Criando MVE Connections to Generic Endpoints
Este tópico descreve as etapas gerais para configurar e implementar uma conexão Megaport VXC no Megaport Portal e integrá-la a um MVE (o gateway de interconexão) no Cisco SD-WAN. O VXC pode se conectar a um Cloud Service Provider, a uma Port, ou a um MCR.
Dica
Embora você possa criar conexões MVE-para-MVE e AWS a partir do MVE no Portal, a Megaport recomenda enfaticamente criar essas conexões no vManage para uma integração perfeita com seu ambiente Cisco SD-WAN.
Etapa 1 – Criar um MVE
- Crie um MVE (gateway de interconexão da Cisco) no vManage.
Para mais informações, consulte Criando um MVE. O MVE precisa estar no estado ativo.
Etapa 2 – Criar um VXC a partir do MVE
- No Megaport Portal, selecione o MVE criado na Etapa 1.
- Crie um VXC para uma Port, MCR, ou Cloud Service Provider.
Para mais informações, consulte Criando um VXC. - Nos detalhes da conexão, anote a VLAN do A-End.
Etapa 3 – Copiar o template de dispositivo padrão
- No Cisco vManage, vá para Configuration > Templates e selecione a guia Device (Dispositivo).
- Faça uma cópia de Default_MEGAPORT_ICGW_C8000V_Template_V01.
Clique na reticência (…) no final da linha e selecione Copiar na lista suspensa. - Forneça um nome para o template copiado e clique em Copy (Copiar).
Esse nome pode conter apenas letras maiúsculas e minúsculas, os dígitos de 0 a 9, hifens e underscores. Não pode conter espaços nem quaisquer outros caracteres.
Etapa 4 – Criar um template de feature de VPN
- Na página Templates, selecione a guia Feature (Recurso) e clique em +Add Template (+Adicionar Template).
- Em Select Devices (Selecionar Devices), selecione o C8000v.
- Em Select Template (Selecionar Template) > VPN, clique em Cisco VPN (Cisco VPN).
- Insira um nome e uma descrição para o template.
- Na seção Basic Configuration, insira o ID da VPN (VRF) para o VXC.
O ID da VPN pode ser qualquer número de 1 – 511 ou 513 – 65530. A VPN 0 é reservada para Transport VPN e a VPN 512 é reservada para Managed VPN. O número normalmente é idêntico ao ID de VPN atribuído para as redes corporativas se comunicarem entre a rede corporativa e o serviço de cloud. - Clique em Save (Salvar).
Etapa 5 – Criar um template de feature de BGP
- Na página Templates, selecione a guia Feature (Recurso) e clique em +Add Template (+Adicionar Template).
- Em Select Devices (Selecionar Devices), selecione o C8000v.
- Em Select Template (Selecionar Template) > OTHER TEMPLATES clique em Cisco BGP (Cisco BGP).
- Insira um nome e uma descrição para o template.
- Na seção Neighbor, clique em +New Neighbor (+Novo Vizinho).
-
Ao lado do campo Address (Endereço), selecione Device Specific na lista suspensa.
-
Ao lado do campo Remote AS (AS remoto), selecione Device Specific na lista suspensa.
- Clique em Add (Adicionar) e clique em Save (Salvar).
Etapa 6 – Criar um template de feature de CLI add-on
- Na página Templates, selecione a guia Feature (Recurso) e clique em +Add Template (+Adicionar Template).
- Em Select Devices (Selecionar Devices), selecione o C8000v.
- Em Select Template (Selecionar Template) > OTHER TEMPLATES clique em Cli Add-On Template (Template de Add-On de CLI).
- Insira um nome e uma descrição para o template.
-
Copie a seguinte configuração para o campo CLI CONFIGURATION (CONFIGURAÇÃO DE CLI).
interface GigabitEthernet1.{{interface-tag}} encapsulation dot1Q {{dot1Q-tag}} vrf forwarding {{vrf-number}} ip address {{ip-address-subinterface}} ip mtu 1500 ! -
Clique em Save (Salvar).
Etapa 7 – Aplicar os templates de feature ao template de dispositivo
- Vá para Configuration > Templates e selecione a guia Device (Dispositivo).
- Selecione o template do MVE que foi copiado do padrão na Etapa 1.
- Clique na reticência (…) na última coluna e escolha Editar.
- Na seção Transport & Management VPN, na lista suspensa Cisco VPN 512, selecione Factory_Default_Cisco_VPN_512_Template.
- Em Service VPN, clique em +Add VPN (+Adicionar VPN).
- Selecione o template de VPN criado na Etapa 4, clique na seta para movê-lo para o painel Selected VPN Templates e clique em Next (Próximo).
A etapa de selecionar sub-templates é exibida. - Em Additional Cisco VPN Templates, clique em Cisco BGP (Cisco BGP).
- Na lista suspensa Cisco BGP, selecione o template de BGP criado na Etapa 5 e clique em Add (Adicionar).
- Em Additional Templates, na lista suspensa CLI Add-On Template, selecione o template de CLI criado na Etapa 6.
- Clique em Update (Atualizar).
Etapa 8 – Aplicar o template de dispositivo ao MVE
- Vá para Configuration > Templates e selecione a guia Device (Dispositivo).
- Selecione o template do MVE que foi copiado do padrão na Etapa 1.
- Clique na reticência (…) na última coluna e escolha Attach Devices (Anexar Dispositivos).
- Selecione o MVE em produção que foi criado antes de iniciar a Etapa 1, mova-o para o painel direito e clique em Attach (Anexar).
Em seguida, insira as informações específicas do dispositivo. -
Clique na reticência (…) na última coluna e clique em Edit Device Template (Editar Template de Dispositivo).
-
Insira valores nestes campos:
- interface-tag – Este valor é o mesmo que dot-1Q-tag.
- dot-1Q-tag – Este valor é o mesmo que interface-tag. Você pode encontrar esse valor nos detalhes da conexão do VXC no Megaport Portal: clique no nome do VXC, clique em Detalhes e use o valor da VLAN do A-End.
- vrf-number – Especifique o número do VRF (ID da VPN) para a interface.
- ip-address-subinterface – Especifique o endereço IP e a máscara da interface.
- AS Number (Número do AS) – Especifique o número do AS do MVE.
- Address (Endereço) – Especifique o endereço IP do peer BGP remoto.
- Remote AS (AS remoto) - Insira o ASN do peer BGP remoto.
-
Clique em Update (Atualizar).
- Clique em Next (Próximo).
O vManage exibe o Config Preview e o Config Diff. Use esses recursos para garantir que a configuração correta será aplicada. - Selecione o MVE à esquerda.
- Clique em Configure Devices (Configurar Dispositivos).
O vManage envia a configuração para o MVE. Quando concluído, o status indica sucesso.
Etapa 9 – Verificar a conexão
- No vManage, vá para Tools > SSH Terminal.
- Selecione o MVE no grupo de dispositivos.
Um terminal SSH é aberto. - Insira suas credenciais de login.
-
Insira o seguinte comando para pingar a outra ponta do Megaport VXC a partir do MVE.
ping vrf <VPN ID> <IP address> -
Insira o seguinte comando para confirmar que a sessão BGP está ativa:
show ip bgp vpnv4 vrf <VPN ID> summary