Temps estimé pour compléter l'atelier : 5 minutes
Propriétaire du composant exploitable : INV/PNET
Les configurations d'association sont des connexions d'appairage utilisées pour connecter en externe les instances isolées de Google Distributed Cloud (GDC) à d'autres services tels que les réseaux clients, les centres d'opérations locaux et distants, et d'autres instances Distributed Cloud. Chacun de ces services externes peut différer pour chaque déploiement en fonction des exigences et des ensembles de fonctionnalités sélectionnés par le client. Ces configurations de liaison montante et le câblage d'une instance Distributed Cloud sont importants pour assurer une connectivité appropriée avec le réseau externe. Distributed Cloud peut se connecter à quatre types de réseaux externes :
- Client
- Multizone
- Centre des opérations local
- Centre d'opérations à distance
6.1. Uplinks client
Les liaisons montantes client représentent les configurations d'appairage utilisées pour connecter le déploiement directement au réseau client. Ces configurations de liaison montante n'incluent généralement que les configurations de connexion directement au réseau externe du client à partir des commutateurs leaf de bordure du déploiement.
6.2. Liaisons montantes multizones
Les liaisons montantes multizones représentent des configurations d'appairage utilisées pour connecter deux déploiements/zones Distributed Cloud ou plus qui sont associés à distance via une connexion fournie par un fournisseur de services. Les connexions aux fournisseurs de services peuvent être de l'un des types suivants :
Couche 2 (L2) point à point(P2P) : dans cette connexion, le fournisseur de services fournit un circuit compatible VLAN point à point pour connecter les commutateurs Border Leaf de chaque zone.
Opérateur de couche 3 (L3) : dans cette connexion, les commutateurs Border Leaf de chaque zone disposent d'une connectivité de couche 3 aux routeurs du fournisseur de services.
6.3. Uplinks OC locaux
Les liaisons montantes du centre d'opérations (OC) local représentent les configurations de peering utilisées pour connecter le déploiement aux racks du centre d'opérations qui se trouvent dans le même centre de données que le déploiement Distributed Cloud. Aucune connexion ne doit être établie avec le commutateur qui constitue le tissu virtuel.
6.4. Liaisons montantes OC à distance
Les liaisons montantes du centre d'opérations (OC) à distance représentent les configurations d'appairage utilisées pour connecter le déploiement aux racks du centre d'opérations présents dans un emplacement distant connecté via le réseau Fabric du fournisseur de services. Les liaisons montantes OC distantes se connectent au même matériel de fournisseur de services que celui utilisé pour les liaisons montantes multizones, le cas échéant.
6.5. Informations sur le câblage de l'uplink
Les configurations de liaison montante lors de la génération de la configuration de cellule sont capables d'allouer automatiquement des ressources afin que, si nécessaire, les services externes et clients puissent être configurés en réponse à la configuration générée par Distributed Cloud. Le processus de la CLI assets peut interpoler et déduire les informations nécessaires. Vous n'avez donc qu'à fournir les informations connues en entrée.
La configuration de liaison montante générée est représentée au format suivant dans le récapitulatif de la commande. Vous pouvez l'utiliser pour vérifier et corriger les connexions physiques des câbles sur les ports externes et les configurations réseau sur les périphériques réseau externes :
(Type) FromDevice:FromPort (LocalIP, ASN:LocalAS) <-> ToDevice:ToPort (PeerIP, ASN:PeerAS) [Subnet VLAN:VLAN]
Le tableau suivant décrit le récapitulatif des résultats :
| Attribut | Description |
|---|---|
| Type |
Type de connexion de liaison montante. Types possibles : - Customer : la configuration de la connexion en liaison montante configure le réseau peer-to-peer directement avec les appareils du réseau client.- Local OC : la configuration de la liaison montante configure le réseau d'appairage avec les racks du centre d'opérations situés physiquement au même emplacement que le déploiement actuel.- Remote OC : la configuration de la connexion ascendante configure le réseau d'appairage avec les routeurs du fournisseur de services, en se connectant à un centre d'opérations à distance.- Multizone : la configuration de la connexion à la liaison montante configure le réseau d'appairage avec les routeurs du fournisseur de services, en se connectant à d'autres déploiements Distributed Cloud. Le câblage des racks de déploiement avec les routeurs du fournisseur de services dans un modèle maillé complet est décrit dans Connexions de liaison montante aux routeurs du fournisseur de services.
|
| FromDevice | Nom du périphérique de commutation contenant la connexion externe correspondant au format dans le DEID. |
| FromPort |
Numéro de port physique du commutateur représentant la connexion externe au format Eth<slotID>/<portID>.
