez 169.254.x.y 255.255.255.248 au lieu de a.b.c.d/29.
    • Description – Entrez une description significative du modèle.
    • Remote AS – Entrez le numéro AS du côté cloud: le numéro AS de GCP est 16550.
  5. Cliquez sur Mettre à jour.

Étape 4 - Créer un modèle de fonctionnalité CLI Add-On

Vous avez également besoin d’un modèle CLI Add-On.

Pour créer un modèle de fonctionnalité CLI Add-On

  1. Trouvez un modèle pour le modèle d’appareil C8000v et un type de Modèle CLI et copiez-le.

  2. Entrez un nom pour le modèle et une description et cliquez sur Copy.

  3. Modifiez le modèle (cliquez sur l’ellipsis pour le nouveau modèle et choisissez Modifier) et copiez les lignes suivantes dans la section Configuration CLI.

    interface GigabitEthernet1. {{interface-tag}}
    encapsulation dot1Q {{dot1Q-tag}}
    vrf forwarding {{vrf-number}}
    ip address {{ip-address-subinterface}}
    ip mtu 1500
    !
    
  4. Cliquez sur Mettre à jour.

Étape 5 - Mettre à jour votre modèle d’appareil

Ensuite, nous devons ajouter les modèles de fonctionnalité à la copie du modèle d’appareil par défaut et ensuite définir les valeurs pour les fonctionnalités ajoutées.

Pour ajouter les modèles de fonctionnalité au modèle d’appareil

  1. Dans l’onglet Device de vManage Templates, trouvez la copie du modèle d’appareil que vous avez créée à l’Étape 1 et cliquez sur l’ellipsis () et choisissez Modifier.

  2. Dans l’onglet Service VPN, cliquez sur +Add VPN.

  3. Dans les modèles VPN disponibles, surlignez le modèle créé à l’étape 2, cliquez sur la flèche pour le déplacer vers les modèles VPN sélectionnés, et cliquez sur Suivant.
    L’étape sélectionne les sous-modèles apparaît.

  4. Dans les Modèles de VPN Cisco supplémentaires, cliquez sur Cisco BGP.
  5. Dans le menu Cisco BGP, choisissez le modèle BGP que vous avez créé à l’Étape 3 et cliquez sur Ajouter.
  6. Dans l’onglet Modèles supplémentaires, sélectionnez le modèle CLI Add-On que vous avez créé à l’Étape 4 et cliquez sur Mettre à jour.
    Un écran apparaît affichant le modèle d’appareil mis à jour. Vous devez modifier ce modèle pour ajouter des valeurs pour les nouveaux champs et associer un MVE.

  7. Cliquez sur l’ellipsis () et choisissez Modifier.
    Les paramètres de l’appareil apparaissent avec de nouveaux champs définis dans les modèles de fonctionnalités.
    Modèles vManage

  8. Entrez des valeurs pour ces nouveaux champs:
    • vrf-number – Spécifiez le numéro VRF (ID VPN) pour l’interface.
    • ip-address-subinterface – Spécifiez l’adresse IP de l’interface. C’est l’adresse IP attribuée par GCP. Vous pouvez confirmer l’adresse IP depuis la console GCP.
    • Interface-tag – Cette valeur est la même que dot-1q-tag. Vous pouvez trouver cette valeur dans les détails de la connexion VXC sur le Megaport Portal: cliquez sur le nom du VXC, choisissez Détails, et utilisez la valeur VLAN A-End.
    • dot-1q-tag – Cette valeur est la même que l’interface-tag. Vous pouvez trouver cette valeur dans les détails de la connexion VXC sur le Megaport Portal: cliquez sur le nom du VXC, choisissez Détails, et utilisez la valeur VLAN A-End.
    • Description(gcp_bgp_neighbor_description) – Entrez une description significative du modèle pour le peer BGP.
    • Address(gcp_bgp_neighbor_address) – Spécifiez l’adresse IP de peer du GCP cloud router. Vous pouvez trouver l’adresse IP dans la console GCP.
    • AS Number – Spécifiez le numéro AS du MVE.
  9. Cliquez sur Mettre à jour.
    vManage affiche un aperçu de la configuration. Cliquez sur Config Diff pour examiner les modifications. (Les modifications sont surlignées en vert.)

  10. Sélectionnez le MVE dans la liste des appareils.
    Modèles vManage

  11. Examinez les modifications et cliquez sur Configure Devices.
    vManage charge le modèle. Une fois terminé, le statut indique le succès.

L’attachement VLAN et la session BGP apparaîtront sur la console GCP.