Criando Conexões MVE para o Google Cloud Services
Você pode criar uma conexão de rede de um MVE (um gateway de interconexão Cisco) para o Google Cloud através do Partner Interconnect.
Ao se conectar ao Google Cloud Platform (GCP) através do Partner Interconnect com a Megaport, o Virtual Cross Connect (VXC) forma o componente de Camada 2 da conexão e o BGP de Camada 3 é estabelecido diretamente entre o cliente e o GCP.
Importante
Antes de começar, crie um MVE (gateway de interconexão Cisco) no vManage. Para mais informações, vea Criando um MVE. O MVE precisa estar no estado ativo.
Há três partes para adicionar uma conexão ao Google Cloud ao seu MVE e ao vManage.
-
Crie um anexo do Partner Interconnect no Google Cloud Console ou na gcloud CLI. Copie a chave de pareamento fornecida como parte da criação do anexo. Para mais detalhes, consulte a documentação do Google do Google Partner Interconnects.
-
No Megaport Portal, crie um VXC do seu MVE para conectar ao seu anexo do Google Cloud.
-
No vManage, crie um template de dispositivo personalizado para o MVE e adicione os detalhes da conexão com o Google Cloud.
As instruções a seguir orientam sobre a segunda e terceira parte desse processo.
Aviso
A versão inicial do MVE requer etapas de configuração tanto no Cisco vManage quanto no Megaport Portal para conexões com a nuvem do Google (como descrito neste tópico). Atualizações subsequentes da Cisco permitem configurar conexões com o Google completamente no vManage. Quando possível, recomendamos criar conexões com o Google no vManage para integração perfeita com o ambiente Cisco SD-WAN. A Cisco fornece instruções para as etapas do vManage: Create Interconnects to Google Cloud.
Adicionando a conexão do Google Cloud no Megaport Portal
Para configurar a conexão com o GCP, você precisa criar a conexão no Megaport Portal.
Para implantar um VXC para o Google Cloud Platform a partir do Megaport Portal
-
No Megaport Portal, clique em +Conexão no MVE para criar o seu VXC.
-
Clique no bloco de Nuvem.
-
Selecione Google como o provedor.
-
Copie e cole a chave de pareamento do console do Google Cloud no campo do painel à direita.
Os alvos relevantes do Google aparecerão com base na região da sua conexão com o GCI partner Interconnect. - Selecione o local de destino para sua conexão e clique em Próximo.
-
Especifique os detalhes da conexão:
-
Nome da Conexão – O nome do seu VXC que será mostrado no Megaport Portal.
-
Referência de Nível de Serviço (opcional) – Especifique um número de identificação único para o VXC a ser usado para fins de faturamento, como um número de centro de custo ou um ID de cliente único. O número de referência do nível de serviço aparece para cada serviço na seção de Produto da fatura. Você também pode editar este campo para um serviço existente.
Aviso
Contas gerenciadas por parceiros podem aplicar uma Oferta de Parceiro a um serviço. Para mais informações, veja Associando uma Oferta a um Serviço.
-
Limite de Taxa – A velocidade da sua conexão em Mbps. Insira a mesma taxa que você selecionou como velocidade da porta do Google.
-
Estado do VXC – Selecione Ativado ou Desativado para definir o estado inicial da conexão. Para mais informações, consulte Desativando um VXC para Testes de Failover.
Aviso
Se você selecionar Desativado, o tráfego não fluirá por este serviço e ele se comportará como se estivesse inativo na rede da Megaport. A cobrança por este serviço permanecerá ativa e você ainda será cobrado por esta conexão.
-
vNIC da terminação A – Selecione um vNIC da terminação A do menu de seleção. Veja Criando um MVE no Megaport Portal para mais informações sobre vNICs.
-
VLAN Preferida de Terminação A (opcional) – Especifique um ID de VLAN não utilizado para esta conexão (para o ExpressRoute, este é o S-Tag). Este deve ser um ID de VLAN exclusivo neste MVE e pode variar de 2 a 4093. Se você especificar um ID de VLAN que já está em uso, o sistema exibirá o próximo número de VLAN disponível. O ID de VLAN deve ser exclusivo para prosseguir com o pedido. Se você não especificar um valor, a Megaport atribuirá um.
