VLAN 연결 만들기

Oracle 클라우드 인프라(OCI)용 Partner Cross-Cloud Interconnect 연결을 위한 VLAN 연결(interconnectAttachments라고도 함)은 두 클라우드 제공업체 간의 기존 연결에서 VLAN을 할당하여 Oracle 클라우드 인프라(OCI) 가상 클라우드 네트워크(VCN)를 통해 가상 프라이빗 클라우드(VPC) 네트워크를 온프레미스 네트워크와 연결합니다.

IPv4 전용(단일 스택) 또는 IPv4 및 IPv6(이중 스택)을 모두 지원하는 암호화되지 않은 VLAN 연결을 만들 수 있습니다.

Oracle 클라우드 인프라(OCI)용 Partner Cross-Cloud Interconnect를 위한 VLAN 연결을 생성하려면 먼저 OCI 계정이 있어야 합니다.

연결을 미리 활성화했는지 여부에 관계없이 OCI가 구성을 완료하면 VLAN 연결에 대한 시간당 요금 청구가 시작됩니다. OCI는 연결이 PENDING_CUSTOMER 또는 ACTIVE 상태이면 연결을 구성합니다. 사용자 또는 OCI가 연결을 삭제하면(DEFUNCT 상태가 되면) 요금 청구가 중지됩니다. 두 클라우드 간 데이터 전송에 대해서는 요금이 청구되지 않습니다.

Dedicated Interconnect의 VLAN 연결에 대한 자세한 내용은 Dedicated Interconnect를 위한 VLAN 연결 만들기를 참조하세요.

이 페이지에 사용된 용어 정의는 Cloud Interconnect 주요 용어를 참조하세요.

Oracle 클라우드 인프라(OCI)용 Partner Cross-Cloud Interconnect를 사용할 때 발생할 수 있는 일반적인 문제를 해결하려면 문제 해결을 참조하세요.

OCI용 Partner Cross-Cloud Interconnect에 필요한 Google Cloud 리소스를 구성하려면 다음 태스크를 완료합니다.

  • OCI용 Partner Cross-Cloud Interconnect 연결에 하나씩 2개의 VLAN 연결을 만듭니다.
  • 각 VLAN 연결에 대해 하나씩 경계 경로 프로토콜(BGP) 세션을 구성합니다.

시작하기 전에

이 섹션에서는 필요한 권한, 리소스, 설정 단계가 포함되어 있습니다.

필요한 역할

계속하기 전에 필수 권한이 필요합니다. 관리자에게 문의하여 프로젝트에 대한 Compute 네트워크 관리자(roles/compute.networkAdmin) IAM 역할이 있는지 확인하세요. 역할 부여에 대한 자세한 내용은 액세스 관리를 참조하세요.

필요한 리소스

다음 리소스가 있는지 확인합니다.

VPC 네트워크

Virtual Private Cloud(VPC) 네트워크가 아직 없으면 만듭니다. 자세한 내용은 VPC 네트워크 만들기 및 관리를 참조하세요.

Cloud Router

OCI용 Partner Cross-Cloud Interconnect를 구성하려면 Cloud Router가 필요합니다. Google Cloud 콘솔에서 작업하는 경우 VLAN 연결을 만드는 동시에 Cloud Router를 만들 수 있습니다.

Cloud Router를 미리 만들려면 Cloud Router를 만들어 VPC 네트워크를 피어 네트워크에 연결을 참조하세요. Cloud Router에 16550의 ASN 또는 ASN 65534를 제외한 64512-65533(포함) 범위의 모든 비공개 ASN을 부여합니다. OCI가 자체적으로 예약하는 ASN에 대한 자세한 내용은 OCI 문서를 참조하세요.

Google Cloud 위치에 지원되는 리전에 Cloud Router를 배치합니다.

프로젝트 선택

Google Cloud CLI를 사용하는 경우 gcloud config set 명령어를 사용해서 프로젝트 ID를 설정합니다.

gcloud config set project PROJECT_ID

이 페이지의 gcloud CLI 안내에서는 프로젝트 ID를 설정했다고 가정합니다.

