action.skip

Création d’une connexion hébergée AWS pour un MVE avec VMware SD-WAN

Une connexion hébergée peut prendre en charge une interface virtuelle privée, publique ou de transit. Les connexions hébergées sont des connexions dédiées et sont recommandées pour les environnements de production.

Pour créer une connexion hébergée d’un MVE vers AWS

  1. Dans le Megaport Portal, allez à la page Services et sélectionnez le MVE pour la connexion.

  2. Cliquez sur +Connexion et cliquez sur Cloud.

  3. Sélectionnez AWS comme fournisseur de services, sélectionnez Connexion hébergée comme type de connexion AWS, sélectionnez le port de destination, puis cliquez sur Suivant.
    Vous pouvez utiliser le filtre Pays pour affiner la sélection.
    Chaque port de destination a soit une icône bleue, soit une icône orange pour indiquer sa zone de diversité. Pour atteindre la diversité, vous devez créer deux connexions chacune dans une zone différente.
    Ajouter une connexion hébergée AWS

  4. Spécifiez les détails de la connexion:

    • Nom de la Connexion – Le nom de votre VXC tel qu’il apparaîtra dans le Megaport Portal.

    • Référence du Niveau de Service (facultatif) – Spécifiez un numéro d’identification unique pour votre service Megaport à utiliser à des fins de facturation, tel qu’un numéro de centre de coût, un identifiant client unique, ou un numéro de commande d’achat. Le numéro de référence du niveau de service apparaît pour chaque service dans la section Produit de la facture. Vous pouvez également modifier ce champ pour un service existant.

    • Limite de Débit – La vitesse de votre connexion. Cette valeur ne peut être modifiée après le déploiement. La liste déroulante affiche les limites de débit prédéfinies disponibles pour votre MVE, avec des vitesses variant selon l’emplacement et les capacités du service.

    • État VXC – Sélectionnez Activé ou Arrêter pour définir l’état initial de la connexion. Pour plus d’informations, voir Arrêter un VXC pour un test de basculement.

      Remarque

      Si vous sélectionnez Arrêter, le trafic ne circulera pas à travers ce service et il se comportera comme s’il était en panne sur le réseau Megaport. La facturation pour ce service restera active et vous serez toujours facturé pour cette connexion.

    • vNIC A-End – Sélectionnez un vNIC A-End dans la liste déroulante. Pour plus d’informations sur les vNIC, voir Création d’un MVE dans le Megaport Portal.

    • VLAN A-End Préféré (optionnel) – Spécifiez un ID de VLAN inutilisé pour cette connexion.
      Cela doit être un ID de VLAN unique sur ce MVE et peut varier de 2 à 4093. Si vous spécifiez un ID de VLAN déjà utilisé, le système affiche le prochain numéro de VLAN disponible. L’ID de VLAN doit être unique pour poursuivre la commande. Si vous ne spécifiez pas de valeur, Megaport en assignera une.

    • Durée Minimale – Sélectionnez Pas de Durée Minimale, 12 Mois, 24 Mois, ou 36 Mois. Les durées plus longues entraînent un tarif mensuel réduit. 12 Mois est sélectionné par défaut. Prenez note des informations à l’écran pour éviter les frais de résiliation anticipée (ETF).

      Activez l’option Renouvellement de la Durée Minimale pour les services d’une durée de 12, 24, ou 36 mois afin de renouveler automatiquement le contrat au même prix réduit et pour la même durée à la fin du contrat. Si vous ne renouvelez pas le contrat, à la fin de la durée, le contrat basculera automatiquement sur un contrat mensuel pour la période de facturation suivante, au même prix, sans remises liées à la durée.

      Pour plus d’informations, voir Tarification et conditions des contrats VXC et Facturation des VXC, Megaport Internet et IX.

    • Étiquettes de Ressource – Vous pouvez utiliser des étiquettes de ressource pour ajouter vos propres métadonnées de référence à un service Megaport.
      Pour ajouter une étiquette:

      1. Cliquez sur Ajouter des étiquettes.
      2. Cliquez sur Ajouter une nouvelle étiquette.
      3. Entrez les détails dans les champs:
        • Clé – chaîne de longueur maximale 128. Les valeurs valides sont a-z 0-9 _: . / \ -
        • Valeur – chaîne de longueur maximale 256. Les valeurs valides sont a-z A-Z 0-9 _: . @ / + \ - (espace)
      4. Cliquez sur Enregistrer.

      Si vous avez déjà des étiquettes de ressource pour ce service, vous pouvez les gérer en cliquant sur Gérer les étiquettes.