-
Prazo Mínimo – Selecione Sem Prazo Mínimo, 12 Meses, 24 Meses ou 36 Meses. Prazos mais longos resultam em uma taxa mensal menor. 12 Meses é selecionado por padrão.
Observe as informações na tela para evitar taxas de rescisão antecipada (ETF). Veja Preços e Termos de Contrato do VXC e Faturamento de VXC, Megaport Internet e IX para mais informações.
-
-
Adicione o VXC ao seu pedido e conclua o processo de checkout.
-
Uma vez que você tenha implantado o VXC, volte ao seu anexo no Google Cloud Console e aceite o anexo. Você receberá seu endereço IP privado do Google para configurar o BGP.
Certifique-se de pré-ativar o anexo ou marcá-lo como ativo após configurar o VXC. Caso contrário, você não poderá configurar o BGP com sua instância SD-WAN.
Aviso
O ASN do Google será sempre 16550.
Adicionando a conexão do Google Cloud ao vManage
Siga as etapas em cada uma dessas seções para criar, editar e anexar os templates do vManage para um MVE com os detalhes da conexão.
Para configurar a conexão no vManage, você precisa de um template de dispositivo dedicado e deve fornecer templates de recurso para especificar detalhes de configuração. É necessário criar um template de VPN de Serviço, um template de Cisco BGP, bem como um template de complemento CLI.
Passo 1 - Copiar o template padrão do dispositivo
Você precisa de um template dedicado para o MVE para que possa editar o template com os detalhes da conexão para o VXC. (Você precisa de um template dedicado porque, se outros dispositivos estiverem anexados ao template, a mudança afetará cada dispositivo anexado.)
Para criar uma cópia do template do dispositivo
-
No vManage, vá para Configure > Templates e clique na aba Device.
-
Encontre o template Default_MEGAPORT_ICGW_C8000V_Template_V01 e copie-o. Clique nos três pontos (…) no final da linha e escolha Copiar no menu suspenso.
-
Insira um nome para o template e uma descrição e clique em Copy.
Este nome pode conter apenas letras maiúsculas e minúsculas, os dígitos de 0 a 9, hífens e sublinhados. Ele não pode conter espaços ou quaisquer outros caracteres.
Passo 2 - Criar um template de recurso Cisco VPN
Você precisa criar um template de VPN para que possa especificar o ID da VPN da conexão GCP. O ID da VPN é o mesmo da rede corporativa.
Para criar um template de recurso VPN
-
No vManage, vá para Configure > Templates e clique na aba Feature.
-
Encontre um template para o modelo de dispositivo C8000v e um tipo de VPN Cisco e copie-o. Clique nos três pontos (…) no final da linha e escolha Copiar no menu suspenso.
Aviso
Em vez de copiar o template, você também pode adicionar um novo template de VPN Cisco para um dispositivo C8000v e preenchê-lo com os mesmos valores.
-
Insira um nome para o template e uma descrição e clique em Copy.
-
Edite o template e adicione o ID da VPN na Configuração Básica. Clique nos três pontos (…) e escolha Edit.
O ID da VPN pode ser qualquer número de 1 a 511 ou de 513 a 65530. VPN 0 é reservado para Transport VPN e VPN 512 é reservado para Managed VPN. O número é normalmente idêntico ao ID da VPN atribuído para redes corporativas para comunicar entre a rede corporativa e o serviço de nuvem. -
Clique em Update.
Passo 3 – Criar um template de recurso BGP
Você também precisa de um template BGP para os detalhes de peering da conexão.
Para criar um template de recurso BGP Cisco
-
Na aba Feature dos Templates do vManage, encontre um template para o modelo de dispositivo C8000v e um tipo de BGP Cisco e copie-o.
Aviso
Em vez de copiar o template, você também pode adicionar um novo template BGP Cisco para um dispositivo C8000v e preenchê-lo com os mesmos valores.
-
Insira um nome para o template e uma descrição e clique em Copy.
-
Edite o template (clique nos três pontos … para o novo template e escolha Editar) e insira o Número AS para o MVE na seção Configuração Básica.
