VLAN-Anhänge erstellen

VLAN-Anhänge (auch InterconnectAttachments genannt) bestimmen, welche Virtual Private Cloud-Netzwerke Ihr lokales Netzwerk über eine Interconnect-Verbindung erreichen können. Sie können VLAN-Anhänge über Cloud Interconnect-Verbindungen erstellen, die alle Tests bestanden haben und einsatzbereit sind.

Die Abrechnung für VLAN-Anhänge beginnt, sobald Sie sie erstellt haben, und endet, sobald Sie sie löschen.

Informationen zu VLAN-Anhängen in Partner Interconnect finden Sie in den Partner Interconnect-Anleitungen unter VLAN-Anhänge erstellen.

VLAN-Anhänge und Cloud Router

Bei Dedicated Interconnect ordnet der VLAN-Anhang einer Interconnect-Verbindung ein VLAN zu und verknüpft dieses VLAN mit dem angegebenen Cloud Router. Es ist möglich, mehrere unterschiedliche VLAN-Anhänge mit demselben Cloud Router zu verknüpfen.

Geben Sie beim Erstellen eines VLAN-Anhangs einen Cloud Router an, der sich in der Region befindet, die die zu erreichenden Subnetze enthält. Der VLAN-Anhang ordnet automatisch eine VLAN-ID und BGP-Peering-IP-Adressen zu. Verwenden Sie diese Informationen, um Ihren lokalen Router zu konfigurieren und eine BGP-Sitzung mit dem Cloud-Router einzurichten.

Mehrere VLAN-Anhänge

Jeder Interconnect-Anhang (VLAN) unterstützt eine maximale Bandbreite von 50 Gbit/s in den auf der Preisseite beschriebenen Schritten und eine maximale Paketrate, wie unter Cloud Interconnect-Limits dokumentiert. Dies gilt auch, wenn der Anhang für eine Cloud Interconnect-Verbindung konfiguriert wurde, die eine höhere Bandbreitenkapazität als der Anhang hat. Möglicherweise müssen Sie mehrere Interconnect-Anhänge (VLANs) erstellen, um die Bandbreite einer Cloud Interconnect-Verbindung vollständig nutzen zu können.

Wenn Sie mehrere VLAN-Anhänge gleichzeitig für ausgehenden Traffic in einem VPC-Netzwerk verwenden möchten, erstellen Sie die Anhänge in derselben Region und konfigurieren Sie Ihren lokalen Router so, dass er das Advertising für Routen mit demselben MED durchführt. Die benutzerdefinierten dynamischen Routen, die durch BGP-Sitzungen auf Cloud Routern erlernt werden, die die VLAN-Anhänge verwalten, werden mit einer dem MED entsprechenden Routenpriorität auf Ihr VPC-Netzwerk angewendet. Wenn mehrere verfügbare Routen die gleiche Priorität haben, verteilt Google Cloud den Traffic unter Verwendung eines Fünf-Tupel-Hashes für die Affinität und richtet ein ECMP-Routing-Design ein. Weitere Informationen finden Sie unter Anwendbarkeit und Reihenfolge in der Routenübersicht.

VLAN-Anhänge erstellen

Console

  1. Rufen Sie in der Google Cloud Console den Cloud Interconnect-Tab "VLAN-Anhänge" auf.
    Zum Tab "VLAN-Anhänge"
  2. Wählen Sie VLAN-Anhang hinzufügen aus.
  3. Wählen Sie Dedicated Interconnect aus, damit Sie dedizierte VLAN-Anhänge erstellen können. Klicken Sie dann auf Weiter.
  4. Wählen Sie In diesem Projekt aus, um Anhänge für Dedicated Interconnect-Verbindungen in Ihrem Projekt zu erstellen. Informationen zum Verwenden von Dedicated Interconnect-Verbindungen in anderen Projekten finden Sie unter Interconnect-Verbindungen in anderen Projekten verwenden.
  5. Wählen Sie in Ihrem Projekt eine vorhandene Interconnect-Verbindung und dann Weiter aus.
  6. Klicken Sie auf VLAN-Anhang hinzufügen, um Ihrer Interconnect-Verbindung ein neues VLAN hinzuzufügen.
  7. Name: Ein Name für den Anhang. Dieser Name wird in der Konsole angezeigt und vom gcloud-Befehlszeilentool als Bezeichnung des Anhangs verwendet, z. B. my-attachment.
  8. Cloud Router: ein Cloud Router, dem der jeweilige Anhang zugeordnet werden soll. Der Cloud Router muss sich in dem Virtual Private Cloud-Netzwerk befinden, zu dem Sie eine Verbindung herstellen möchten. Wenn Sie noch keinen Cloud Router haben, wählen Sie Neuen Router erstellen aus. Verwenden Sie eine beliebige private ASN (16550, 64512–65535 oder 4200000000–4294967294) für die BGP-ASN.
  9. Um eine VLAN-ID, einen bestimmten IP-Adressbereich für die BGP-Sitzung oder die Kapazität der VLAN-Anhänge anzugeben, klicken Sie auf VLAN-ID, BGP-IPs, Kapazität.

