Attivazione delle connessioni

Dopo che il tuo service provider configura il tuo collegamento VLAN per una connessione Partner Interconnect, devi attivarlo prima che il collegamento possa iniziare a trasmettere traffico. L'attivazione di un collegamento VLAN ti consente di verificare di connetterti con un fornitore di servizi previsto prima che il collegamento inizi a trasmettere il traffico. Ti consente inoltre di controllare quando l'allegato inizia a trasmettere traffico.

Se preattivi il collegamento VLAN, questo viene attivato automaticamente dopo la configurazione.

Per le definizioni dei termini utilizzati in questa pagina, consulta Termini chiave di Cloud Interconnect.

Per aiutarti a risolvere i problemi comuni che potresti riscontrare durante l'utilizzo di Partner Interconnect, consulta la sezione Risoluzione dei problemi.

Per attivare il collegamento VLAN, segui questi passaggi.

Console

  1. Nella console Google Cloud , vai alla scheda Allegati VLAN di Cloud Interconnect.

    Vai ai collegamenti VLAN

  2. Seleziona il collegamento VLAN per visualizzare la pagina dei dettagli.

  3. Se lo stato del collegamento è Waiting for service provider, attendi che il provider di servizi abbia completato la configurazione della VLAN.

  4. Consulta le informazioni su Interconnect per verificare che il fornitore di servizi previsto abbia configurato il collegamento VLAN.

    Se una terza parte inattesa si accoppia al tuo collegamento VLAN, elimina il collegamento VLAN e poi creane uno nuovo, che genera una nuova chiave di accoppiamento. Utilizza la nuova chiave di accoppiamento per richiedere un'altra connessione al tuo fornitore di servizi.

  5. Fai clic su Attiva.

gcloud

  1. Descrivi il collegamento VLAN per visualizzarne i dettagli. Lo stato del collegamento deve essere PENDING_CUSTOMER prima di poterlo attivare:

    gcloud compute interconnects attachments describe ATTACHMENT_NAME \
        --region=REGION
    

    Sostituisci quanto segue:

    • ATTACHMENT_NAME: il nome dell'allegato VLAN

    • REGION: la regione in cui si trova il collegamento VLANN

    L'output è simile al seguente per gli allegati VLAN IPv4:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: ATTACHMENT_NAME
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/REGION/2
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: My Service Provider Inc
      portalUrl: https://service-provider-portal.com
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/routers/my-router
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/interconnectAttachments/my-attachment
    stackType: IPV4_ONLY
    state: PENDING_CUSTOMER
    type: PARTNER
    vlanTag8021q: 1000
    

    L'output è simile al seguente per gli allegati VLAN IPv4 e IPv6 (dual stack):

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    cloudRouterIpv6Address: 2600:2d00:0:1::1/125
    creationTimestamp: '2017-12-01T08:31:11.580-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    customerRouterIpv6Address: 2600:2d00:0:1::2/125
    description: Interconnect for Customer 1
    id: '7193021941765913888'
    interconnect: https://www.googleapis.com/compute/alpha/projects/partner-project/global/interconnects/lga-2
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: ATTACHMENT_NAME
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: Partner Inc
      portalUrl: https://partner-portal.com
    region: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION/interconnectAttachments/customer-attachment
    stackType: IPV4_IPV6
    state: PENDING_CUSTOMER
    type: PARTNER
    vlanTag8021q: 1000
    

    Se il tuo service provider ha configurato il collegamento VLAN, lo stato del collegamento cambia da PENDING_PARTNER a PENDING_CUSTOMER. Se lo stato è ancora PENDING_PARTNER, attendi che il tuo provider di servizi abbia completato la configurazione della VLAN.

  2. Visualizza il campo partnerMetadata per verificare che mostri il fornitore di servizi che ti aspetti.

    Se una terza parte inattesa si accoppia al tuo collegamento VLAN, elimina il collegamento VLAN e poi creane uno nuovo, che genera una nuova chiave di accoppiamento. Utilizza la nuova chiave di accoppiamento per richiedere un'altra connessione al tuo fornitore di servizi.

  3. Attiva l'allegato utilizzando il flag --adminEnabled:

    gcloud compute interconnects attachments partner update ATTACHMENT_NAME \
        --region=REGION \
        --admin-enabled
    

Dopo l'attivazione, il collegamento VLAN può iniziare a trasmettere il traffico. Per le connessioni di livello 3, non è necessaria alcuna configurazione aggiuntiva. Il tuo service provider fornisce il proprio numero di sistema autonomo (ASN) durante la configurazione dellcollegamento VLAN, dopodiché Google aggiunge automaticamente l'ASN alla sessione BGP (Border Gateway Protocol) sul router Cloud.

