Esta página descreve os passos para criar e configurar com êxito uma ligação de interconexão dedicada.
Para criar e configurar uma ligação do Cloud Interconnect para o Dedicated Interconnect, siga estes passos:
Decida se quer MACsec para o Cloud Interconnect.
O MACsec para o Cloud Interconnect pode ajudar a proteger o tráfego em ligações do Cloud Interconnect. Se quiser o MACsec para o Cloud Interconnect, tem de o selecionar quando encomendar uma ligação Dedicated Interconnect.
O MACsec para o Cloud Interconnect está disponível para ligações de 100 Gbps, independentemente da localização. Se quiser um link de 10 Gpbs com suporte de MACsec, verifique se está disponível nas localizações desejadas.
Encomende uma ligação de interligação dedicada
Envie uma encomenda, especificando os detalhes da sua associação. Em seguida, a Google envia-lhe um email de confirmação da encomenda. Depois de os recursos serem atribuídos, recebe outro email com os seus LOA-CFAs.
-
Envie os LOA-CFAs ao seu fornecedor. Aprovisionam as ligações entre o limite de peering da Google e a sua rede no local. O Google inicia automaticamente os testes dos níveis de luz em cada porta atribuída após 24 horas.
-
Se o nível de luz das suas portas físicas estiver dentro do limite esperado, as portas estão operacionais e a Google envia-lhe um email automático com detalhes de configuração para os testes de conetividade. Aplique estas configurações ao router para que a Google possa confirmar a conetividade. Este processo confirma a conetividade IP da configuração de produção da sua ligação.
Se não aplicar estas configurações (ou aplicá-las incorretamente), a Google envia um email automático com informações de resolução de problemas.
Se o nível de luz das suas portas físicas não estiver dentro do limite esperado, a Google envia um email automático para lhe notificar a falha.
Depois de todos os testes serem aprovados, a ligação Dedicated Interconnect está pronta a ser usada.
-
Quando a ligação estiver pronta a usar, tem de ligar as redes da nuvem virtual privada (VPC) à sua rede no local. Para isso, crie primeiro uma associação de VLAN, especificando um Cloud Router existente que esteja na rede VPC que quer alcançar.
Se quiser implementar uma VPN de alta disponibilidade através do Cloud Interconnect, tem de criar associações VLAN encriptadas.
-
Depois de criar uma associação de VLAN, para começar a enviar tráfego entre redes, tem de configurar o router no local para estabelecer uma sessão BGP com o Cloud Router. Para configurar o seu router no local, use o ID da VLAN, o endereço IP da interface e o endereço IP de peering fornecidos pela ligação VLAN.
Opcional: configure a HA VPN através do Cloud Interconnect
Se estiver a implementar uma VPN de alta disponibilidade sobre o Cloud Interconnect, tem de criar os túneis de VPN de alta disponibilidade que transportam tráfego encriptado com IPsec através da sua associação de VLAN.