Alibaba Express への MCR 接続の作成

Alibaba のプライベート相互接続サービスは、Express Connect と呼ばれます。 Alibaba Express Connect により、顧客はリモート ネットワーク環境と仮想プライベート クラウド (VPC) 展開の間で、プライベート接続を作成できるようになります。

Megaport により Express Connect を介して Alibaba Cloud サービスに接続する場合、仮想クロス コネクト (VXC) は、接続のレイヤー 2 コンポーネントを形成し、Alibaba Cloud VPC により、レイヤー 3 BGP が顧客とそのプライベート環境の間で直接確立されます。

MCR による AlibabaExpress 接続の利点

  • 強化されたセキュリティと、優れたネットワーク パフォーマンス
  • スケーラブルな接続オプション
  • Megaport と Alibaba 間の API 統合により、高速でシームレスなエクスペリエンスのための接続プロビジョニングが容易

  • 世界各地の 「Megaport-enabled locations (Megaport サービス拠点)」 介して、Alibaba Cloud オンランプのロケーションに接続

  • Alibaba Cloud Enterprise Network (CEN) に接続。詳細については、Alibaba ドキュメント内の「Cloud Enterprise Network の概要」を参照してください。

Alibaba Cloud への VXC の作成

Alibaba Cloud への接続を作成する前に、Alibaba アカウントが必要です (Alibaba コンソールで作成可)。

Megaport VXC を作成するには、アカウント番号が必要です。

Alibaba アカウント ID を取得するには

  • Alibaba Cloud コンソールにログインし、アカウント ID を取得します。

    ログインしたら、右上にあるアバターアイコンをクリックし、「Account ID (アカウント ID)」 をコピーします。

Alibaba account ID

VXC を Alibaba Express Connect ピアのロケーションに作成するには

  1. Megaport Portal で、VXC をアタッチする MCR を選択し、「+Connection (+接続)」 をクリックします。
    MCR をまだ作成していない場合は、「 MCR の作成」を参照してください。

Select destination port

  1. Cloud (クラウド)」 タイル、「Next (次へ)」 の順にクリックします。
    Cloud tile

  2. Alibaba Cloud をプロバイダーとして選択します。
    Alibaba Cloud Computing

  3. 接続のターゲット宛先を選択し、「Next (次へ)」 をクリックします。

  4. 次の接続の詳細を指定します。

    • Name your connection (接続に名前を付ける)」 – Megaport Portal に表示される VXC の名前。

    • Invoice Reference (請求書参照)」 – オプションのフィールド。PO 番号や請求参照番号といったテキストを入力します。

    • Rate Limit (レート制限)」 – 接続の速度 (Mbps)。

  5. Next(次へ)」をクリックします。

  6. IP アドレスとサブネット マスク (例:192.168.100.1/30) を入力します。最初に使用可能な IP アドレスを使用して MCR に割り当てます。Alibaba は、BGP ネイバーに対して利用可能な 2 番目の IP アドレスを使用します。この例では、192.168.100.0/30 を使用しています。最初に利用可能な IP アドレスは 192.168.100.1/30 で、MCR に割り当てられています。 Add interface IP address

  7. Add BGP Connection (BGP 接続の追加)」 をクリックします。
    Add BGP connection

  8. 次の接続の詳細を指定します。

    • Local IP (ローカル IP)」 – ドロップダウンリストから MCR に割り当てられた IP アドレスを選択します。この例では、ローカル IP アドレスは 192.168.100.1/30 です。

    • Peer IP (ピア IP)」 – /30 CIDR で利用可能な 2 番目の IP アドレスを選択します。この例では、ピア IP アドレスは 192.168.100.2/30 です。

    • Peer ASN (ピア AS 番号)」 – Alibaba のピア AS 番号である 45104 を入力します。ピア AS 番号は常に 45104 です。

    • BGP Password (BGP パスワード)」 – 必要に応じて、BGP ピアを認証するための共有キーを指定します。Alibaba コンソールで BGP ピア グループを構成するときに、このキーを使用する必要があります。共有キーの長さは 1 から 25 文字です。キーには、次の文字を含めることができます。
      a-z
      A-Z
      0-9
      ! @ # ? . $ % ^ & * + = -

      ヒント

      入力時にパスワードを表示するには、目のアイコンをクリックします。目のアイコンをもう一度クリックしてパスワードを非表示にするまで、ビューは持続します。

    • Description (説明)」 – 必要に応じて、接続の説明を入力します。

    • BGP State (BGP の状態)」 – 接続を削除せずにシャット ダウンします。初期設定は、MCR の A-End の設定から取得されます。BGP の状態を有効化またはシャット ダウンしても、既存の BGP セッションには影響しません。BGP の状態は、新規 VXC のみに影響します。この設定は、個別の接続に対する MCR の状態を上書きします。

