action.skip

MVEからGoogle Cloud Servicesへの接続作成

Partner Interconnectを通じて、MVE(Ciscoインターコネクトゲートウェイ)からGoogle Cloudへのネットワーク接続を作成することができます。

Megaportを介してPartner Interconnectを使用してGoogle Cloud Platform(GCP)に接続する際、Virtual Cross Connect(VXC)が接続のレイヤー2コンポーネントを形成し、レイヤー3 BGPが顧客とGCPの間で直接確立されます。

重要

始める前に、vManageでMVE(Ciscoインターコネクトゲートウェイ)を作成してください。詳細については、MVEの作成を参照してください。MVEはアクティブ状態である必要があります。

Google Cloudへの接続をMVEとvManageに追加する手順は3つあります。

  1. Google Cloud Consoleまたはgcloud CLIでPartner Interconnect接続を作成します。接続作成の一環として提供されるペアリングキーをコピーします。 追加の詳細は、Google Partner Interconnectsに関するGoogleのドキュメントを参照してください。

  2. Megaport Portalで、Google Cloudアタッチメントに接続するためにMVEからVXCを作成します。

  3. vManageでカスタムのMVEデバイステンプレートを作成し、Google Cloud接続の詳細を追加します。

これらの指示は、第2部と第3部について説明しています。

注記

MVEの初期リリースでは、Googleクラウド接続のために、Cisco vManageとMegaport Portalの両方で設定手順を必要とします(このトピックで説明されているように)。Ciscoによるその後の更新により、Google接続をvManageのみに完全に設定できるようになります。可能であれば、Cisco SD-WAN環境とのシームレスな統合のためにvManageでGoogle接続を作成することをお勧めします。CiscoはvManageの手順についての指示を提供しています:Google Cloudへのインターコネクト作成

Megaport PortalでのGoogle Cloud接続の追加

GCP接続を設定するには、Megaport Portalで接続を作成する必要があります。

Megaport PortalからGoogle Cloud PlatformにVXCをデプロイするには

  1. Megaport Portalで、MVEにある+ConnectionをクリックしてVXCを作成します.
    Add connection

  2. Cloudタイルをクリックします。

  3. プロバイダーとしてGoogleを選択します.
    Google as the provider

  4. Google Cloudコンソールからペアリングキーをコピーして右ペインのフィールドに貼り付けます。 GCI Partner接続の地域に基づいて関連するGoogleターゲットが表示されます。

  5. 接続のターゲット位置を選択し、次へをクリックします。

  6. 接続の詳細を指定します:

    • Connection NameMegaport Portalに表示されるVXCの名前。

    • サービスレベル参照 (オプション) – コストセンター番号、ユニークな顧客ID、または注文書番号など、請求目的で使用するMegaportサービスの一意の識別番号を指定します。サービスレベル参照番号は、請求書の製品セクションに各サービスごとに表示されます。このフィールドは既存のサービスに対しても編集できます。

    • Rate Limit – 接続の速度をMbpsで入力します。Googleポートの速度として選択したものと同じ速度を入力します。

    • VXC State – 接続の初期状態を定義するために有効またはシャットダウンを選択します。詳細については、フェイルオーバーテストのためのVXCのシャットダウンを参照してください。

      注記

      シャットダウンを選択した場合、このサービスを通じてトラフィックは流れず、Megaportネットワーク上ではダウンしているかのように振る舞います。このサービスの請求は継続し、接続の費用が請求され続けます。

    • A-End vNIC – ドロップダウンリストからA-End vNICを選択します。vNICについての詳細は、Megaport PortalでのMVEの作成を参照してください。

    • Preferred A-End VLAN – このMVEを介して受信するこの接続のVLAN。このMVEのユニークなVLAN IDである必要があり、2から4093までの範囲になっています。既に使用されているVLAN IDを指定すると、システムは次の使用可能なVLAN番号を表示します。注文を進めるにはVLAN IDがユニークでなければなりません。値を指定しない場合、Megaportが割り当てます。

    • 最低期間 – 1ヶ月、12 ヶ月、24 ヶ月、または 36 ヶ月を選択します。期間が長いほど月額料金が安くなります。デフォルトでは 12 ヶ月* が選択されています。早期終了手数料(ETF)を避けるためにスクリーン上の情報に注意してください。