      Avertissement

      Ne jamais inclure d’informations sensibles dans une étiquette de ressource. Les informations sensibles incluent les commandes qui renvoient des définitions d’étiquettes existantes et les informations qui identifieront une personne ou une entreprise.

    Détails de la connexion

  5. Cliquez sur Suivant.

  6. Spécifiez les détails de la connexion pour le service AWS.

    • Nom de la connexion AWS – Il s’agit d’un champ texte et sera le nom de votre interface virtuelle qui apparaît dans la console AWS. Le nom de la connexion AWS est automatiquement rempli avec le nom spécifié lors d’une étape précédente.

    • ID de compte AWS – Il s’agit de l’ID du compte que vous souhaitez connecter. Vous pouvez trouver cette valeur dans la section de gestion de votre console AWS.
      Détails de la connexion AWS

  7. Cliquez sur Suivant pour passer au résumé des détails de la connexion, cliquez sur Ajouter un VXC, et commandez la connexion.

Une fois que la connexion VXC est déployée avec succès, elle apparaît sur la page Services du Megaport Portal et est associée au MVE. Cliquez sur le titre du VXC pour afficher les détails de cette connexion. Notez que le statut du service (couche 2) est en ligne mais BGP (couche 3) sera hors ligne car la configuration n’existe pas encore.

Détails du VXC

Une fois déployée dans le Megaport Portal, vous devez accepter la connexion dans la console AWS et créer une interface virtuelle pour la connexion:

Pour accepter une connexion hébergée

  1. Dans AWS, allez à Services > AWS Direct Connect > Connections et cliquez sur le nom de la connexion.
    Connexions AWS

  2. Cliquez sur Accepter en haut à droite de la fenêtre.
    Accepter les connexions AWS

    L’état sera en attente pendant quelques minutes pendant qu’AWS déploie la connexion. Après son déploiement, l’état passe de commandé à disponible.

La connexion est maintenant disponible, mais vous devez créer une VIF pour vous connecter aux services AWS.

Remarque

Pour plus d’informations sur l’acceptation des connexions AWS, voir la documentation AWS.

Création d’une interface virtuelle

Une fois que vous avez créé et accepté une connexion hébergée, créez une VIF et attachez la connexion hébergée à une passerelle.

Conseil

AWS fournit des instructions détaillées pour créer des interfaces publiques, privées et de transit.

Pour créer et attacher une VIF

  1. Dans la console AWS, cliquez sur Create Virtual Interface.
    Interface virtuelle AWS

  2. Sélectionnez le type d’interface.

    Le type variera en fonction du type de service auquel vous devez accéder.

    • Privée – Accédez à des ressources exécutées dans un VPC en utilisant leurs adresses IP privées. Vous pouvez choisir de terminer une interface virtuelle privée sur une passerelle virtuelle privée (pour accéder à un seul VPC) ou à une passerelle Direct Connect (et mapper jusqu’à 10 VPC à la VIF).
    • Publique – Accédez à tous les points d’extrémité publics AWS, ainsi qu’à toutes les ressources AWS accessibles par une adresse IP publique.
    • Transit – Transportez le trafic d’une passerelle Direct Connect à une ou plusieurs passerelles de transit.
      Type d'interface AWS
  3. Spécifiez les détails de la configuration:

    • Nom de l’interface virtuelle – Entrez un nom pour l’interface virtuelle.
    • Connexion – La connexion physique où vous souhaitez que cette interface virtuelle soit provisionnée. Le nom que vous avez fourni pour la connexion hébergée dans le Megaport Portal apparaît ici.
    • Propriétaire de l’interface virtuelle – Le compte qui possédera l’interface virtuelle. Sélectionnez Mon compte AWS.
    • Passerelle Direct Connect – Sélectionnez la passerelle Direct Connect pour attacher cette interface virtuelle à. Une VIF de transit n’est pas directement attachée à une passerelle de transit, mais à une passerelle Direct Connect.
    • VLAN – Le VLAN assigné à l’interface virtuelle. Laissez cette valeur telle quelle. L’adresse VLAN est remplie et semble modifiable ; cependant, vous obtiendrez une erreur si vous essayez de la modifier.
    • BGP ASN – Spécifiez le numéro de système autonome (ASN) du protocole BGP pour le MVE côté de la session BGP.

    Les détails BGP suivants peuvent être renseignés ou laissés vides. Lorsqu’ils sont laissés vides, ils sont automatiquement remplis par AWS.
    Détails BGP AWS

    Vous pouvez également choisir si vous souhaitez que l’interface virtuelle prenne en charge les Jumbo frames. Activez le Jumbo MTU pour prendre en charge un paquet Ethernet de 8500 octets.