Google Cloud에서 포트 상태 확인

계속하기 전에 각 OCI용 Partner Cross-Cloud Interconnect 포트에서 OCI의 신호를 수신하는지 확인합니다.

콘솔

  1. Google Cloud 콘솔에서 Cloud Interconnect 실제 연결 탭으로 이동합니다.
  2. 실제 연결로 이동

  3. OCI용 Partner Cross-Cloud Interconnect 연결의 이름을 클릭합니다.
  4. Interconnect 세부정보 페이지에서 상태활성인지 확인합니다.

    Google Cloud에 Cross-Cloud Interconnect 주문 확인이라는 페이지가 표시되면 연결을 구성할 수 없는 것입니다.

여러 VLAN 연결 활용

VLAN 연결은 최대 50Gbps 또는 6.25M pps(초당 패킷) 트래픽 속도를 지원합니다. 처리량은 먼저 도달하는 한도에 따라 다릅니다. 예를 들어 트래픽이 매우 작은 패킷을 사용하는 경우 50Gbps 제한 이전에 6.25M pps 한도에 도달할 수 있습니다.

VPC 네트워크에서의 처리량을 높이려면 여러 VLAN 연결을 VPC 네트워크로 구성해야 합니다. 각 경계 게이트웨이 프로토콜(BGP) 세션에서는 구성된 모든 VLAN 연결에서 트래픽이 동일한 비용의 멀티 경로 (ECMP) 라우팅을 사용할 수 있도록 동일한 MED 값을 사용해야 합니다.

암호화되지 않은 VLAN 연결 만들기

콘솔

  1. Google Cloud 콘솔에서 Cloud Interconnect VLAN 연결 탭으로 이동합니다.

    VLAN 연결로 이동

  2. VLAN 연결 만들기를 클릭합니다.

  3. Partner Interconnect 연결을 선택합니다.

  4. Interconnect 암호화 섹션에서 암호화되지 않은 Interconnect 설정을 선택하고 계속을 클릭합니다.

  5. 이미 서비스 제공업체가 있음을 선택합니다.

  6. VLAN 연결 중복 쌍 만들기를 선택합니다. 연결을 중복화하면 단일 연결에 비해 가용성이 높아집니다. 두 연결 모두 트래픽을 처리하며 트래픽 부하가 각 연결간에 분산됩니다. 예약된 유지보수 중과 같이 연결 하나가 다운되면 다른 연결이 트래픽을 계속 처리합니다. 자세한 내용은 중복 및 SLA를 참조하세요.

    테스트 목적으로 연결을 만드는 경우나 고가용성이 필요하지 않은 경우에는 단일 VLAN 만들기를 선택하여 VLAN 연결을 하나만 만듭니다.

  7. 네트워크리전 필드에서 이 연결을 연결할 대상 VPC 네트워크 및 Google Cloud 리전을 선택합니다.

  8. VLAN 연결의 세부정보를 지정합니다.

    • Cloud Router: 이 연결과 연결할 Cloud Router입니다. 선택한 VPC 네트워크 및 리전에 있고 ASN이 16550인 Cloud Router만 선택할 수 있습니다. 기존 Cloud Router가 없으면 ASN 16550으로 하나를 만듭니다. 각 VLAN 연결을 단일 Cloud Router와 연결할 수 있습니다. Google은 Cloud Router에 인터페이스와 BGP 피어를 자동으로 추가합니다.

    • VLAN 연결 이름: 연결의 이름입니다. 이 이름은 Google Cloud 콘솔에 표시되며 Google Cloud CLI에서 연결을 참조하는 데 사용됩니다(예: my-attachment).

    • IP 스택 유형: IP 스택 유형을 선택합니다. IPv4(단일 스택) 또는 IPv4 및 IPv6(이중 스택) 중 하나입니다.

    • 연결의 최대 전송 단위(MTU): 1,460, 1,500 또는 8,896바이트 최대 전송 단위(MTU)를 사용하려면 연결을 사용하는 VPC 네트워크에 동일한 값으로 설정된 MTU가 있어야 합니다. 또한 OCI VM은 동일한 MTU를 설정해야 합니다.

