Questa pagina fornisce i passaggi necessari per eseguire il deployment della VPN ad alta disponibilità su Cloud Interconnect. Prima di eseguire il deployment della VPN ad alta disponibilità su Cloud Interconnect, consulta la panoramica della VPN ad alta disponibilità su Cloud Interconnect.
Per creare e configurare una VPN ad alta disponibilità su un deployment Cloud Interconnect, segui questi passaggi:
Determina il livello di SLA necessario per il deployment:
- Per uno SLA del 99,9%, sono necessarie due connessioni Cloud Interconnect ridondanti tra loro. Il deployment avviene in un'unica regione, ma in due diversi domini di disponibilità perimetrale (zone).
- Per uno SLA del 99,99%, sono necessarie quattro connessioni Cloud Interconnect che compongono due insiemi di connessioni ridondanti. Il deployment complessivo deve avvenire in due regioni. Colloca ciascuna coppia di connessioni in una regione diversa.
Ogni coppia di connessioni ridondanti deve trovarsi nella stessa area metropolitana, ma le singole connessioni devono esistere in domini di disponibilità perimetrale diversi.
Ordina il numero corretto di connessioni per il tuo SLA (accordo sul livello del servizio).
Per informazioni sull'ordinamento delle connessioni, consulta Ordinare una connessione Dedicated Interconnect o Richiedere connessioni Partner Interconnect.
Se utilizzi Dedicated Interconnect, configura e testa le tue connessioni.
(Facoltativo) Assegna intervalli IP interni alle interfacce del gateway VPN ad alta disponibilità.
Crea i collegamenti VLAN criptati e il router Cloud per il livello Cloud Interconnect:
Per Dedicated Interconnect, consulta Creare collegamenti VLAN criptati.
Per Partner Interconnect, consulta Creare collegamenti VLAN criptati.
Configura i tuoi router on-premise per Cloud Interconnect:
Per Dedicated Interconnect, vedi Configurare i router on-premise.
Per le connessioni di livello 2 di Partner Interconnect, consulta Configurare i router on-premise.
Non è necessario eseguire questo passaggio per le connessioni di livello 3 di Partner Interconnect.
Creare gateway e tunnel VPN ad alta disponibilità, incluso il router Cloud utilizzato per la VPN ad alta disponibilità. Quando crei gateway e tunnel VPN ad alta disponibilità, calcola il numero di tunnel di cui eseguire il deployment. I collegamenti VLAN con capacità più elevata richiedono più tunnel VPN per corrispondere alla velocità effettiva.
Poiché puoi creare collegamenti sia criptati che non criptati sulla stessa connessione Cloud Interconnect, ricava il numero di tunnel richiesti solo in base alla capacità dei collegamenti VLAN criptati.
Per ulteriori informazioni, consulta Configurare la VPN ad alta disponibilità su Cloud Interconnect.
Configura i gateway VPN on-premise. Per maggiori informazioni, consulta Configurare il gateway VPN peer.
Che cosa succede dopo?
Per scegliere un tipo di connessione per Cloud Interconnect, vedi Scegliere un prodotto per la connettività di rete.
Per informazioni sulle best practice per la pianificazione e la configurazione di Cloud Interconnect, consulta le best practice.
Per utilizzare Terraform per eseguire il deployment di VPN ad alta disponibilità su Cloud Interconnect, consulta Esempi di Terraform per VPN ad alta disponibilità su Cloud Interconnect.