-
Na seção Neighbor, clique em +New Neighbor e especifique estes valores para o lado da nuvem da conexão:
- Address – Especifique o endereço IP do peer do lado da nuvem. Insira o endereço IP e a máscara de sub-rede no formato quad pontilhado e não na notação CIDR. Por exemplo, especifique
169.254.x.y 255.255.255.248
em vez dea.b.c.d/29
. - Description – Insira uma descrição significativa para o template.
- Remote AS – Insira o Número AS do lado da nuvem: o número AS do GCP é 16550.
- Address – Especifique o endereço IP do peer do lado da nuvem. Insira o endereço IP e a máscara de sub-rede no formato quad pontilhado e não na notação CIDR. Por exemplo, especifique
-
Clique em Update.
Passo 4 – Criar um template de complemento (add-on) CLI
Você também precisa de um template CLI de complemento (add-on).
Para criar um template de complemento (add-on) CLI:
-
Encontre um template para o modelo de dispositivo C8000v e um tipo de Template CLI e copie-o.
-
Insira um nome para o template e uma descrição e clique em Copy.
-
Edite o template (clique nos três pontos … para o novo template e escolha Editar) e copie as seguintes linhas na seção de CLI Configuration.
interface GigabitEthernet1. {{interface-tag}} encapsulation dot1Q {{dot1Q-tag}} vrf forwarding {{vrf-number}} ip address {{ip-address-subinterface}} ip mtu 1500 !
-
Clique em Update.
Passo 5 – Atualizar o template do seu dispositivo
Em seguida, precisamos adicionar os templates de recurso à cópia do template padrão do dispositivo e definir os valores para os recursos adicionados.
Para adicionar os templates de recurso ao template do dispositivo
-
Na aba Device dos Templates do vManage, encontre a cópia do template do dispositivo que você criou no Passo 1, clique nos três pontos (…) e escolha Edit.
-
Na aba Service VPN, clique em +Add VPN.
-
Nos Available VPN Templates, destaque o template criado no Passo 2, clique na seta para movê-lo para os Selected VPN Templates e clique em Next.
O passo de seleção de sub-templates aparece. - Nos Additional Cisco VPN Templates, clique em Cisco BGP.
- No menu Cisco BGP, escolha o template BGP que você criou no Passo 3 e clique em Add.
-
Na aba Additional Templates, selecione o template de complemento CLI que você criou no Passo 4 e clique em Update.
Uma tela aparece listando o template de dispositivo atualizado. Você precisa editar este template para adicionar valores para os novos campos e associar um MVE. -
Clique nos três pontos (…) e escolha Edit.
As configurações do dispositivo aparecem com novos campos definidos nos templates de recurso. - Insira valores para esses novos campos:
- vrf-number – Especifique o número VRF (ID da VPN) para a interface.
- ip-address-subinterface – Especifique o endereço IP da interface. Este é o endereço IP atribuído pelo GCP. Você pode confirmar o endereço IP no console do GCP.
- Interface-tag – Este valor é o mesmo que dot-1q-tag. Você pode encontrar este valor nos detalhes da conexão do VXC no Megaport Portal: clique no nome do VXC, escolha Detalhes e use o valor da VLAN da terminação A.
- dot-1q-tag – Este valor é o mesmo que interface-tag. Você pode encontrar este valor nos detalhes da conexão do VXC no Megaport Portal: clique no nome do VXC, escolha Detalhes e use o valor da VLAN da terminação A.
- Description(gcp_bgp_neighbor_description) – Insira uma descrição significativa para o template do peer BGP.
- Address(gcp_bgp_neighbor_address) – Especifique o endereço IP do peer do roteador de nuvem do GCP. Você pode encontrar o endereço IP no console do GCP.
- AS Number – Especifique o número AS do MVE.
-
Clique em Update.
O vManage exibe uma pré-visualização da configuração. Clique em Config Diff para revisar as mudanças. (As mudanças ficarão destacadas em verde.) -
Selecione o MVE na lista de dispositivos.
-
Revise as mudanças e clique em Configure Devices.
vManage loads the template. When complete, the status indicates success.
O anexo da VLAN e a sessão BGP aparecerão no console do GCP.