  9. 연결을 만들려면 만들기를 클릭합니다. 이 작업을 완료하는 데 몇 분 정도 걸립니다.

  10. VLAN 연결이 생성되었으면 페어링 키를 복사합니다. OCI로 FastConnect 가상 회선을 만들 때 이 키를 OCI와 공유합니다.

    사용 설정을 선택하여 연결을 사전 활성화할 수 있습니다. VLAN 연결의 활성화 과정에서는 조직이 요청한 서비스 제공업체에 연결되고 있는지 확인할 수 있습니다. 연결을 사전 활성화하면 활성화 단계를 건너뛰고 가상 회선이 생성된 직후 연결에서 트래픽 전달이 시작되도록 할 수 있습니다.

  11. VLAN 연결 목록을 보려면 확인을 클릭합니다.

선택적으로 MD5 인증을 사용하도록 BGP 세션을 업데이트할 수 있습니다.

선택사항: 커스텀 학습된 경로를 사용하도록 BGP 세션을 업데이트할 수 있습니다. 이 기능을 사용하면 Cloud Router가 BGP 피어에서 이러한 경로를 학습한 것처럼 작동합니다. 자세한 내용은 커스텀 학습된 경로를 사용하도록 기존 세션 업데이트를 참조하세요.

gcloud

VLAN 연결을 만들기 전에 온프레미스 네트워크에서 연결할 네트워크 및 리전에 기존 Cloud Router가 있어야 합니다. 기존 Cloud Router가 없으면 새로 만듭니다. 이 Cloud Router의 BGP ASN은 16550이어야 합니다.

  1. Cloud Router의 이름과 VLAN 연결의 에지 가용성 도메인(권역 가용성 영역)을 지정하여 PARTNER 유형의 VLAN 연결을 만듭니다. Google은 Cloud Router에 인터페이스와 BGP 피어를 자동으로 추가합니다. 연결은 OCI와 공유해야 하는 페어링 키를 생성합니다.

    연결의 MTU를 지정할 수 있습니다. 유효한 값은 1440(기본값), 1460, 1500, 8896입니다. 1460, 1500, 8896 MTU를 지정하려면 --mtu 매개변수를 사용합니다(예: --mtu 1500). 1,460, 1,500 또는 8,896바이트 MTU를 사용하려면 연결을 사용하는 VPC 네트워크가 동일한 MTU를 설정해야 합니다. 또한 OCI VM은 동일한 MTU를 설정해야 합니다.

    VLAN 연결의 스택 유형을 지정할 수 있습니다. 기본 스택 유형은 IPv4입니다.

    다음 예시에서는 에지 가용성 도메인 availability-domain-1에 VLAN 연결을 만듭니다.

    gcloud compute interconnects attachments partner create ATTACHMENT_NAME \
        --region=REGION \
        --router=ROUTER_NAME \
        --stack-type=STACK_TYPE \
        --edge-availability-domain availability-domain-1
    

    다음을 바꿉니다.

    • ATTACHMENT_NAME: VLAN 연결의 이름입니다.
    • REGION: VLAN 연결의 리전입니다.
    • ROUTER_NAME: Cloud Router의 이름입니다.
    • STACK_TYPE: VLAN 연결의 스택 유형입니다. 스택 유형은 다음 중 하나일 수 있습니다.
      • IPV4_ONLY: IPv4만(단일 스택) 선택합니다.
      • IPV4_IPV6: IPv4 및 IPv6(이중 스택)를 선택합니다.
    gcloud compute interconnects attachments partner create ATTACHMENT_NAME \
        --region=REGION \
        --router=ROUTER_NAME \
        --stack-type=STACK_TYPE \
        --edge-availability-domain availability-domain-1 \
        --admin-enabled
    
