Verbindungen aktivieren

Nachdem Ihr Dienstanbieter Ihren VLAN-Anhang für eine Partner Interconnect-Verbindung konfiguriert hat, müssen Sie den Anhang aktivieren, damit er Traffic weiterleiten kann. Nach der Aktivierung eines VLAN-Anhangs können Sie prüfen, ob eine Verbindung zum gewünschten Dienstanbieter hergestellt wurde, bevor der Anhang mit der Weiterleitung von Traffic beginnt. Außerdem können Sie steuern, wann der Anhang mit der Weiterleitung des Traffics beginnt.

Wenn Sie Ihren VLAN-Anhang vorab aktivieren, wird der Anhang nach seiner Konfiguration automatisch aktiviert.

Definitionen der auf dieser Seite verwendeten Begriffe finden Sie unter Wichtige Begriffe von Cloud Interconnect.

Informationen zur Behebung häufiger Probleme bei der Verwendung von Partner Interconnect finden Sie unter Fehlerbehebung.

So aktivieren Sie Ihren den VLAN-Anhang:

Console

  1. Wechseln Sie in der Google Cloud Console zum Cloud Interconnect-Tab VLAN-Anhänge.

    Zu „VLAN-Anhänge“

  2. Wählen Sie den VLAN-Anhang aus, um dessen Details anzusehen.

  3. Wenn der Status Ihres Anhangs Waiting for service provider lautet, warten Sie, bis Ihr Dienstanbieter die VLAN-Konfiguration abgeschlossen hat.

  4. Lesen Sie die Interconnect-Informationen, um zu prüfen, ob der gewünschte Dienstanbieter den VLAN-Anhang konfiguriert hat.

    Wenn ein unerwarteter Dritter mit Ihrem VLAN-Anhang gekoppelt ist, löschen Sie den Anhang und erstellen Sie einen neuen, um einen neuen Kopplungsschlüssel zu generieren. Fordern Sie mit dem neuen Kopplungsschlüssel eine weitere Verbindung von Ihrem Dienstanbieter an.

  5. Klicken Sie auf Activate (Aktivieren).

gcloud

  1. Beschreiben Sie den VLAN-Anhang, um dessen Details anzusehen. Der Status des Anhangs muss PENDING_CUSTOMER sein, damit Sie ihn aktivieren können:

    gcloud compute interconnects attachments describe ATTACHMENT_NAME \
        --region=REGION
    

    Ersetzen Sie Folgendes:

    • ATTACHMENT_NAME: der Name des VLAN-Anhangs

    • REGION: die Region, in der sich der VLAN-Anhang befindet

    Die Ausgabe für IPv4-VLAN-Anhänge sieht in etwa so aus:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: ATTACHMENT_NAME
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/REGION/2
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: My Service Provider Inc
      portalUrl: https://service-provider-portal.com
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/routers/my-router
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/interconnectAttachments/my-attachment
    stackType: IPV4_ONLY
    state: PENDING_CUSTOMER
    type: PARTNER
    vlanTag8021q: 1000
    

    Die Ausgabe für Dual-Stack-IPv4- und IPv6-VLAN-Anhänge sieht in etwa so aus:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    cloudRouterIpv6Address: 2600:2d00:0:1::1/125
    creationTimestamp: '2017-12-01T08:31:11.580-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    customerRouterIpv6Address: 2600:2d00:0:1::2/125
    description: Interconnect for Customer 1
    id: '7193021941765913888'
    interconnect: https://www.googleapis.com/compute/alpha/projects/partner-project/global/interconnects/lga-2
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: ATTACHMENT_NAME
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: Partner Inc
      portalUrl: https://partner-portal.com
    region: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION/interconnectAttachments/customer-attachment
    stackType: IPV4_IPV6
    state: PENDING_CUSTOMER
    type: PARTNER
    vlanTag8021q: 1000
    

    Wenn Ihr Dienstanbieter Ihren VLAN-Anhang konfiguriert hat, ändert sich sein Status von PENDING_PARTNER in PENDING_CUSTOMER. Wenn der Status immer noch PENDING_PARTNER ist, warten Sie, bis Ihr Dienstanbieter die VLAN-Konfiguration abgeschlossen hat.

  2. Prüfen Sie, ob das Feld partnerMetadata den von Ihnen gewünschten Dienstanbieter enthält.

    Wenn ein unerwarteter Dritter mit Ihrem VLAN-Anhang gekoppelt ist, löschen Sie den Anhang und erstellen Sie einen neuen, um einen neuen Kopplungsschlüssel zu generieren. Fordern Sie mit dem neuen Kopplungsschlüssel eine weitere Verbindung von Ihrem Dienstanbieter an.

  3. Aktivieren Sie den Anhang mit dem Flag --adminEnabled:

    gcloud compute interconnects attachments partner update ATTACHMENT_NAME \
        --region=REGION \
        --admin-enabled
    

Nach der Aktivierung kann Ihr VLAN-Anhang den Traffic weiterleiten. Für Ebene-3-Verbindungen müssen Sie keine zusätzliche Konfiguration vornehmen. Ihr Dienstanbieter stellt beim Konfigurieren Ihres VLAN-Anhangs seine autonome Systemnummer (ASN) bereit. Danach fügt Google die ASN automatisch der BGP-Sitzung (Border Gateway Protocol) auf Ihrem Cloud Router hinzu.