    • Klicken Sie im Abschnitt VLAN-ID auf Anpassen, um eine VLAN-ID anzugeben.

      Standardmäßig generiert Google automatisch eine VLAN-ID. Sie können eine VLAN-ID im Bereich von 2 bis 4094 angeben. Sie können keine VLAN-ID angeben, die bereits für die Interconnect-Verbindung verwendet wird. Wenn Ihre VLAN-ID bereits verwendet wird, werden Sie aufgefordert, eine andere auszuwählen.

      Wenn Sie keine VLAN-ID eingeben, wird automatisch eine nicht verwendete, zufällige VLAN-ID für den VLAN-Anhang ausgewählt.

    • Zum Festlegen eines IP-Adressbereichs für die BGP-Sitzung wählen Sie im Abschnitt BGP-IP-Adresse zuweisen die Option Manuell aus.

      IP-Adressen, die für die BGP-Sitzung zwischen dem Cloud Router und Ihrem lokalen Router verwendet werden, werden aus dem Link-Local-IP-Adressbereich (169.254.0.0/16) zugewiesen.

      Sie können bis zu 16 IP-Präfixe aus dem Link-Local-IP-Adressbereich angeben, um den IP-Bereich einzuschränken, aus dem Google auswählt.

      Alle Präfixe müssen sich innerhalb des Bereichs 169.254.0.0/16 befinden und müssen /29-Präfixe oder kürzer sein. Zum Beispiel /28, /27 usw. Ein nicht verwendetes /29-Präfix wird automatisch aus dem von Ihnen angegebenen Präfixbereich ausgewählt. Die Adresszuweisungsanfrage schlägt fehl, wenn alle möglichen /29-Präfixe bereits von Google Cloud verwendet werden.

      Wenn Sie keinen Präfixbereich angeben, wählt die GCP ein "/29 CIDR"-Format aus 169.254.0.0/16 aus, der noch nicht von einer BGP-Sitzung in Ihrem VPC-Netzwerk verwendet wird. Wenn Sie ein oder mehrere Präfixe angeben, wählt Google Cloud ein nicht verwendetes "/29 CIDR"-Format aus den angegebenen Präfixen aus.

      Anschließend weist Google Cloud dem Cloud Router eine Adresse zu und Ihrem lokalen Gerät eine andere. Der restliche Adressbereich des "/29"-Formats ist für die Nutzung durch Google reserviert.

    • Wählen Sie einen Wert aus dem Feld Kapazität aus, um die maximale Bandbreite festzulegen. Wenn Sie keinen Wert auswählen, werden von der Cloud Interconnect-Verbindung 10 Gbit/s verwendet.

      Wenn Sie mehrere VLAN-Anhänge für eine Interconnect-Verbindung haben, können Sie mit der Kapazitätseinstellung festlegen, wie viel Bandbreite ein Anhang belegen kann. Die maximale Bandbreite ist ein Näherungswert. Daher können VLAN-Anhänge mehr Bandbreite belegen als die ausgewählte Kapazität.

  10. Wenn Sie mehrere VPC-Netzwerke verbinden möchten (z. B. für Redundanz), klicken Sie auf + VLAN-Anhang hinzufügen, um weitere VLANs an die Interconnect-Verbindung anzuhängen. Wählen Sie für jeden VLAN-Anhang einen anderen Cloud Router aus. Weitere Informationen finden Sie im Abschnitt "Redundanz" auf der Seite Dedicated Interconnect.

  11. Nachdem Sie alle benötigten VLAN-Anhänge erstellt haben, klicken Sie auf Erstellen. Die Anhänge sind in wenigen Momenten erstellt.

    Im Bildschirm Cloud Router konfigurieren werden die einzelnen VLAN-Anhänge und ihre Konfigurationsstatus angezeigt.

