跳转至

创建与 Anapaya 集成的 MVE

本主题介绍如何使用 Anapaya 创建并配置 Megaport Virtual Edge(MVE)。

注意

当您在 Megaport Portal 中创建 Anapaya MVE 时,实例将使用单个 Anapaya VM 镜像进行部署。您可以根据许可证和部署需求,通过 Anapaya 管理控制台将设备角色配置为 EDGE、CORE 或 GATE。

更多信息,请参阅:

基本步骤

本节概述使用 Megaport Portal 的配置步骤。后续章节提供详细操作流程。

基本步骤如下:

  • 从 Anapaya 获取许可证。
  • 生成用于身份验证的 SSH 密钥对。
  • 在 Megaport Portal 中创建 Anapaya MVE。
  • 确认已在 Anapaya 设备上建立连接。

许可

在 Megaport Portal 中创建 MVE 之前,您需要有效的 Anapaya 许可证。

如需获取或管理 Anapaya 许可证,请参阅 Anapaya EDGE/CORE/GATE appliance 或联系您的 Megaport 销售代表获取指导。

下一步是生成用于身份验证的 SSH 密钥对。

生成 SSH 密钥对

你通过公钥/私钥 SSH 密钥对连接你的 MVE,以建立安全连接。公钥 SSH 密钥允许你使用 SSH 访问 MVE。

Megaport 支持 2048 位 RSA 密钥类型。

生成 SSH 密钥对(Linux/Mac OSX)

  • 在终端中输入 SSH keygen 命令。
     ssh-keygen -f ~/.ssh/megaport-mve-instance-1-2048 -t rsa -b 2048
    

该密钥生成命令会创建一个 SSH 密钥对,并在你的 ~/.ssh 目录中添加两个文件:

  • megaport-mve-instance-1-2048 - 包含私钥。
  • megaport-mve-instance-1-2048.pub - 包含被授权登录供应商账户的公钥。

生成 SSH 密钥对(Windows,使用 PuTTYgen

  1. 打开 PuTTYgen。
  2. 在 Key 部分,选择 RSA 2048 位,并单击 Generate (生成)
  3. 在小窗口中随机移动鼠标以生成密钥对。
  4. 输入密钥注释以标识该密钥。
    当你使用多个 SSH 密钥时,这样做会更方便。
  5. 输入密钥口令,并再次输入以确认。
    该口令用于保护你的密钥。通过 SSH 连接时会提示你输入该口令。
  6. 单击 Save private key (保存私钥),选择保存位置,然后单击 Save (保存)
  7. 单击 Save public key (保存公钥),选择保存位置,然后单击 Save (保存)

稍后你将在 Megaport Portal 中复制并粘贴公钥文件的内容,以将公钥分发到 MVE。你的私钥将与公钥匹配以授予访问权限。只有单个私钥具有对 MVE 的 SSH 访问权限。

在 Megaport Portal 中创建 MVE

创建 MVE 时,请选择支持 MVE 且与您的网络设计兼容的都会区位置。您可以将多个位置连接到同一个 MVE。有关位置详情的更多信息,请参阅 规划部署

您可以在同一都会区内部署多个 MVE,以满足冗余或容量需求。 在创建 MVE 的过程中,通常还会创建一个 Megaport Internet 连接。

创建 MVE

  1. Megaport Portal 中,转到 Services (服务) 页面。
  2. 单击 Create MVE (创建 MVE)
    创建 MVE 按钮

  3. 选择 Anapaya Appliance (Anapaya 设备)

  4. 选择软件版本。

    MVE 将配置为与该版本的 Anapaya 兼容。

  5. 单击 Next (下一步)

  6. 指定 MVE 详情:

    • Location (位置) – 选择 MVE 的位置。

      请选择与目标分支机构和/或本地数据中心地理位置相近的位置。

      您选择的国家必须是您已注册的市场。

      如果您尚未在将要部署 MVE 的位置注册计费市场,请按照 启用计费市场 中的流程操作。

      您可以使用 Search (搜索) 字段查找目标 Port 的 Port 名称、国家、都会城市,或地址。您也可以按多样性区域进行筛选。

    • Diversity Zone (多样性区域) – 选择一个多样性区域。

      您可以选择 Red 或 Blue,或选择 Auto 由 Megaport 为您分配区域。所选或分配的多样性区域将在后续整个供应流程中的位置详情以及最后的摘要页面上显示。
      更多信息,请参阅 MVE 多样性

    • Size (规格) – 从可用规格列表中选择。可用规格以绿色高亮并标记为 Available (可用)。不同规格支持不同数量的并发连接,各合作伙伴产品的指标略有差异。