      最低期間の自動更新 オプションを 12、24、または 36 ヶ月の契約期間のサービスに対して有効にすると、契約終了時に同じ割引価格と期間で自動的に契約が更新されます。契約を更新しない場合、契約期間終了時に契約は月単位の契約に自動的に移行され、次の請求期間には同じ価格で、期間の割引なしで継続されます。

      詳細については、VXCの価格設定と契約条件およびVXC、Megaport Internet、およびIXの請求を参照してください。

    • リソースタグ – リソースタグを使用して、Megaportサービスに独自の参照メタデータを追加できます。
      タグを追加するには:

      1. Add Tagsをクリックします。
      2. Add New Tagをクリックします。
      3. フィールドに詳細を入力します:
        • キー – 文字列最大長128。 有効な値は a-z 0-9 _ : . / \ -
        • – 文字列最大長256。 有効な値は a-z A-Z 0-9 _ : . @ / + \ - (スペース)
      4. 保存をクリックします。

      そのサービスに既にリソースタグがある場合は、Manage Tagsをクリックして管理できます。

      警告

      リソースタグに機密情報を含めないでください。機密情報には、既存のタグ定義を返すコマンドや個人や会社を特定する情報が含まれます。

    Google connection details

  7. 注文にVXCを追加し、チェックアウトプロセスを完了します。

  8. VXCをデプロイしたら、Google Cloud Consoleのアタッチメントに戻り、アタッチメントを承諾します。GoogleからBGPを構成するためのプライベートIPアドレスが提供されます。 このアタッチメントを事前にアクティブ化するか、VXCを構成した後にアクティブにしないと、SD-WANインスタンスでBGPを設定できません。

注記

Google ASNは常に16550になります。

vManageへのGoogle Cloud接続の追加

接続の詳細を含むMVEのためのvManageテンプレートを作成、編集、アタッチする手順に従ってください。

vManageで接続を設定するには、専用のデバイステンプレートが必要です。また、構成の詳細を指定するための機能テンプレートを提供する必要があります。サービスVPNテンプレート、Cisco BGPテンプレート、CLIアドオンテンプレートを作成する必要があります.

vManage Templates

手順 1 - デフォルトのデバイステンプレートをコピーする

VXCの接続の詳細を編集するためのMVE専用のテンプレートが必要です。他のデバイスがテンプレートにアタッチされている場合、変更はそれぞれのアタッチされたデバイスに影響を与えるため、専用のテンプレートが必要です。

デバイステンプレートをコピーするには

  1. vManageで、Configure > Templatesに移動し、Deviceタブを選択します。

  2. Default_MEGAPORT_ICGW_C8000V_Template_V01テンプレートを見つけてコピーします。
    行の端のellipsis()をクリックし、ドロップダウンメニューからCopyを選択します。

  3. テンプレートの名前と説明を入力し、Copyをクリックします。 この名前には、英大文字と英小文字、数字の0から9、ハイフン、アンダースコアのみを含めることができます。スペースやその他の文字を含めることはできません。

手順 2 - Cisco VPN機能テンプレートを作成する

GCP接続のVPN IDを指定するためにVPNテンプレートを作成する必要があります。VPN IDは、企業ネットワークと同じです。

VPN機能テンプレートを作成するには

  1. vManageで、Configure > Templatesに移動し、Featureタブを選択します。

  2. C8000vデバイスモデル用のCisco VPNタイプのテンプレートを見つけてコピーします。
    行の端のellipsis()をクリックし、ドロップダウンメニューからCopyを選択します。

    注記

    テンプレートをコピーする代わりに、C8000vデバイス用の新しいCisco VPNテンプレートを追加し、同じ値で埋めることもできます。

  3. テンプレートの名前と説明を入力し、Copyをクリックします。

  4. テンプレートを編集し、基本構成でVPN IDを追加します。
    ellipsis()をクリックし、Editを選択します。
    VPN IDは1から511または513から65530のいずれかの数で構いません。 VPN 0はトランスポートVPN用に予約され、VPN 512は管理VPN用に予約されています。この番号は通常、企業ネットワークとクラウドサービス間の通信に対して割り当てられたVPN IDと同一です。

  5. 更新 をクリックします。

手順 3 - BGP機能テンプレートを作成します

接続先のピアリング詳細についてのBGPテンプレートも必要です。

Cisco BGP機能テンプレートを作成するには

  1. vManageテンプレートのFeatureタブで、C8000vデバイスモデル用のCisco BGPタイプのテンプレートを見つけてコピーします。

    注記

    テンプレートをコピーする代わりに、C8000vデバイス用の新しいCisco BGPテンプレートを追加し、同じ値で埋めることもできます。

  2. テンプレートの名前と説明を入力し、Copyをクリックします。

  3. テンプレートを編集し(新しいテンプレートのellipsis をクリックしてEditを選択)、Basic ConfigurationセクションでMVEのAS Numberを入力します。