    • ATTACHMENT_NAME: VLAN 연결의 이름입니다.
    • REGION: VLAN 연결의 리전입니다.
    • ROUTER_NAME: Cloud Router의 이름입니다.
    • STACK_TYPE: VLAN 연결의 스택 유형입니다. 스택 유형은 다음 중 하나일 수 있습니다.
      • IPV4_ONLY: IPv4만(단일 스택) 선택합니다.
      • IPV4_IPV6: IPv4 및 IPv6(이중 스택)를 선택합니다.
  2. VLAN 연결을 기술하여 페어링 키를 가져옵니다. OCI로 가상 회선을 만들 때 이 키를 OCI와 공유해야 합니다.

    gcloud compute interconnects attachments describe ATTACHMENT_NAME \
        --region=REGION
    

    출력은 IPv4 VLAN 연결의 경우 다음과 비슷합니다.

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: ATTACHMENT_NAME
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/REGION/1
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/routers/ROUTER_NAME
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/REGION/interconnectAttachments/ATTACHMENT_NAME
    stackType: IPV4_ONLY
    state: PENDING_PARTNER
    type: PARTNER
    

    출력은 IPv4 및 IPv6(이중 스택) VLAN 연결의 경우 다음과 비슷합니다.

    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    cloudRouterIpv6Address: 2600:2d00:0:1::1/125
    creationTimestamp: '2017-12-01T08:31:11.580-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    customerRouterIpv6Address: 2600:2d00:0:1::2/125
    description: Interconnect for Customer 1
    id: '7193021941765913888'
    interconnect: https://www.googleapis.com/compute/alpha/projects/partner-project/global/interconnects/lga-2
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: partner-attachment
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: Partner Inc
      portalUrl: https://partner-portal.com
    region: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION
    selfLink: https://www.googleapis.com/compute/alpha/projects/partner-project/regions/REGION/interconnectAttachments/ATTACHMENT_NAME
    stackType: IPV4_IPV6
    state: ACTIVE
    type: PARTNER
    vlanTag8021q: 1000
    

    pairingKey 필드에는 OCI와 공유해야 하는 페어링 키가 포함됩니다. VLAN 연결이 구성될 때까지 페어링 키는 민감한 정보로 취급해야 합니다.

    OCI와의 연결을 요청하고 연결 구성을 완료할 때까지 VLAN 연결의 상태는 PENDING_PARTNER입니다. 구성이 완료되면 연결 상태가 ACTIVE 또는 PENDING_CUSTOMER로 변경됩니다.

선택사항: 커스텀 학습된 경로를 사용하도록 BGP 세션을 업데이트할 수 있습니다. 이 기능을 사용하면 Cloud Router가 BGP 피어에서 이러한 경로를 학습한 것처럼 작동합니다. 자세한 내용은 커스텀 학습된 경로를 사용하도록 기존 세션 업데이트를 참조하세요.

선택사항: MD5 인증을 사용하도록 BGP 세션을 업데이트할 수 있습니다.

중복 VLAN 연결을 사용하여 중복화를 구현하려면 두 번째 연결에 대해 이 단계를 반복하세요. 동일한 Cloud Router를 사용하되 다른 에지 가용성 도메인을 지정합니다. 또한 OCI에 연결을 요청할 때 두 연결에 동일한 권역(도시)을 선택해야 연결이 중복화됩니다. 자세한 내용은 중복 및 SLA를 참조하세요.

BGP 세션 구성

OCI용 Partner Cross-Cloud Interconnect는 BGP를 사용하여 VPC 네트워크와 OCI 네트워크 간에 경로를 교환합니다. 이를 위해 각 VLAN 연결에 대해 BGP 세션을 구성합니다. OCI 리소스를 구성할 때까지 세션이 활성화되지 않지만 세션의 Google Cloud 측을 지금 구성할 수 있습니다.

콘솔

  1. 첫 번째 세션을 구성합니다.
  2. 다음 중 하나를 수행합니다.

    1. Cloud Router 구성 양식이 표시되면 기본 VLAN 연결의 이름을 찾고 구성을 클릭합니다.
    2. 양식이 열리지 않으면 Cloud Interconnect VLAN 연결 탭으로 이동합니다. 연결 이름을 클릭합니다. 양식의 연결 영역에서 BGP 세션 구성을 클릭합니다.

