action.skip

一般エンドポイントへのMVE接続の作成

このトピックでは、Megaport VXC接続をMegaport Portalで設定および展開し、それをCisco SD-WANのMVE(インターコネクトゲートウェイ)と統合するための一般的な手順を説明します。VXCはクラウドサービスプロバイダー、Port、またはMCRに接続できます。

ヒント

Portal内でMVE-to-MVEおよびAWS接続を作成することは可能ですが、Megaportはこれらの接続をCisco SD-WAN環境とのシームレスな統合のためにvManage内で作成することを強く推奨します。

手順 1 – MVEを作成

  • vManageでMVE(Ciscoインターコネクトゲートウェイ)を作成します。
    詳細については、MVEの作成を参照してください。MVEはアクティブな状態である必要があります。

手順 2 – MVEからVXCを作成

  1. Megaport Portalで、手順1で作成したMVEを選択します。
  2. Port、MCR、またはクラウドサービスプロバイダーへのVXCを作成します。
    詳細については、VXCの作成を参照してください。
  3. 接続詳細で、A-End VLANを確認します。

手順 3 – デフォルトデバイステンプレートをコピー

  1. Cisco vManageで、Configuration > Templatesに移動しDeviceタブを選択します。
  2. Default_MEGAPORT_ICGW_C8000V_Template_V01のコピーを作成します。
    行の末尾にある省略記号()をクリックし、ドロップダウンリストからコピーを選択します。
  3. コピーしたテンプレートに名前を付け、コピーをクリックします。
    この名前は大文字・小文字の英字、数字の0から9、ハイフン、アンダースコアのみ含めることができます。スペースやその他の文字は含めることができません。

手順 4 – VPN機能テンプレートを作成

  1. テンプレートページでFeatureタブを選択し、+Add Templateをクリックします。
  2. Select DevicesでC8000vを選択します。
  3. Select Template > VPNでCisco VPNをクリックします。
  4. テンプレート名と説明を入力します。
  5. Basic Configurationセクションで、VXC用のVPN (VRF) IDを入力します。
    VPN IDは1 – 511または513 – 65530までの番号に設定できます。VPN 0はTransport VPN用、VPN 512はManaged VPN用に予約されています。この番号は通常、企業ネットワークが企業ネットワークとクラウドサービス間で通信するために割り当てられるVPN IDと一致します。
  6. 保存をクリックします。

手順 5 – BGP機能テンプレートを作成

  1. テンプレートページでFeatureタブを選択し、+Add Templateをクリックします。
  2. Select DevicesでC8000vを選択します。
  3. Select Template > OTHER TEMPLATESでCisco BGPをクリックします。
  4. テンプレート名と説明を入力します。
  5. Neighborセクションで、+New Neighborをクリックします。
  6. Addressフィールドの横で、ドロップダウンリストからDevice Specificを選択します。
    Device specific

  7. Remote ASフィールドの横で、ドロップダウンリストからDevice Specificを選択します。

  8. 追加をクリックし、保存をクリックします。

手順 6 – CLIアドオン機能テンプレートを作成

  1. テンプレートページでFeatureタブを選択し、+Add Templateをクリックします。
  2. Select DevicesでC8000vを選択します。
  3. Select Template > OTHER TEMPLATESでCli Add-On Templateをクリックします。
  4. テンプレート名と説明を入力します。
  5. 以下の設定をCLI CONFIGURATIONフィールドにコピーします。

    interface GigabitEthernet1.{{interface-tag}}
    encapsulation dot1Q {{dot1Q-tag}}
    vrf forwarding {{vrf-number}}
    ip address {{ip-address-subinterface}}
    ip mtu 1500
    !
    
  6. 保存をクリックします。

手順 7 – 機能テンプレートをデバイステンプレートに適用

  1. Configuration > Templatesに移動し、Deviceタブを選択します。
  2. 手順1でデフォルトからコピーされたMVEテンプレートを選択します。
  3. 最後の列の省略記号()をクリックし、編集を選択します。
  4. Transport & Management VPNセクションで、Cisco VPN 512ドロップダウンリストからFactory_Default_Cisco_VPN_512_Templateを選択します。
  5. Service VPNで+Add VPNをクリックします。
  6. 手順4で作成したVPNテンプレートを選択し、矢印をクリックしてSelected VPN Templatesパネルに移動し、次へをクリックします。
    セレクトサブテンプレートの手順が表示されます。
  7. Additional Cisco VPN TemplatesでCisco BGPをクリックします。
  8. Cisco BGPドロップダウンリストから手順5で作成したBGPテンプレートを選択し、追加をクリックします。
  9. Additional Templatesで、CLI Add-On Templateドロップダウンリストから手順6で作成したCLIテンプレートを選択します。
  10. 更新をクリックします。

手順 8 – デバイステンプレートをMVEに適用

  1. Configuration > Templatesに移動し、Deviceタブを選択します。
  2. 手順1でデフォルトからコピーされたMVEテンプレートを選択します。
  3. 最後の列の省略記号()をクリックし、Attach Devicesを選択します。
  4. 手順1を開始する前に作成したライブMVEを選択し、右側のパネルに移動し、Attachをクリックします。
    次に、デバイス固有の情報を入力します。
  5. 最後の列の省略記号()をクリックし、Edit Device Templateをクリックします。

    Device template

  6. 以下のフィールドに値を入力します:

    • interface-tag – この値はdot-1Q-tagと同じです。
    • dot-1Q-tag – この値はinterface-tagと同じです。この値はMegaport PortalのVXC接続詳細で確認できます:VXCの名前をクリックし、詳細をクリックし、A-End VLAN値を使用します。
    • vrf-number – インターフェイスのVRF番号(VPN ID)を指定します。
    • ip-address-subinterface – インターフェイスのIPアドレスとマスクを指定します。
    • AS Number – MVEのAS番号を指定します。
    • Address – リモートBGPピアのIPアドレスを指定します。
    • Remote AS - リモートBGPピアのASNを入力します。
  7. 更新をクリックします。

  8. 次へをクリックします。
    vManageはConfig PreviewとConfig Diffを表示します。これらの機能を使用して、正しい設定が適用されることを確認します。
  9. 左メニューからMVEを選択します。
  10. Configure Devicesをクリックします。
    vManageはこの設定をMVEにプッシュします。完了すると、ステータスは成功を示します。

手順 9 – 接続を確認

  1. vManageで、Tools > SSH Terminalに移動します。
  2. デバイスグループでMVEを選択します。
    SSHターミナルが開きます。
  3. ログイン情報を入力してください。
  4. MVEからMegaport VXCの他方をpingするために次のコマンドを入力します:

    ping vrf <VPN ID> <IP address>

  5. BGPセッションが開始していることを確認するために次のコマンドを入力します:

    show ip bgp vpnv4 vrf <VPN ID> summary