  9. Add (追加)」 をクリックします。

  10. Next(次へ)」をクリックします。

  11. Alibaba コンソールからコピーした 「Account ID (アカウント ID)」 を入力し、「Next (次へ)」 をクリックします。
    Cloud tile

  12. VXC を追加し、さらに VXC を構成するか、「Order (注文)」 をクリックします。

  13. 注文を完了した後、Megaport Portal でVXCを展開し、Alibaba コンソールに戻ります。

  14. Express Connect セクションで、「Virtual Border Router (VBR) (仮想ボーダールーター)」 を選択し、Express Connect のリージョンを選択します。リージョンが、Megaport Portal からのターゲット宛先と一致することを確認してください。VXC を展開してから Alibaba コンソールで接続が表示されるまでに数分かかります。 接続ステータスは 「Waiting confirmation (確認待ち)」 です。 Confirm ExpressConnect VXC

  15. Confirm Creation (作成の確認)」 をクリックします。

  16. VBR 情報の入力を完了します。
    「Name (名前)」 フィールドと 「Description (説明)」 フィールドに入力します (スペースは使用しない)。

    CE と Alibaba VBR の間に BGP を設定するプライベート IP を指定します。
    サブネット マスクで表される /30 または /31 を使用できます。この例では、/30 サブネット マスク 255.255.255.252 を使用します。

    VBR information

  17. OK をクリックします。
    ステータスが 「Normal (標準)」 に変わります。これで、レイヤー 2 接続が確立され、Megaport VXC が完成しました。

VBR normal

次のステップでは、BGP ピア グループと BGP ピアを作成して、Alibaba コンソールに BGP を確立します。

BGP ピア グループを作成するには

  1. Alibaba コンソールの Express Connect で、「BGP Group (BGP グループ)」 をクリックします。

  2. 右上隅にある、「Create BGP Peer Group BGP (BGP ピア グループの作成)」 をクリックします。 Add BGP group

  3. 次の詳細を指定します。

    • Name (名前)」 – 必要に応じて、グループの名前を入力します。

    • Peer AS Number (ピア AS 番号)」 – MCR に割り当てられた AS 番号を入力します。MCR の AS 番号は通常 133937 ですが、「Megaport Portal (Megaport ポータル)」 で BGP ピアを作成するときに AS 番号の上書きを選択する場合は例外です。デフォルトの AS 番号を上書きするようにローカル AS 番号を指定した場合は、ここに入力します。

    • VBR – ドロップダウン リストから作成した VBR 接続を選択します。

    • AuthKey – 「Megaport Portal (Megaport ポータル)」 で BGP パスワードを入力した場合は、ここに同じパスワードを入力します。

    • Description (説明)」 – 必要に応じて、グループの説明を入力します。

  4. Submit (送信)」 をクリックします。

BGP ピアを作成するには

  1. Alibaba コンソールで、BGP グループの下にある 「BGP Peer (BGP ピア)」 をクリックします。 Add BGP peer

  2. Create BGP Peer (BGPピアの作成)」 をクリックします。

  3. ドロップダウン リストから、作成したばかりの BGP ピア グループを選択します。

  4. 「BGP peer ID (BGP ピア ID)」 として MCR IP アドレスを入力します。

  5. Submit (送信)」 をクリックします。

    BGP ステータスが 「Established (確立済み)」 に変わり、BGP の構成が完了したことを示します。

    VXC を選択してから 「Logs (ログ)」 タブを選択すると、Megaport Portal で BGP ステータスを確認することもできます。

BGP グループとピアの設定の詳細については、Alibaba ドキュメント センターで「BGP の構成」を参照してください。

BGP を設定する際の追加の注意事項

  • VBR は、ピア オンプレミス IDC を使用した BGP ピアの構築のみをサポートします。それでも、VPC と通信するには静的ルーティングを使用する必要があります。

  • サポートされている BGP バージョンは BGP4 です。

  • VBR は IPv4 BGP をサポートしますが、IPv6 BGP はサポートしません。

  • 各 VBR の下に最大 8 個の BGP ピアを作成できます。

  • 最大 100 個の動的ルート エントリを BGP ピアに追加できます。

  • Alibaba Cloud 側の AS 番号は 45104 です。顧客側は、2 バイトまたは 4 バイトの AS 番号を送信できます。


最後の更新: