為合作夥伴互連網路建立 99.9% 的可用性

在本教學課程中,您會使用 Partner Interconnect 建立及設定資源,達到 99.9% 的可用性。這種拓撲適合可容許部分停機時間的非重要應用程式。舉例來說,貴機構可能會進行批次上傳,這類作業的時間點並不重要。如果沒有連線,作業會在連線恢復後繼續執行。

如要瞭解本頁面使用的 Cloud Interconnect 術語,請參閱「重要詞彙」。

如要瞭解如何建立備援 Cloud Interconnect 連線,確保在容錯移轉情境中具備足夠容量,請參閱最佳做法。

需求條件

需要下列資源和設定才能達到 99.9% 的可用性:

  • 至少須有兩個 VLAN 連結,位於單一Google Cloud 區域的不同邊緣可用性網域 (都會可用區)。

  • 您必須為不同邊緣可用性網域中的兩個 VLAN 連結,選取相同的支援服務供應商。

  • 連結必須位於同一個都會區。如要進一步瞭解如何選擇 Cloud Interconnect 連線位置,請參閱「要求連線」一文。

  • 至少一個 Cloud Router,連線至兩個 VLAN 連結。

  • 請確認 Cloud Router 會在所有連結上公告相同的前置字元,優先順序可能不同。

  • 視硬體和可用性需求而定,您的內部部署網路中可以有一或多個路由器。

拓撲範例

這個拓撲範例使用下列資源名稱、區域和 Cloud Interconnect 連線位置。在逐步進行本教學課程的操作時,請使用您自己的值取代這些值。

區域 路由器名稱 VLAN 連結名稱 連線位置 邊緣可用性網域
us-central1 router-central attach-central-a 達拉斯 1
us-central1 router-central attach-central-b 達拉斯 2

下圖顯示單一都會區中兩個不同邊緣可用性網域的兩個第 2 層連線:Dallas - domain 1 和 Dallas - domain 2。

Cloud Router 位於 vpc1 us-central1 區域的網路中。如果是第 2 層,使用者會在 Cloud Router 的地端部署路由器上設定邊界閘道通訊協定 (BGP) 工作階段。

使用第 2 層的備援連線,達到 99.9% 的可用性 (按一下即可放大)。
使用第 2 層的冗餘連線,可用性達 99.9% (按一下即可放大)

與第 2 層拓撲類似,下列第 3 層拓撲顯示單一都會區中,兩個不同邊緣可用性網域的兩個 Cloud Interconnect 連線。Cloud Router 位於 us-central1 區域的 vpc1 網路中。如果是第 3 層,服務供應商會設定 BGP 工作階段。

使用第 3 層的備援連線,達到 99.9% 的可用性 (按一下即可放大)。
使用第 3 層的冗餘連線,可用性達 99.9% (按一下即可放大)

建立 99.9% 的拓撲

以下各節將逐步說明如何建立這個拓撲。如要建立個人化的拓撲,請使用您自己的值取代範例輸入值。舉例來說,將 vpc1 網路名稱換成虛擬私有雲 (VPC) 網路名稱。

建立虛擬私有雲網路

對於 vpc1 網路,請透過自訂子網路建立網路,然後將其動態轉送模式設定為全域。詳情請參閱虛擬私有雲說明文件中的「建立自訂模式網路」。

控制台

  1. 前往 Google Cloud 控制台的「VPC Networks」(虛擬私有雲網路) 頁面。

    前往「VPC networks」(虛擬私有雲網路)

  2. 按一下「建立虛擬私有雲網路」。

  3. 在「Name」(名稱) 中輸入 vpc1。

  4. 在「子網路建立模式」部分,選取「自訂」。

  5. 指定您的子網路的詳細資料:

    1. 「Name」(名稱):輸入 subnet-uscentral1。
    2. 區域:選取 us-central1。
    3. IP 位址範圍:指定 IP 範圍,例如 192.168.1.0/24。請使用不會與您的內部部署網路重疊的範圍。
  6. 按一下 [新增子網路]。

  7. 指定您的第二個子網路的詳細資料:

    1. 「Name」(名稱):輸入 subnet-useast4。
    2. 區域:選取 us-east4。
    3. IP 位址範圍:指定 IP 範圍,例如 192.168.2.0/24。請使用不會與您的內部部署網路重疊的範圍。
  8. 在「動態轉送模式」區段中,選取 [全域]。

  9. 點選「建立」。

gcloud

  1. 建立自訂子網路:

    gcloud compute networks create vpc1 \
       --subnet-mode custom \
       --bgp-routing-mode global
  2. 指定 us-central1 和 us-east4 區域的子網路前置字串:

    gcloud compute networks subnets create subnet-uscentral1 \
       --network vpc1 \
       --region us-central1 \
       --range 192.168.1.0/24
    gcloud compute networks subnets create subnet-useast4 \
       --network vpc1 \
       --region us-east4 \
       --range 192.168.2.0/24