      注意

      如果您想要的 MVE 规格未出现在列表中,则表示所选位置的容量不足。您可以选择具有足够容量的其他位置,或联系您的客户经理讨论需求。

    • Minimum Term (最低合约期) – 选择 无最低合约期、12 个月、24 个月、36 个月、48 个月或 60 个月。期限越长,每月费率越低。12 个月 为默认选择。请注意屏幕上的信息,以避免提前终止费用(ETF)。

      对于合约期为 12、24、36、48 或 60 个月的服务,启用 最低合约期续订 选项,可在合约到期时以相同的折扣价格和合约期限自动续订。如果您不续签合约,在合约期结束时, 合约将在下一个计费周期自动转为按月合约,价格相同,但不含合约期折扣。

      更多信息,请参阅 MVE 定价与合同条款

  7. 单击 Next (下一步)

  8. 指定 Anapaya 专属设置:

    • SSH Key (SSH 密钥) – 将您的 SSH 公钥内容复制并粘贴到此处。您可以在之前生成的 megaport-mve-instance-1-2048.pub 文件中找到该公钥。

    • Virtual Interfaces (vNICs) (虚拟接口 vNICs) – 每个 MVE 默认配置一个名为 Management 的 vNIC。若要更改名称,请在框中直接覆盖原名称文本。部署 MVE 后,您也可以再次更改 vNIC 名称。

      您最多可以为 MVE 添加 5 个 vNIC(包含默认添加的一个)。更多信息,请参阅 vNIC 连接类型

      要添加 vNIC:

      • 单击 + Add (添加)

        添加 vNIC

      • 输入 vNIC 的名称。

        为 vNIC 添加名称

      注意

      如果您希望在此 MVE 部署后增减 vNIC 数量,必须删除整个 MVE 并重新创建。已部署的 MVE 无法添加或删除 vNIC。

    • Megaport Marketplace – 默认情况下,每项服务均为企业私有,仅为您公司、团队和资源通过 Megaport 网络提供服务。设置为私有时,该服务在 Megaport Marketplace 中不可搜索,但其他人仍可使用 服务密钥 连接到您。Megaport Marketplace 的可见性由您的 Megaport Marketplace 个人资料控制。有关如何让您的服务在 Megaport Marketplace 中可见的更多信息,请参阅将服务添加到个人资料

  9. 单击 Next (下一步)

  10. 指定可选设置:

    • MVE Name (MVE 名称) – 输入一个易于识别的 MVE 名称,尤其是在您计划配置多个实例时。此名称将显示在 Megaport Portal 中。

      MVE 名称会根据位置名称自动生成,并显示在摘要页面上。您也可以输入自定义名称进行覆盖。

    • Service Level Reference (服务级别参考) (可选) – 为您的 Megaport 服务指定一个用于计费用途的唯一标识编号,例如成本中心编号、客户唯一 ID 或采购订单编号。该服务级别参考编号会显示在发票的产品部分的每个服务下。您也可以为现有服务编辑此字段。

    • Resource Tags (资源标签) – 您可以使用资源标签为 Megaport 服务添加您自己的参考元数据。
      要添加标签:

      1. 单击 Add Tags (添加标签)
      2. 单击 Add New Tag (添加新标签)
      3. 在各字段中输入详细信息:
        • Key (键) – 字符串最大长度 128。有效值为 a-z 0-9 _ : . / \ -
        • Value (值) – 字符串最大长度 256。有效值为 a-z A-Z 0-9 _ : . @ / + \ - (space)
      4. 单击 Save (保存)

      如果该服务已存在资源标签,您可以单击 Manage Tags (管理标签) 进行管理。

      警告

      切勿在资源标签中包含敏感信息。敏感信息包括会返回现有标签定义的命令,以及可识别个人或公司的信息。

  11. 在摘要页面确认配置和价格。

    月费根据位置和规格确定。

  12. 单击 Add MVE (添加 MVE)

    系统将提示您创建 Megaport Internet 连接。Megaport Internet 连接提供连通性,使 MVE 能够向 Anapaya 注册并与其通信。覆盖网络由 Anapaya 创建并维护,为分支位置与云/数据中心端点之间提供安全的连接。
    创建 Megaport Internet 连接

注意

在 Megaport Portal 中创建 MVE 后,请通过 Anapaya 管理控制台配置 Anapaya 设备。

配置设备后,您必须为每台已配置的设备获取一个 Autonomous System (AS) 证书。AS 证书是设备加入 SCION 网络中所选 Isolation Domain (ISD) 的必要条件。

更多信息: - 关于配置 Anapaya 设备,请参阅 Anapaya EDGE/CORE/GATE appliance
- 关于根据所加入的 ISD 获取 AS 证书,请参阅 SCION AS Onboarding

创建 Megaport Internet 连接

  1. 单击 Create Megaport Internet (创建 Megaport Internet) 继续(推荐),或单击 Not now (暂不) 以便稍后再配置互联网接入。

