Questa pagina descrive i passaggi per creare e configurare correttamente una connessione Dedicated Interconnect.
Per creare e configurare una connessione Cloud Interconnect per Dedicated Interconnect, segui questi passaggi:
Decidi se vuoi utilizzare MACsec per Cloud Interconnect.
MACsec per Cloud Interconnect può aiutarti a proteggere il traffico sulle connessioni Cloud Interconnect. Se vuoi utilizzare MACsec per Cloud Interconnect, devi selezionarlo quando ordini una connessione Dedicated Interconnect.
MACsec per Cloud Interconnect è disponibile per i link da 100 Gbps e 400 Gbps, indipendentemente dalla località. Se vuoi un link da 10 Gbps con supporto MACsec, verifica che sia disponibile nelle località che ti interessano.
Ordina una connessione Dedicated Interconnect
Invia un ordine specificando i dettagli della connessione. Google ti invierà un'email di conferma dell'ordine. Una volta allocate le risorse, riceverai un'altra email con i certificati LOA-CFA.
Recupera i certificati LOA-CFA
Invia i certificati LOA-CFA al tuo fornitore. Il fornitore esegue il provisioning delle connessioni tra l'edge di peering di Google e la tua rete on-premise. Dopo 24 ore, Google avvia automaticamente il test dei livelli di luminosità su ogni porta allocata.
-
Se il livello di luminosità delle porte fisiche rientra nella soglia prevista, le porte sono operative e Google ti invia un'email automatica contenente i dettagli di configurazione per il test di connettività. Applica queste configurazioni al router in modo che Google possa confermare la connettività. Questa procedura conferma la connettività IP della configurazione di produzione della connessione.
Se non applichi queste configurazioni (o le applichi in modo errato), Google ti invierà un'email automatica con informazioni per la risoluzione dei problemi.
Se il livello di luminosità delle porte fisiche non rientra nella soglia prevista, Google ti invierà un'email automatica per informarti del problema.
Una volta superati tutti i test, la connessione Dedicated Interconnect è pronta all'uso.
-
Quando la connessione è pronta all'uso, devi connettere le reti Virtual Private Cloud (VPC) alla tua rete on-premise. Per farlo, crea prima un collegamento VLAN, specificando un router Cloud esistente nella rete VPC che vuoi raggiungere.
Se vuoi eseguire il deployment della VPN ad alta affidabilità su Cloud Interconnect, devi creare collegamenti VLAN crittografati.
-
Dopo aver creato un collegamento VLAN, per iniziare a inviare traffico tra le reti, devi configurare il router on-premise in modo da stabilire una sessione BGP con il router Cloud. Per configurare il router on-premise, utilizza l'ID VLAN, l'indirizzo IP dell'interfaccia e l'indirizzo IP di peering forniti dal collegamento VLAN.
(Facoltativo) Configura la VPN ad alta affidabilità su Cloud Interconnect
Se fai il deployment VPN ad alta disponibilità ad alta affidabilità su Cloud Interconnect, devi creare i tunnel VPN ad alta disponibilità affidabilità che trasportano il traffico crittografato IPsec sul collegamento VLAN.
Se riscontri problemi durante i passaggi di provisioning, consulta le istruzioni di escalation fornite nella Lettera di autorizzazione (LOA) e nell'email che abbiamo inviato al tuo contatto tecnico. Tutta la corrispondenza avviene esclusivamente tramite il cliente. Ad esempio:
- Se stabiliamo che un errore ha origine dal tuo lato della connessione, devi aprire un ticket con il tuo fornitore.
- Se il fornitore richiede ulteriori dettagli per risolvere il problema, deve richiederli a te.
- Se non disponi di queste informazioni, ad esempio una LOA, devi ottenerle da Google e poi comunicarle al fornitore.