  12. Klicken Sie bei jedem VLAN-Anhang auf Konfigurieren, um eine BGP-Sitzung für den Austausch von BGP-Routen zwischen Ihrem Cloud Router-Netzwerk und Ihrem lokalen Router zu erstellen. Geben Sie die folgenden Informationen ein:

    • Name: Ein Name für die BGP-Sitzung.
    • Peer-ASN: die öffentliche oder private ASN Ihres lokalen Routers.
    • Priorität der bekannt gegebenen Route: (Optional) Der vom Cloud Router verwendete Basiswert zum Berechnen der Routenmesswerte. Alle für diese Sitzung bekannt gegebenen Routen verwenden diesen Basiswert. Weitere Informationen finden Sie unter Routenmesswerte.
  13. Klicken Sie auf Speichern und Fortfahren.

  14. Nachdem Sie allen VLAN-Anhängen BGP-Sitzungen hinzugefügt haben, klicken Sie auf Konfiguration speichern. Die von Ihnen konfigurierten BGP-Sitzungen sind inaktiv, bis Sie BGP auf Ihrem lokalen Router konfigurieren.

gcloud

Sie müssen bereits einen Cloud Router in dem Netzwerk und der Region haben, die Sie von Ihrem lokalen Netzwerk aus erreichen möchten. Wenn kein Cloud Router vorhanden ist, erstellen Sie einen, bevor Sie den VLAN-Anhang erstellen. Verwenden Sie beim Erstellen des Cloud Routers eine beliebige private ASN (16550, 64512–65535 oder 4200000000–4294967294) für die BGP-ASN.

  1. Erstellen Sie ein InterconnectAttachment. Geben Sie dafür den Namen Ihrer Interconnect-Verbindung und Ihres Cloud Routers an. Der Anhang weist Ihrer Interconnect-Verbindung, die eine Verbindung zum Cloud Router herstellt, ein VLAN zu.

    Im folgenden Beispiel wird ein Anhang für die Interconnect-Verbindung my-interconnect erstellt, die eine Verbindung zum Cloud Router my-router herstellt, der sich in der Region us-central1 befindet.

    gcloud compute interconnects attachments dedicated create my-attachment \
      --region us-central1 \
      --router my-router \
      --interconnect my-interconnect

    Für die BGP-Peering-IP-Adressen ordnet Google nicht verwendete IP-Adressen aus dem Link-Local-IP-Adressbereich (169.254.0.0/16) zu. Mit dem Flag --candidate-subnets können Sie wie im folgenden Beispiel den IP-Adressbereich einschränken, aus dem Google auswählen kann:

    gcloud compute interconnects attachments dedicated create my-attachment \
      --router my-router \
      --interconnect my-interconnect \
      --candidate-subnets 169.254.0.0/29,169.254.10.0/24 \
      --region us-central1 

    Sie können einen Bereich von bis zu 16 IP-Präfixen aus dem Link-Local-IP-Adressbereich angeben. Alle Präfixe müssen sich innerhalb des Bereichs 169.254.0.0/16 befinden und müssen /29-Präfixe oder kürzer sein. Zum Beispiel /28, /27 usw. Ein nicht verwendetes /29-Präfix wird automatisch aus dem von Ihnen angegebenen Präfixbereich ausgewählt. Die Adresszuweisungsanfrage schlägt fehl, wenn alle möglichen /29-Präfixe bereits von Google Cloud verwendet werden.

    Verwenden Sie das Flag --vlan wie im folgenden Beispiel, um eine VLAN-ID anzugeben:

    gcloud compute interconnects attachments dedicated create my-attachment \
      --router my-router \
      --interconnect my-interconnect \
      --vlan 5 \
      --region us-central1 

    Standardmäßig generiert Google automatisch eine VLAN-ID. Sie können eine VLAN-ID aus dem Bereich von 2 bis 4094 angeben. Sie können keine VLAN-ID angeben, die bereits für die Interconnect-Verbindung verwendet wird. Wenn Ihre VLAN-ID bereits verwendet wird, werden Sie aufgefordert, eine andere auszuwählen.

    Wenn Sie keine VLAN-ID eingeben, wird automatisch eine nicht verwendete, zufällige VLAN-ID für den VLAN-Anhang ausgewählt.

    Verwenden Sie das Flag --bandwidth wie im folgenden Beispiel, um die maximale Bandbreite des Anhangs anzugeben. Wenn Sie mehrere VLAN-Anhänge für eine Interconnect-Verbindung haben, können Sie über die Kapazität festlegen, wie viel Bandbreite ein Anhang belegen kann. Die maximale Bandbreite ist ein Näherungswert. Daher können VLAN-Anhänge mehr Bandbreite belegen als die ausgewählte Kapazität.

    gcloud compute interconnects attachments dedicated create my-attachment \
      --router my-router \
      --interconnect my-interconnect \
      --bandwidth 500M \
      --region us-central1 

    Wenn Sie keine Kapazität angeben, verwendet Cloud Interconnect die Standardeinstellung von 10 Gbit/s. Weitere Informationen finden Sie in der gcloud-Befehlszeilenreferenz.