    注意

    MVE 需要通过管理平面虚拟接口连接到互联网。您可以开通 Megaport Internet 连接,或使用私有 VXC 配置第三方互联网连接。我们强烈建议您在 MVE 首次启动和部署时创建 Megaport Internet 连接,以确保 MVE 能够正确供应并正常运行

  2. 选择目标 Port(互联网路由器)。
    Megaport Internet 连接的 B 端可以位于任何提供 Megaport Internet 的位置。
    您可以使用 Search (搜索) 字段查找目标 Port 的 Port 名称、国家、都会城市,或地址。您也可以按多样性区域进行筛选。

  3. 单击 Next (下一步)

  4. 指定连接详情:

    • Connection Name (连接名称) – 在 Megaport Portal 中显示的 Megaport Internet 连接名称。

    • Service Level Reference (服务级别参考) (可选) – 为您的 Megaport 服务指定一个用于计费用途的唯一标识编号,例如成本中心编号、客户唯一 ID 或采购订单编号。该服务级别参考编号会显示在发票的产品部分的每个服务下。您也可以为现有服务编辑此字段。

      提示

      为 Megaport Internet 连接与 MVE 使用相同的 Service Level Reference 编号,便于在发票中匹配对应关系。

    • Rate Limit (速率限制) – 以 Mbps 为单位的连接速率。速率限制可从 20 Mbps 起配置,并可按 1 Mbps 递增扩展至数个 Gbps 或更高。可用速率档位可能因位置和服务类型而异。创建 Megaport Internet 连接后,您可根据需要调整速率。系统将基于位置和速率限制显示月度计费详情。

    • VXC State (VXC 状态) – 选择 Enabled (已启用)Shut Down (关机) 以定义连接的初始状态。更多信息,请参阅关闭 VXC 进行故障切换测试

      注意

      如果选择 Shut Down (关机),流量将不会通过此服务,该服务在 Megaport 网络上会表现为中断。但该服务的计费仍会保持有效,您仍需为此连接付费。

    • A-End vNIC (A 端 vNIC) – 选择 vNIC-0 用于初始管理访问。

    • Preferred A-End VLAN (首选 A 端 VLAN)(可选) – 单击 Untag (移除标签) 以移除 VLAN 标记,并允许首次以管理员身份登录到设备。

    • Minimum Term (最低合约期) – 选择 无最低合约期、12 个月、24 个月、36 个月、48 个月或 60 个月。期限越长,每月费率越低。12 个月 为默认选择。请注意屏幕上的信息,以避免提前终止费用(ETF)。

      对于合约期为 12、24、36、48 或 60 个月的服务,启用 最低合约期续订 选项,可在合约到期时以相同的折扣价格和合约期限自动续订。如果您不续签合约,在合约期结束时, 合约将在下一个计费周期自动转为按月合约,价格相同,但不含合约期折扣。

      更多信息,请参阅 Megaport Internet 定价与合同条款VXC、Megaport Internet 与 IX 计费

    • Resource Tags (资源标签) – 您可以使用资源标签为 Megaport 服务添加您自己的参考元数据。
      要添加标签:

      1. 单击 Add Tags (添加标签)
      2. 单击 Add New Tag (添加新标签)
      3. 在各字段中输入详细信息:
        • Key (键) – 字符串最大长度 128。有效值为 a-z 0-9 _ : . / \ -
        • Value (值) – 字符串最大长度 256。有效值为 a-z A-Z 0-9 _ : . @ / + \ - (space)
      4. 单击 Save (保存)

      如果该服务已存在资源标签,您可以单击 Manage Tags (管理标签) 进行管理。

      警告

      切勿在资源标签中包含敏感信息。敏感信息包括会返回现有标签定义的命令,以及可识别个人或公司的信息。

    Megaport Internet 连接详情

  5. 单击 Next (下一步) 以进入连接详情摘要。

  6. 单击 Add VXC (添加 VXC) 以下单该连接。
  7. 在已配置服务区域单击 Review Order (查看订单)
  8. 如果您有促销代码,单击 Add Promo Code (添加促销代码),输入后再单击 Add Code (添加代码)
  9. 单击 Order Now (立即下单)

下单 MVE 将供应设备,并从 Megaport SDN 分配 IP 地址。MVE 的供应通常只需几分钟即可完成。供应过程将启动一个 Anapaya 实例。

后续步骤

当 MVE 供应完成并处于 Active 状态后,下一步是将 VXC 连接到云服务提供商 (CSP)、本地端口,或第三方网络。您也可以通过私有 VXC 将物理 Port 连接到 MVE,或连接到 Megaport Marketplace 中的服务提供商。

更多信息,请参阅创建 VXC