建立 Cloud Router

建立 Cloud Router。如果是 Partner Interconnect,所有 Cloud Router 的本機 ASN 都必須為 16550。

控制台

  1. 前往 Google Cloud 控制台的「建立 Cloud Router」頁面。

    前往「建立 Cloud Router」

  2. 指定 Cloud Router 詳細資料:

    • 「名稱」:輸入 router-central 做為 Cloud Router 的名稱。
    • 網路:選取 vpc1,這是地端部署網路延伸到的網路名稱。
    • 區域:選取 us-central1,這是設定 Cloud Router 的區域,如範例拓撲所示。
    • Google ASN:輸入 16550,這是使用 Partner Interconnect 的必要條件。
  3. 在「Routes」下方,選取「Advertise all subnets visible to the Cloud Router (default)」(公告向 Cloud Router 公開的所有子網路 (預設)),然後按一下「Create」。

gcloud

  • 在 us-central1 區域的 vpc1 網路中建立 Cloud Router,並使用 ASN 16550:

    gcloud compute routers create router-central \
      --asn 16550 \
      --network vpc1 \
      --region us-central1
    

建立 VLAN 連結

建立兩個 VLAN 連結,並與 Cloud Router 配對:

  • attach-central-a
  • attach-central-b

控制台

  1. 前往 Google Cloud 控制台的「Interconnect Hybrid Connectivity」頁面。

    前往 Interconnect 混合式連線

  2. 按一下「開始使用」。

  3. 選取「Partner Interconnect」,然後按一下「繼續」。

  4. 選取 [我已有服務供應商]。

  5. 選取「建立一組備援 VLAN 連結 (建議做法)」。

  6. 在「網路」和「區域」欄位中,選取「vpc1」網路和「us-central1」區域,指定要連線的虛擬私有雲網路和區域。

  7. 指定第一個 VLAN 連結 (VLAN A) 的詳細資料:

    • Cloud Router:選取 router-central。
    • VLAN 連結名稱:輸入 attach-central-a。這個名稱會顯示在 Google Cloud 控制台中,並由 Google Cloud CLI 用於參照附件。
  8. 指定第二個 VLAN 連結 (VLAN B) 的詳細資料:

    • Cloud Router:選取 router-central。
    • VLAN 連結名稱:輸入 attach-central-b。
  9. 按一下 [Create] (建立) 以建立連結,這項作業需要一些時間才能完成。

  10. 按一下 [OK] (確定) 以查看您的 VLAN 連結清單。

gcloud

  • 建立兩個附件:

    gcloud compute interconnects attachments partner create attach-central-a \
       --router router-central \
       --region us-central1 \
       --edge-availability-domain availability-domain-1
    gcloud compute interconnects attachments partner create attach-central-b \
       --router router-central \
       --region us-central1 \
       --edge-availability-domain availability-domain-2

取得配對金鑰

建立 VLAN 連結後,系統會為每個連結產生配對金鑰。 Google Cloud 服務供應商可透過配對金鑰識別您的 VLAN 連結,您不必分享專案或資源名稱的相關資訊。

控制台

  1. 前往 Google Cloud 控制台的「VLAN attachments」(VLAN 附件) 分頁。

    前往 VLAN 連結

  2. 找到 attach-central-a VLAN 連結,然後按一下「查看操作說明」。

    Google Cloud 控制台會顯示附件的配對金鑰。複製並記錄金鑰。要求與服務供應商建立連線時,您需要與對方分享這些金鑰。

  3. 按一下「確定」,返回 VLAN 連結清單。

  4. 擷取 attach-central-b VLAN 連結的配對金鑰。

gcloud

  1. 說明每個 VLAN 連結,然後擷取配對金鑰。使用這些金鑰向服務供應商申請連線:

    gcloud compute interconnects attachments describe attach-central-a \
       --region us-central1

    先前的指令會輸出以下資訊:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: attach-central-a
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/1
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/routers/router-central
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/interconnectAttachments/attach-central-a
    state: PENDING_PARTNER
    type: PARTNER
    