Wenn Sie verschlüsselte VLAN-Anhänge aktiviert haben, können Sie die HA VPN über Cloud Interconnect-Bereitstellung abschließen, indem Sie HA VPN-Gateways und -Tunnel erstellen.

Für Ebene-2-Verbindungen müssen Sie die ASN Ihres lokalen Routers dem Cloud Router hinzufügen.

So konfigurieren Sie den Cloud Router:

Console

  1. Wechseln Sie in der Google Cloud Console zum Tab VLAN-Anhänge.

    Zu „VLAN-Anhänge“

  2. Wählen Sie den aktivierten VLAN-Anhang aus, um die zugehörigen Details zu sehen.

  3. Klicken Sie auf BGP konfigurieren.

  4. Fügen Sie im Feld Peer-ASN die ASN Ihres lokalen Routers hinzu.

  5. Klicken Sie auf Speichern und fortfahren.

gcloud

  1. Beschreiben Sie für jeden BGP-Peer, der mit Ihren VLAN-Anhängen verknüpft ist, den Cloud Router, der Ihrem VLAN-Anhang zugeordnet ist, und suchen Sie dann den Namen des automatisch erstellten BGP-Peers, der Ihrem VLAN-Anhang zugeordnet ist.

    Führen Sie dazu diesen Befehl aus:

    gcloud compute routers describe ROUTER_NAME \
       --region=REGION
    

    Ersetzen Sie Folgendes:

    • ROUTER_NAME ist der Name Ihres Cloud Routers.
    • REGION: die Region, in der sich Ihr Cloud Router befindet

    Die Ausgabe für IPv4-VLAN-Anhänge sieht in etwa so aus:

    bgp:
     advertiseMode: DEFAULT
     asn: 16550
    bgpPeers:
    - interfaceName: auto-ia-if-my-attachment-c2c53a710bd6c2e
     ipAddress: 169.254.67.201
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp-my-attachment-c2c53a710bd6c2e
     peerIpAddress: 169.254.67.202
    creationTimestamp: '2018-01-25T07:14:43.068-08:00'
    description: 'test'
    id: '4370996577373014668'
    interfaces:
    - ipRange: 169.254.67.201/29
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/my-attachment-partner
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if-my-attachment-c2c53a710bd6c2e
    kind: compute#router
    name: partner
    network: https://www.googleapis.com/compute/v1/projects/customer-project/global/networks/default
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/routers/my-router
    

    Die Ausgabe für Dual-Stack-IPv4- und IPv6-VLAN-Anhänge sieht in etwa so aus:

    bgp:
     advertiseMode: DEFAULT
     asn: 16550
    bgpPeers:
    - enableIpv4: true
     enableIpv6: false
     ipAddress: 169.254.67.201
     interfaceName: auto-ia-if-my-attachment-0098154607ecb20
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp4-my-attachment-0098154607ecb20
     peerIpAddress: 169.254.67.202
    - enableIpv4: false
     enableIpv6: true
     ipAddress: 2600:2d00:0:1::1
     interfaceName: auto-ia-if6-my-attachment-0098154607ecb20
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-bgp6-my-attachment-0098154607ecb20
     peerIpAddress: 2600:2d00:0:1::2
    creationTimestamp: '2018-03-29T09:58:25.476-07:00'
    description: ''
    id: '466013140766729694'
    interfaces:
    - ipRange: 169.254.67.201/29
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/customer-attachment
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if-customer-attach-0098154607ecb20
    - ipRange: 2600:2d00:0:1::1/125
     linkedInterconnectAttachment: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/interconnectAttachments/customer-attachment
     managementType: MANAGED_BY_ATTACHMENT
     name: auto-ia-if6-customer-attach-0098154607ecb20
    kind: compute#router
    name: customer-router
    network: https://www.googleapis.com/compute/alpha/projects/customer-project/global/networks/default
    region: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/alpha/projects/customer-project/regions/REGION/routers/customer-router
    
  2. Aktualisieren Sie jeden BGP-Peer mit der ASN Ihres lokalen Routers:

    Führen Sie für den IPv4-BGP-Peer den folgenden Befehl aus:

    gcloud compute routers update-bgp-peer ROUTER_NAME \
       --peer-name=IPV4_PEER_NAME \
       --peer-asn=ON_PREM_ASN \
       --region=REGION
    

    Ersetzen Sie Folgendes:

    • IPV4_PEER_NAME: der name des Eintrags bgpPeers mit enableIpv4: true aus der Ausgabe des Befehls gcloud compute routers describe
    • ON_PREM_ASN: die ASN Ihres lokalen Routers

    Führen Sie für den IPv6-BGP-Peer den folgenden Befehl aus:

    gcloud compute routers update-bgp-peer ROUTER_NAME \
       --peer-name=IPV6_PEER_NAME \
       --peer-asn=ON_PREM_ASN \
       --region=REGION
    

    Ersetzen Sie IPV6_PEER_NAME durch den name des Eintrags bgpPeers durch enableIpv6: true aus der Ausgabe des Befehls gcloud compute routers describe.