  4. Cliquez sur Create virtual interface.

    Pour voir les détails et l’état de la VIF, allez à Services > AWS Direct Connect > Connections > Nom de la connexion hébergée créée par Megaport.
    Détails VIF

    BGP n’a pas été configuré, donc l’état de l’interface apparaît comme down.

Une fois que vous acceptez la connexion et créez la VIF dans AWS, l’état du VXC passe à configuré dans le Megaport Portal.

Ajout des détails de connexion AWS à Orchestrator

Après avoir créé la connexion de votre MVE vers AWS et configuré la connexion dans la console AWS, vous devez la configurer dans Orchestrator. Cela implique de configurer les paramètres BGP, les ASN, les VLAN et les valeurs MD5.

Pour ajouter la connexion AWS dans Orchestrator

  1. Recueillir les détails de la connexion depuis la console AWS.
    Affichez les détails de l’interface virtuelle que vous avez créée dans AWS pour cette connexion hébergée. Notez les valeurs pour le BGP ASN, la clé d’authentification BGP, votre IP Pair et l’IP Pair Amazon.
    Détails de la connexion

  2. Recueillir les détails de la connexion depuis le Megaport Portal.
    Cliquez sur l’icône en forme de roue dentée pour la connexion AWS depuis votre MVE et cliquez sur la vue Détails. Notez la valeur du VLAN A-End.

  3. Dans Orchestrator, allez à Configure > Edges et cliquez sur le périphérique MVE.
    Sélectionner l'Edge

  4. Sélectionnez l’onglet Périphérique et faites défiler vers le bas jusqu’aux Paramètres d’interface.

  5. Cliquez sur +Ajouter une sous-interface.
    Ajouter une sous-interface
    La boîte de dialogue Sélectionner l’interface apparaît.

  6. Dans le menu Sélectionner l’interface, choisissez GE3 et pour l’ID de sous-interface, entrez l’ID de VLAN A-End configuré sur le MVE dans le Megaport Portal.
    Sélectionner l'interface
    Les paramètres de la sous-interface apparaissent.

  7. Changez le Type d’adressage en Statique et fournissez l’adresse IP, la valeur CIDR, et la passerelle.
    Ces valeurs sont disponibles dans les détails de l’interface virtuelle dans la console AWS. L’adresse IP et CIDR apparaissent dans le champ Votre IP Pair ; la passerelle apparaît dans le champ IP Pair Amazon.
    Paramètres de sous-interface

  8. Assurez-vous que Activer le balisage VLAN est activé.
    Le champ est automatiquement rempli avec l’ID de VLAN que vous avez spécifié pour l’ID de la sous-interface.

  9. Cliquez sur Mettre à jour GE3: vlan-id.

  10. Dans le coin supérieur droit de la fenêtre Configure > Edges, cliquez sur Enregistrer les modifications puis confirmez.
    Cela configure l’interface, les balises VLAN et les adresses IP, afin que vous puissiez tester avec des commandes ping via le CLI. (BGP n’est pas encore configuré.)

    Remarque

    Ajouter la sous-interface perturbe momentanément la connexion.

Pour configurer BGP pour la connexion AWS dans Orchestrator

  1. Dans Orchestrator, allez à Configure > Edges et cliquez sur le périphérique MVE.

  2. Sélectionnez l’onglet Périphérique et dans la section Configure Segments, cliquez sur Activer le remplacement de bord pour les paramètres BGP.
    Cela permet de définir les valeurs BGP spécifiques à cet appareil au-delà de la définition du profil.
    Activer BGP

  3. Cliquez sur le bouton de basculement pour activer BGP et cliquez sur Modifier.
    L’Éditeur BGP apparaît.

  4. Pour ASN local, ajoutez le BGP ASN des détails de l’interface virtuelle dans la console AWS.

  5. Pour l’IP Pair, ajoutez l’IP Pair Amazon des détails de l’interface virtuelle dans la console AWS.

  6. Pour l’ASN, entrez l’ASN du côté Amazon.
    Par défaut, c’est 64512.

  7. Consultez toutes les options supplémentaires et activez Auth MD5 et entrez votre mot de passe MD5 (clé d’authentification BGP) des détails de l’interface virtuelle dans la console AWS.
    Paramètres BGP

  8. Cliquez sur OK puis cliquez sur Enregistrer les modifications.

Validation de votre connexion

Sous Test & Troubleshoot > Remote Diagnostics, sélectionnez le MVE et cliquez sur Run pour Troubleshoot BGP - Show BGP Summary pour vérifier la session BGP et vous assurer que le routeur AWS est en ligne.

Vous pouvez également vérifier la connectivité et l’état BGP à partir du CLI du dispositif edge. Pour plus d’informations, voir Examen des paramètres de connexion de votre VMware MVE.