  2. 記錄每個 VLAN 連結的 pairingKey 值。

向服務供應商要求連線

請與服務供應商聯絡,並要求建立兩條連線,每條連線對應一個 VLAN 連結。服務供應商需要每個連結的配對金鑰、容量和位置。

每個連結的位置必須位於單一位置 (城市)。在此範例中,attach-central-a 和 attach-central-b 都會連線至達拉斯。

連線設定完成後,你會收到電子郵件通知,指出可以啟用附件。

啟用 VLAN 連結

在服務供應商設定您的 VLAN 連結後,您必須先將其啟用,那些連結才能開始傳輸流量。如果已預先啟用附件,可以略過這個步驟。

控制台

  1. 前往 Google Cloud 控制台的「VLAN attachments」(VLAN 附件) 分頁。

    前往 VLAN 連結

  2. 選取 attach-central-a VLAN 連結以查看其詳細資料頁面。

  3. 如果您的連結狀態為 Waiting for service provider,請等候服務供應商完成 VLAN 設定。

  4. 查看互連網路資訊,檢查預期的服務供應商是否已設定了 VLAN 連結。

  5. 按一下「啟用」即可啟用附件。

  6. 返回「VLAN 連結」分頁,然後啟用另一個連結。

gcloud

  1. 說明每個 VLAN 連結,確認服務供應商是否已完成設定:

    gcloud compute interconnects attachments describe attach-central-a \
       --region us-central1 \
       --router router-central \
       --format '(name,state,partnerMetadata)'
    gcloud compute interconnects attachments describe attach-central-b \
       --region us-central1 \
       --router router-central \
       --format '(name,state,partnerMetadata)'

    服務供應商設定 VLAN 連結後,連結的狀態會從 PENDING_PARTNER 變更為 PENDING_CUSTOMER。如果狀態仍為 PENDING_PARTNER,請等候服務供應商完成 VLAN 設定。

  2. 檢查 partnerMetadata 欄位,確認您的 VLAN 連結是否由正確的服務供應商設定。

    如果 VLAN 連結是由非預期的第三方設定,請刪除該連結並建立新的連結,系統會產生新的配對金鑰。使用新的配對金鑰,向服務供應商要求再次連線。

  3. 如果正確的服務供應商已設定 VLAN 連結,請使用 --adminEnabled 旗標啟用連結:

    gcloud compute interconnects attachments partner update attach-central-a \
       --region us-central1 \
       --admin-enabled
    
    gcloud compute interconnects attachments partner update attach-central-b \
       --region us-central1 \
       --admin-enabled
    

設定路由器

Google 會在 Cloud Router 上自動新增 BGP 對等互連。對於第 2 層連線,您必須將內部部署 ASN 新增至每個 BGP 對等點。如果是第 3 層連線,您不需要執行任何操作,Google 會自動使用服務供應商的 ASN 設定 Cloud Router。

控制台

  1. 前往 Google Cloud 控制台的「VLAN attachments」(VLAN 附件) 分頁。

    前往 VLAN 連結

  2. 選取 attach-central-a VLAN 連結以查看其詳細資料頁面。

  3. 按一下「設定 BGP」,設定與這個 VLAN 連結相關聯的 Cloud Router。

  4. 在「對等 ASN」欄位中,新增您的內部部署路由器的 ASN。

  5. 按一下 [儲存並繼續]。

gcloud

  1. 說明與 attach-central-a VLAN 連結相關聯的 Cloud Router。在輸出內容中,找出與 VLAN 連結相關聯的自動建立 BGP 對等互連名稱。BGP 對等互連的 ipAddress 和 peerIpAddress 值必須與附件的 cloudRouterIpAddress 和 customerRouterIpAddress 值相符。

    gcloud compute routers describe router-central \
       --region us-central1
    bgp:
      advertiseMode: DEFAULT
      asn: 16550
    bgpPeers:
    — interfaceName: auto-ia-if-attachment-central-a-c2c53a710bd6c2e
      ipAddress: 169.254.67.201
      managementType: MANAGED_BY_ATTACHMENT
      name: auto-ia-bgp-attachment-central-a-c2c53a710bd6c2e
      peerIpAddress: 169.254.67.202
    creationTimestamp: '2018-01-25T07:14:43.068-08:00'
    description: 'test'
    id: '4370996577373014668'
    interfaces:
    — ipRange: 169.254.67.201/29
      linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/us-central1/interconnectAttachments/customer-attachment1-partner
      managementType: MANAGED_BY_ATTACHMENT
      name: auto-ia-if-attachment-central-a-c2c53a710bd6c2e
    kind: compute#router
    name: partner
    network: https://www.googleapis.com/compute/v1/projects/customer-project/global/networks/vpc1
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/routers/router-central
  2. 使用地端部署路由器的 ASN 更新 BGP 對等互連:

    gcloud compute routers update-bgp-peer router-central \
       --peer-name auto-ia-bgp-attachment-central-c2c53a710bd6c2e \
       --peer-asn ON_PREM_ASN \
       --region us-central1

建立 BGP 工作階段後,您就能透過服務供應商的網路,在虛擬私有雲網路和地端部署網路之間傳遞流量。

後續步驟