VLAN 연결 만들기

파트너 VLAN 연결(InterconnectAttachments라고도 함)은 서비스 제공업체의 상호 연결에 VLAN을 할당하여, 서비스 제공업체의 네트워크를 통해 Virtual Private Cloud 네트워크를 온프레미스 네트워크와 연결합니다.

Dedicated Interconnect VLAN 연결에 대한 자세한 내용은 Dedicated Interconnect 안내 가이드의 VLAN 연결 만들기를 참조하세요.

Interconnect 연결(VLAN)은 10Gbps/1.25M pps(초당 패킷) 트래픽만 지원합니다. VPC 네트워크에서의 처리량을 높이려면 여러 연결을 VPC 네트워크로 구성해야 합니다. 각 BGP 세션에서는 구성된 Interconnect 연결에서 트래픽이 ECMP를 사용할 수 있도록 같은 MED 값을 사용해야 합니다.

파트너 VLAN 연결에 대한 요금 청구는 연결 사전 활성화 여부에 관계없이 서비스 제공업체에서 연결의 구성을 완료하는 즉시 시작됩니다. VLAN 연결이 PENDING_CUSTOMER 또는 ACTIVE 상태이면 서비스 제공업체에서 구성을 완료한 것입니다. 해당 조직 또는 서비스 제공업체에서 VLAN 연결을 삭제해서 VLAN 연결이 DEFUNCT 상태가 되면 요금 청구가 중지됩니다.

다른 프로젝트의 연결을 포함해서 Interconnect 연결(VLAN)이 여러 개 있다면 이러한 연결을 같은 서비스 제공업체의 Partner Interconnect 연결이나 다른 서비스 제공업체의 Partner Interconnect 연결에 페어링할 수 있습니다.

VLAN 연결 만들기

Console

  1. Google Cloud Console의 Cloud Interconnect VLAN 연결 탭으로 이동합니다.
    VLAN 연결 탭으로 이동
  2. VLAN 연결 추가를 클릭합니다.
  3. Partner Interconnect를 선택하여 파트너 VLAN 연결을 만든 다음 계속을 클릭합니다.
  4. 이미 서비스 제공업체가 있음을 클릭합니다.
  5. VLAN 중복 쌍 만들기를 선택합니다. 연결을 중복화하면 단일 연결에 비해 가용성이 높아집니다. 예를 들어 예정된 유지보수 기간 중에 VLAN 연결 하나가 다운되어도 다른 하나가 계속해서 트래픽을 처리할 수 있습니다. 자세한 내용은 Partner Interconnect 개요 페이지의 중복화 섹션을 참조하세요.

    테스트 목적으로 VLAN 연결을 만드는 경우나 고가용성이 필요하지 않은 경우에는 단일 VLAN 만들기를 선택하여 VLAN 연결을 하나만 만듭니다.

  6. 네트워크리전 필드에서 VLAN 연결을 연결할 대상 VPC 네트워크 및 GCP 리전을 선택합니다.

  7. VLAN 연결의 세부정보를 지정합니다.

    • Cloud Router — 이 VLAN 연결과 연결할 Cloud Router입니다. 선택한 VPC 네트워크 및 리전에 있고 ASN이 16550인 Cloud Router만 선택할 수 있습니다. 기존 Cloud Router가 없으면 ASN 16550을 사용하여 새로 만듭니다. 중복화하려면 각 VLAN 연결이 고유한 Cloud Router와 연결되어야 합니다. Google에서는 Cloud Router에 인터페이스와 BGP 피어를 자동으로 추가합니다.
    • VLAN 연결 이름 — VLAN 연결의 이름입니다. 이 이름은 Console에 표시되며 gcloud 명령줄 도구에서 VLAN 연결을 참조하는 데 사용됩니다(예: my-attachment).
  8. 만들기를 클릭하여 VLAN 연결을 만듭니다. 이 작업은 잠시 후에 완료됩니다.

