このページでは、Dedicated Interconnect 接続を正常に作成および構成する手順について説明します。
Dedicated Interconnect の Cloud Interconnect 接続を作成して構成するには、次の操作を行います。
Dedicated Interconnect 接続を注文する
接続の詳細を指定して注文を送信します。送信すると、Google から注文確認メールが送信されます。リソースが割り当てられると、LOA-CFA が添付された別のメールが送信されます。
-
LOA-CFA をベンダーに送信します。Google のピアリング エッジとオンプレミス ネットワーク間の接続をプロビジョニングします。24 時間後に、割り当てられた各ポートの光レベルのテストが自動的に開始されます。
-
Google が 2 種類のテストの構成情報が含まれる自動メールを送信します。まず、接続内のすべての回線の光レベルをテストするための IP アドレス構成を送信します。これらのテストに合格した後で、Google は最終的な IP アドレス構成を送信して、各接続の本番環境用の構成の IP 接続をテストします。
これらの構成をルーターに適用し、Google が接続を確認できるようにします。構成を適用しない(または間違って適用する)と、Google はトラブルシューティング情報が含まれる自動メールを送信します。すべてのテストに合格したら、Dedicated Interconnect 接続を使用できるようになります。
-
接続が使用できるようになったら、Virtual Private Cloud(VPC)ネットワークをオンプレミス ネットワークに接続する必要があります。これを行うために、まず VLAN アタッチメントを作成し、接続する VPC ネットワーク内の既存の Cloud Router を指定します。
Cloud Interconnect を介した HA VPN をデプロイする場合は、暗号化された VLAN アタッチメントを作成する必要があります。
-
VLAN アタッチメントの作成後にネットワーク間トラフィックの送信を開始するには、オンプレミス ルーターを構成して、Cloud Router との BGP セッションを確立する必要があります。オンプレミス ルーターを構成するには、VLAN アタッチメントで指定された VLAN ID、インターフェース IP アドレス、ピアリング IP アドレスを使用します。
省略可: Cloud Interconnect を介した HA VPN を構成する
Cloud Interconnect を介した HA VPN をデプロイする場合は、VLAN アタッチメントを介して IPsec で暗号化されたトラフィックを伝送する HA VPN トンネルを構築する必要があります。