|
| LocalIP | Partie de l'adresse IP du sous-réseau d'appairage configurée sur le commutateur. |
| LocalAS | Numéro de système autonome (ASN) du protocole BGP (Border Gateway Protocol) de l'instance utilisée pour échanger des informations de routage avec son homologue. |
| ToDevice | Nom du panneau de brassage connecté à l'appareil externe. |
| ToPort | Numéro de port physique du panneau de brassage connecté à l'appareil externe. |
| PeerIP |
Partie de l'adresse IP du sous-réseau d'appairage qui est ou doit être configurée sur le commutateur d'appairage. Types de commutateurs de peering : - Customer : commutateur dans le réseau client.- Local or Remote OC : commutateur Border Leaf dans les racks OC.- Multizone : commutateur Border Leaf dans les autres zones. |
| PeerAS | ASN BGP qui est ou doit être configuré sur l'appareil pair utilisé pour échanger des informations de routage avec l'instance actuelle. |
| Subnet | Sous-réseau d'appairage utilisé pour établir une connexion entre l'environnement externe et le déploiement Distributed Cloud. |
| VLAN | Encapsulation de réseau local virtuel (VLAN) qui est ou doit être configurée à chaque extrémité de la connexion d'appairage, qui transporte le trafic de l'organisation associée. |
6.5.1. Connexions montantes aux routeurs des clients
En fonction du résultat de la commande assets, les ports Customer côté panneau de brassage doivent être connectés directement aux routeurs client avec la configuration d'appairage associée.
6.5.2. Connexions montantes aux routeurs du centre d'opérations
En fonction du résultat de la commande assets, les ports LocalOC côté panneau de brassage doivent être connectés directement aux routeurs OCIT avec la configuration d'appairage associée.
Si le rack OCIT (Operations Center IT) a été configuré avant le déploiement de l'instance Distributed Cloud actuelle, la sortie de la CLI assets doit être transmise à l'équipe de déploiement OCIT afin que la configuration de liaison ascendante sur les racks OCIT puisse être mise à jour. Si les racks OCIT sont configurés après le déploiement de l'instance Distributed Cloud, la sortie de la CLI assets peut être fournie à l'équipe de déploiement OCIT pour configurer les liaisons montantes dans le rack OCIT.
6.5.3. Connexions montantes aux routeurs des fournisseurs de services
En fonction du résultat de la commande assets, les ports Multizone et RemoteOC côté panneau de brassage doivent être connectés aux routeurs de structure du fournisseur de services. Ces ports de connexion dédiés pour chaque type d'uplink distant vers un fournisseur de services doivent être conformes au modèle de connexion en maillage complet, où chaque commutateur se connecte à chacun des routeurs du fournisseur de services.
Pour assurer la cohérence de l'allocation des ressources lors de la génération des composants et éviter les erreurs dans la configuration des commutateurs d'agrégation, les commutateurs doivent être attribués par ordre alphabétique et numérique à chacun des routeurs du fournisseur de services pour tous les déploiements.
Dans l'exemple suivant, le résultat de la commande assets est traduit en câblage de niveau 1 qui doit être effectué lors de la connexion du déploiement aux routeurs du fournisseur de services :
...
(Multizone) aa-aa-blsw01:Eth1/7 (xx) <-> aa-aa-ppl01:c3-smf-port1 (xx) [xx]
(Multizone) aa-aa-blsw01:Eth1/8 (xx) <-> aa-aa-ppl01:c3-smf-port2 (xx) [xx]
(Multizone) aa-ab-blsw01:Eth1/7 (xx) <-> aa-ab-ppl01:c3-smf-port1 (xx) [xx]
(Multizone) aa-ab-blsw01:Eth1/8 (xx) <-> aa-ab-ppl01:c3-smf-port2 (xx) [xx]
...
La sortie précédente doit être cohérente avec le câblage suivant :
(aa-aa-blsw01:Eth1/7) <-> aa-aa-ppl01:c3-smf-port1 <-> aa-service-provider01:Eth1/1
(aa-aa-blsw01:Eth1/8) <-> aa-aa-ppl01:c3-smf-port2 <-> aa-service-provider02:Eth1/1
(aa-ab-blsw01:Eth1/7) <-> aa-ab-ppl01:c3-smf-port1 <-> aa-service-provider01:Eth1/2
(aa-ab-blsw01:Eth1/8) <-> aa-ab-ppl01:c3-smf-port2 <-> aa-service-provider02:Eth1/2