    3. BGP 세션 만들기 양식을 작성합니다.

    • 세션 이름을 입력합니다.
    • 피어 ASN 필드에 피어링의 OCI 측을 나타내는 값을 입력합니다. 31898를 사용합니다.
    • 선택사항: 공지된 경로 우선순위의 값을 입력합니다. 이 필드에 대한 자세한 내용은 공지된 접두사 및 우선순위를 참조하세요.
    • 선택사항: MD5 인증사용으로 설정하고 보안 비밀 MD5 인증 키를 입력합니다. 나중에 OCI에서 피어링을 구성할 때 피어링의 OCI 측에 동일한 키를 사용해야 합니다. OCI에서는 키에 대해 영숫자 문자만 지원됩니다. MD5 인증의 Google Cloud 지원에 대한 자세한 내용은 MD5 인증 사용을 참조하세요.
    • 저장 후 계속을 클릭합니다.
  3. 두 번째 세션을 구성합니다.

  4. 다음 중 하나를 수행합니다.

    • Cloud Router 구성 양식에서 중복 VLAN 연결의 이름을 찾고 구성을 클릭합니다.
    • 양식이 열리지 않으면 Cloud Interconnect VLAN 연결 탭으로 이동합니다. 중복 연결의 이름을 클릭한 후 구성을 클릭합니다.
  5. BGP 세션 만들기 양식에서 다음 값을 입력합니다.

  • 세션 이름을 입력합니다.
  • 기본 연결에서 BGP 세션에 사용한 것과 동일한 피어 ASN을 입력합니다.
  • 선택사항: 공지된 경로 우선순위의 값을 입력합니다. 이 필드에 대한 자세한 내용은 공지된 접두사 및 우선순위를 참조하세요.
  • 선택사항: MD5 인증사용으로 설정하고 보안 비밀 MD5 인증 키를 입력합니다. 나중에 OCI에서 피어링을 구성할 때 피어링의 OCI 측에 동일한 키를 사용해야 합니다. OCI에서는 키에 대해 영숫자 문자만 지원됩니다.
  • 저장 후 계속을 클릭합니다.
  1. 구성 저장을 클릭합니다.
  2. 설정 완료를 클릭합니다.

gcloud

필요한 BGP 세션을 만들려면 VLAN 연결에 사용되는 Cloud Router에서 2개의 인터페이스를 만들어야 합니다. (또는 각 연결에 다른 Cloud Router가 사용되는 경우 각 Cloud Router에서 인터페이스를 구성합니다.) 인터페이스를 만든 후 각 인터페이스에 대해 피어링 세션을 만듭니다.

이 설정을 완료하려면 gcloud compute routers add-interface 명령어gcloud compute routers add-bgp-peer 명령어를 사용합니다.

다음 단계를 완료합니다.

  1. 기본 인터페이스를 만듭니다.

    gcloud compute routers add-interface ROUTER_NAME 
    --interface-name=INTERFACE
    --interconnect-attachment=ATTACHMENT
    --region=REGION

    다음 값을 바꿉니다.

    • ROUTER_NAME: 기본 VLAN 연결에 사용되는 Cloud Router의 이름입니다.
    • INTERFACE: 새 인터페이스의 이름입니다.
    • ATTACHMENT: 기본 VLAN 연결의 이름입니다.
    • REGION: Cloud Router가 있는 리전
  2. 중복 인터페이스를 만듭니다.

    gcloud compute routers add-interface ROUTER_NAME_2 \
     --interface-name=INTERFACE_2 \
     --interconnect-attachment=ATTACHMENT_2 \
     --region=REGION
    

    다음을 바꿉니다.

    • ROUTER_NAME_2: 중복 VLAN 연결에 사용되는 Cloud Router의 이름입니다.
    • INTERFACE_2: 중복 인터페이스 이름입니다.
    • ATTACHMENT_2: 중복 VLAN 연결의 이름입니다.
    • REGION: Cloud Router가 있는 리전
  3. 기본 VLAN 연결에 대한 BGP 세션을 만듭니다.

    gcloud compute routers add-bgp-peer ROUTER_NAME \
     --interface=INTERFACE \
     --peer-asn=--peer-asn=31898 \
     --peer-name=PEER_NAME \
     --region=REGION \
     --md5-authentication-key=YOUR_KEY
    

    다음을 바꿉니다.