Se hai attivato i collegamenti VLAN criptati, puoi completare il deployment della VPN ad alta disponibilità su Cloud Interconnect creando gateway e tunnel VPN ad alta disponibilità.

Per le connessioni di livello 2, devi aggiungere l'ASN del router on-premise al router Cloud.

Per configurare router Cloud:

Console

  1. Nella console Google Cloud , vai alla scheda Allegati VLAN.

    Vai ai collegamenti VLAN

  2. Seleziona il collegamento VLAN che hai attivato per visualizzare la relativa pagina dei dettagli.

  3. Fai clic su Configura BGP.

  4. Nel campo ASN peer, aggiungi l'ASN del router on-premise.

  5. Fai clic su Salva e continua.

gcloud

  1. Per ogni peer BGP associato ai tuoi collegamenti VLAN, descrivi il router Cloud associato al collegamento VLAN, quindi trova il nome del peer BGP creato automaticamente associato al collegamento VLAN.

    Esegui questo comando:

    gcloud compute routers describe ROUTER_NAME \
       --region=REGION
    

    Sostituisci quanto segue:

    • ROUTER_NAME: il nome del tuo router Cloud
    • REGION: la regione in cui si trova il router Cloud

    L'output è simile al seguente per gli allegati VLAN IPv4:

    bgp:
     advertiseMode: DEFAULT
     asn: 16550
    bgpPeers:
    - interfaceName: auto-ia-if-my-attachment-c2c53a710bd6c2e
     ipAddress: 169.254.67.201
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp-my-attachment-c2c53a710bd6c2e
     peerIpAddress: 169.254.67.202
    creationTimestamp: '2018-01-25T07:14:43.068-08:00'
    description: 'test'
    id: '4370996577373014668'
    interfaces:
    - ipRange: 169.254.67.201/29
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/my-attachment-partner
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if-my-attachment-c2c53a710bd6c2e
    kind: compute#router
    name: partner
    network: https://www.googleapis.com/compute/v1/projects/customer-project/global/networks/default
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/routers/my-router
    

    L'output è simile al seguente per gli allegati VLAN IPv4 e IPv6 (dual stack):

    bgp:
     advertiseMode: DEFAULT
     asn: 16550
    bgpPeers:
    - enableIpv4: true
     enableIpv6: false
     ipAddress: 169.254.67.201
     interfaceName: auto-ia-if-my-attachment-0098154607ecb20
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp4-my-attachment-0098154607ecb20
     peerIpAddress: 169.254.67.202
    - enableIpv4: false
     enableIpv6: true
     ipAddress: 2600:2d00:0:1::1
     interfaceName: auto-ia-if6-my-attachment-0098154607ecb20
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp6-my-attachment-0098154607ecb20
     peerIpAddress: 2600:2d00:0:1::2
    creationTimestamp: '2018-03-29T09:58:25.476-07:00'
    description: ''
    id: '466013140766729694'
    interfaces:
    - ipRange: 169.254.67.201/29
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/customer-attachment
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if-customer-attach-0098154607ecb20
    - ipRange: 2600:2d00:0:1::1/125
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/customer-attachment
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if6-customer-attach-0098154607ecb20
    kind: compute#router
    name: customer-router
    network: https://www.googleapis.com/compute/alpha/projects/customer-project/global/networks/default
    region: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/routers/customer-router
    
  2. Aggiorna ogni peer BGP con l'ASN del router on-premise.

    Per il peer BGP IPv4, esegui il seguente comando:

    gcloud compute routers update-bgp-peer ROUTER_NAME \
       --peer-name=IPV4_PEER_NAME \
       --peer-asn=ON_PREM_ASN \
       --region=REGION
    

    Sostituisci quanto segue:

    • IPV4_PEER_NAME: il name della voce bgpPeers con enableIpv4: true dall'output del comando gcloud compute routers describe
    • ON_PREM_ASN: l'ASN del router on-premise

    Per il peer BGP IPv6, esegui questo comando:

    gcloud compute routers update-bgp-peer ROUTER_NAME \
       --peer-name=IPV6_PEER_NAME \
       --peer-asn=ON_PREM_ASN \
       --region=REGION
    

    Sostituisci IPV6_PEER_NAME con name della voce bgpPeers con enableIpv6: true dall'output del comando gcloud compute routers describe.