  2. Rufen Sie wie im folgenden Beispiel die Beschreibung des Anhangs ab, um die zugeordneten Ressourcen zu sehen, wie z. B. die VLAN-ID und die BGP-Peering-Adressen. Verwenden Sie diese Werte, um den Cloud Router und den lokalen Router zu konfigurieren.

    gcloud compute interconnects attachments describe my-attachment \
      --region us-central1
    cloudRouterIpAddress: 169.254.180.81/29
    creationTimestamp: '2017-05-22T10:31:40.829-07:00'
    customerRouterIpAddress: 169.254.180.82/29
    id: '2973197662755397267'
    interconnect: https://www.googleapis.com/compute/v1/projects/my-project/global/interconnects/myinterconnect
    kind: compute#interconnectAttachment
    name: my-attachment
    operationalStatus: ACTIVE
    privateInterconnectInfo:
      tag8021q: 1000
    region: https://www.googleapis.com/compute/v1/projects/my-project/regions/us-central1
    router: https://www.googleapis.com/compute/v1/projects/my-project/regions/us-central1/routers/my-router
    
    • Das VLAN-Tag (1000) identifiziert den Traffic, der über diesen Anhang weitergeleitet wird. Sie benötigen diesen Wert, um eine getaggte VLAN-Subschnittstelle auf Ihrem lokalen Router zu konfigurieren.
    • Die IP-Adresse des Cloud Routers (169.254.180.81/29) ist eine Link-Local-IP-Adresse. Weisen Sie diese Adresse einer Cloud Router-Schnittstelle zu. Verwenden Sie dieselbe Adresse für das benachbarte BGP auf dem lokalen Router.
    • Die IP-Adresse des lokalen Routers (169.254.180.82/29) ist eine Link-Local-IP-Adresse. Konfigurieren Sie auf dem Cloud Router einen BGP-Peer mit dieser Adresse über die Schnittstelle, der die Cloud Router-Adresse zugewiesen ist. Später weisen Sie diese Adresse dann der VLAN-Subschnittstelle auf Ihrem lokalen Router zu.
  3. Fügen Sie Ihrem Cloud Router eine Schnittstelle hinzu, über die eine Verbindung zum VLAN-Anhang hergestellt wird. Verwenden Sie als IP-Adresse die IP-Adresse des Cloud Routers, die von Ihrem Anhang zugeordnet wurde.

    gcloud compute routers add-interface my-router \
      --region us-central1 \
      --ip-address 169.254.180.81 \
      --mask-length 29 \
      --interface-name my-router-i1 \
      --interconnect-attachment my-attachment
  4. Fügen Sie der Schnittstelle einen BGP-Peer hinzu. Verwenden Sie als Peer-IP-Adresse die IP-Adresse des lokalen Routers, die von Ihrem Anhang zugeordnet wurde. Verwenden Sie für den Peer die gleiche ASN, die Sie für Ihren lokalen Router konfigurieren.

    Um den Basiswert der Priorität festzulegen, verwenden Sie das Flag --advertised-route-priority. Der Cloud Router verwendet diesen Wert, um Routenmesswerte für alle Routen zu berechnen, die für diese Sitzung bekannt gegeben werden. Weitere Informationen finden Sie in der Cloud Router-Dokumentation unter Routenmesswerte.

    Sie können auch die Flags --advertisement-mode, --advertisement-groups und --advertisement-ranges verwenden, um benutzerdefiniertes Routen-Advertising anzugeben. Weitere Informationen finden Sie in der Cloud Router-Dokumentation im Abschnitt Routen-Advertising.

    gcloud compute routers add-bgp-peer my-router \
      --interface my-router-i1 \
      --region us-central1 \
      --peer-name bgp-for-my-interconnect \
      --peer-ip-address 169.254.180.82 \
      --peer-asn 65201

Um Redundanz mit einer duplizierten Interconnect-Verbindung zu erzeugen, wiederholen Sie diese Schritte für die zweite Interconnect-Verbindung und geben Sie einen anderen Cloudrouter an. Weitere Informationen finden Sie im Abschnitt "Redundanz" auf der Seite Dedicated Interconnect – Übersicht.

Weitere Informationen

Konfigurieren Sie auf Ihrem lokalen Router eine VLAN-Subschnittstelle und einen BGP-Peer unter Verwendung der vom VLAN-Anhang zugewiesenen Werte. Weitere Informationen finden Sie unter Lokalen Router konfigurieren.