    • ROUTER_NAME: 기본 VLAN 연결에 사용되는 Cloud Router의 이름입니다.
    • INTERFACE: 기본 인터페이스의 이름입니다.
    • PEER_NAME: 피어 이름입니다.
    • REGION: Cloud Router가 있는 리전입니다.
    • YOUR_KEY: MD5 인증에 사용할 보안 비밀 키. 나중에 OCI에서 피어링을 구성할 때 동일한 키를 사용해야 합니다(OCI는 키에 영숫자 문자만 지원함).
  4. 중복 VLAN 연결에 대한 BGP 세션을 만듭니다.

    gcloud compute routers add-bgp-peer ROUTER_NAME_2 \
     --interface=INTERFACE_2 \
     --peer-asn=--peer-asn=31898 \
     --peer-name=PEER_NAME_2 \
     --region=REGION \
     --md5-authentication-key=YOUR_KEY_2
     

    다음을 바꿉니다.

    • ROUTER_NAME_2: 기본 VLAN 연결에 사용되는 Cloud Router의 이름입니다.
    • INTERFACE_2: 기본 인터페이스의 이름입니다.
    • PEER_NAME_2: 피어 이름입니다.
    • REGION: Cloud Router가 있는 리전
    • YOUR_KEY_2: MD5 인증에 사용할 보안 비밀 키. 나중에 OCI에서 피어링을 구성할 때 동일한 키를 사용해야 합니다(OCI는 키에 영숫자 문자만 지원함).

VLAN 연결 세부정보 확인

VLAN 연결을 만든 후 OCI 리소스 구성에 필요한 세부정보를 검색합니다.

콘솔

  1. Google Cloud 콘솔에서 Cloud Interconnect VLAN 연결 탭으로 이동합니다.
  2. VLAN 연결로 이동

  3. 기본 VLAN 연결의 이름을 클릭합니다.
  4. Cloud Router BGP IPBGP 피어 IP 값을 기록해 둡니다. OCI 리소스를 구성할 때 이러한 값이 필요합니다.
  5. 중복 연결에 대해 위 단계를 반복합니다.

gcloud

gcloud compute interconnects attachments describe 명령어를 사용합니다. 다음 명령어를 각 연결에 한 번씩 두 번 실행합니다.

gcloud compute interconnects attachments describe NAME --region REGION
     

다음을 바꿉니다.

  • NAME: VLAN 연결의 이름입니다.
  • REGION: VLAN 연결이 있는 리전입니다.

이 명령어는 cloudRouterIpAddresscustomerRouterIpAddress가 포함된 출력을 반환합니다. 이 값을 기록해 둡니다. OCI 리소스를 구성할 때 필요합니다.

Oracle 클라우드 인프라(OCI)용 Partner Cross-Cloud Interconnect 사용 제한

기본적으로 모든 VPC 네트워크에서 Cloud Interconnect를 사용할 수 있습니다. Cloud Interconnect를 사용할 수 있는 VPC 네트워크를 제어하려면 조직 정책을 설정하면 됩니다. 자세한 내용은 Cloud Interconnect 사용 제한을 참조하세요.

Oracle 클라우드 인프라 리소스를 구성하는 방법에 대한 자세한 내용은 OCI 문서의 OCI 리소스 구성을 참조하세요.

다음 단계

  • Cloud Interconnect 아키텍처에 대한 일반적인 질문과 답변은 Cloud Interconnect FAQ를 참조하세요.
  • Cloud Interconnect에 대한 자세한 내용은 Cloud Interconnect 개요를 참조하세요.
  • Cloud Interconnect를 계획하고 구성할 때의 권장사항에 대해 알아보려면 권장사항을 참조하세요.
  • Google Cloud 리소스 이름을 찾으려면 Cloud Interconnect API를 참조하세요.