  9. VLAN 연결이 생성되었으면 페어링 키를 복사합니다. 서비스 제공업체와의 연결을 요청할 때 이 키를 서비스 제공업체와 공유합니다.

    서비스 제공업체에 Layer 3 연결을 요청한다면 사용 설정을 선택하여 VLAN 연결을 사전 활성화할 수 있습니다. VLAN 연결의 활성화 과정에서는 조직이 요청한 서비스 제공업체에 연결되고 있는지 확인할 수 있습니다. VLAN 연결을 사전 활성화하면 이 활성화 단계를 건너뛰고 서비스 제공업체에서 구성을 완료하는 즉시 VLAN 연결에서 트래픽 전달이 시작되도록 할 수 있습니다.

  10. 확인을 클릭하여 VLAN 연결 목록을 표시합니다.

gcloud

온프레미스 네트워크에서 연결할 네트워크 및 리전에 기존 Cloud Router가 있어야 합니다. 이 Cloud Router의 ASN은 16550이어야 합니다. 기존 Cloud Router가 없으면 VLAN 연결을 만들기 전에 Cloud Router를 만듭니다. Cloud Router를 만들 때 BGP ASN으로는 16550을 사용합니다.

  1. Cloud Router의 이름과 VLAN 연결의 에지 가용성 도메인을 지정하여 PARTNER 유형의 InterconnectAttachment를 만듭니다. Google에서는 Cloud Router에 인터페이스와 BGP 피어를 자동으로 추가합니다. 또한 서비스 제공업체와 공유해야 할 페어링 키가 VLAN 연결에 의해 생성됩니다.

    다음 예시에서는 에지 가용성 도메인 1에 파트너 VLAN 연결을 만들고 이를 us-central1 리전에 있는 my-router Cloud Router와 연결합니다.

        gcloud compute interconnects attachments partner create my-attachment \
          --region us-central1 \
          --router my-router \
          --edge-availability-domain availability-domain-1

    서비스 제공업체에 Layer 3 연결을 요청한다면 --admin-enabled 플래그를 사용하여 VLAN 연결을 사전 활성화할 수 있습니다. VLAN 연결의 활성화 과정에서는 조직이 요청한 서비스 제공업체에 연결되고 있는지 확인할 수 있습니다. VLAN 연결을 사전 활성화하면 이 활성화 단계를 건너뛰고 서비스 제공업체에서 구성을 완료하는 즉시 VLAN 연결에서 트래픽 전달이 시작되도록 할 수 있습니다.

        gcloud compute interconnects attachments partner create my-attachment \
          --region us-central1 \
          --router my-router \
          --edge-availability-domain availability-domain-1 \
          --admin-enabled
  2. VLAN 연결을 기술하여 페어링 키를 가져옵니다. 서비스 제공업체와의 연결을 요청할 때 이 키를 서비스 제공업체와 공유해야 합니다.

        gcloud compute interconnects attachments describe my-attachment \
          --region us-central1
        adminEnabled: false
        edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
        creationTimestamp: '2017-12-01T08:29:09.886-08:00'
        id: '7976913826166357434'
        kind: compute#interconnectAttachment
        labelFingerprint: 42WmSpB8rSM=
        name: my-attachment
        pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/1
        region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1
        router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/routers/my-router
        selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/interconnectAttachments/my-attachment
        state: PENDING_PARTNER
        type: PARTNER
    • pairingKey 필드에는 서비스 제공업체와 공유해야 하는 페어링 키가 포함됩니다. VLAN 연결이 구성될 때까지 페어링 키는 민감한 정보로 취급해야 합니다.
    • 서비스 제공업체와의 연결을 요청하고 서비스 제공업체에서 VLAN 연결 구성을 완료할 때까지 VLAN 연결의 상태는 PENDING_PARTNER입니다. 그 후에는 VLAN 연결의 상태가 ACTIVE 또는 PENDING_CUSTOMER가 됩니다.

중복 VLAN 연결을 사용하여 중복화를 구현하려면 두 번째 VLAN 연결에 대해 이 단계를 반복하되 에지 가용성 도메인은 다르게 지정하세요. 또한 서비스 제공업체에 연결을 요청할 때 두 VLAN 연결에 동일한 권역(도시)을 선택해야 VLAN 연결이 중복화됩니다. 자세한 내용은 Partner Interconnect 개요 페이지의 중복화 섹션을 참조하세요.

다음 단계