  4. Neighborセクションで+New Neighborをクリックし、接続のクラウド側の値を指定します:

    • Address – クラウド側のピアIPアドレスを指定します。IPアドレスとサブネットマスクをドット区切りで指定し、CIDR表記は使用しません。例えば、169.254.x.y 255.255.255.248と指定してください。
    • Description – テンプレートの意味のある説明を入力します。
    • Remote AS – クラウド側のAS番号を入力します:GCPのAS番号は16550です。
  5. 更新 をクリックします。

手順 4 - CLIアドオン機能テンプレートを作成する

CLIテンプレートも追加する必要があります。

CLIアドオン機能テンプレートを作成するには

  1. C8000vデバイスモデル用のCLIテンプレートタイプのテンプレートを見つけてコピーします。

  2. テンプレートの名前と説明を入力し、Copyをクリックします。

  3. テンプレートを編集し(新しいテンプレートのellipsis をクリックしてEditを選択)、以下の行をCLI Configurationセクションにコピーします。

    interface GigabitEthernet1. {{interface-tag}}
    encapsulation dot1Q {{dot1Q-tag}}
    vrf forwarding {{vrf-number}}
    ip address {{ip-address-subinterface}}
    ip mtu 1500
    !
    
  4. 更新 をクリックします。

手順 5 - デバイステンプレートを更新する

次に、デフォルトデバイステンプレートのコピーに機能テンプレートを追加し、追加された機能の値を定義します。

デバイステンプレートに機能テンプレートを追加するには

  1. vManageテンプレートのDeviceタブで、手順1で作成したデバイステンプレートのコピーを見つけ、ellipsis()をクリックしてEditを選択します。

  2. サービスVPNタブで、+Add VPNをクリックします。

  3. 利用可能なVPNテンプレートから、手順2で作成したテンプレートをハイライトし、矢印をクリックして選択したVPNテンプレートに移動し、次へ をクリックします。 次に、サブテンプレートの選択が表示されます。

  4. 追加のCisco VPNテンプレートから、Cisco BGPをクリックします。
  5. Cisco BGPメニューから、手順3で作成したBGPテンプレートを選択し、追加をクリックします。
  6. 追加テンプレートタブで、手順4で作成したCLIアドオンテンプレートを選択し、更新をクリックします。
    更新されたデバイステンプレートを一覧表示する画面が表示されます。新しいフィールドに値を追加し、MVEを関連付けるには、このテンプレートを編集する必要があります。

  7. 省略記号()をクリックし、Editを選択します。 機能テンプレートで定義された新しいフィールドを持つデバイス設定が表示されます.
    vManage Templates

  8. これらの新しいフィールドに値を入力します:
    • vrf-number – インターフェイスのVRF番号(VPN ID)を指定します。
    • ip-address-subinterface – インターフェイスのIPアドレスを指定します。これはGCPから割り当てられるIPアドレスです。GCPコンソールからIPアドレスを確認できます。
    • Interface-tag – この値はdot-1q-tagと同じです。この値はMegaport PortalでのVXC接続詳細にあります:VXC名をクリックし、Detailsを選択し、A-End VLAN値を使用します。
    • dot-1q-tag – この値はinterface-tagと同じです。この値はMegaport PortalでのVXC接続詳細にあります:VXC名をクリックし、Detailsを選択し、A-End VLAN値を使用します。
    • Description(gcp_bgp_neighbor_description) – BGPピアのテンプレートの意味のある説明を入力します。
    • Address(gcp_bgp_neighbor_address) – GCPクラウドルーターのピアIPアドレスを指定します。GCPコンソールでIPアドレスを確認できます。
    • AS Number – MVEのAS番号を指定します。
  9. 更新 をクリックします。
    vManageは設定のプレビューを表示します。 変更は緑色でハイライトされ、変化をレビューすることができます。

  10. デバイスリストでMVEを選択します.
    vManage Templates

  11. 変更を確認し、Configure Devicesをクリックします。 vManageはテンプレートをロードし、完了するとステータスが成功を示します。

VLANアタッチメントとBGPセッションはGCPコンソールに表示されます。 ```