Crea adjuntos de VLAN

Los adjuntos de VLAN para las conexiones de interconexión de socio (también conocidos como interconnectAttachments) asignan las VLAN en la conexión de tu proveedor de servicios para conectar tus redes de nube privada virtual (VPC) con tu red local mediante la red de tu proveedor de servicios.

Para poder crear adjuntos de VLAN para la interconexión de socio, debes tener conectividad con un proveedor de servicios admitido.

La facturación de adjuntos de VLAN comienza en cuanto tu proveedor de servicios complete sus opciones de configuración, sin importar si ya activaste o no tus adjuntos. Tu proveedor de servicios configura tus adjuntos cuando se encuentran en el estado PENDING_CUSTOMER o ACTIVE. La facturación se detiene cuando tú o el proveedor de servicios borra los adjuntos (cuando están en el estado DEFUNCT).

Si quieres información sobre los adjuntos de VLAN para la interconexión dedicada, consulta Crea adjuntos de VLAN para la interconexión dedicada.

Para obtener las definiciones de los términos que se usan en esta página, consulta los términos clave de Cloud Interconnect.

Para ayudarte a resolver problemas comunes que podrías encontrar cuando uses la interconexión de socio, consulta Solución de problemas.

Usa varios adjuntos de VLAN

Los adjuntos de VLAN solo admiten hasta 50 Gbps/6.25 millones de paquetes por segundo (pps) de tráfico (más de 100 Gbps de conexiones). Para alcanzar una capacidad de procesamiento mayor en una red de VPC, debes configurar varios adjuntos de VLAN en la red de VPC. Para cada sesión de BGP, debes usar los mismos valores MED a fin de permitir que el tráfico use enrutamiento de varias rutas de igual costo (ECMP) en todos los adjuntos de VLAN configurados.

Si tienes varios adjuntos de VLAN, incluidos los adjuntos en diferentes proyectos, puedes vincularlos con una conexión de interconexión de socio del mismo proveedor de servicios o con conexiones de interconexión de socio de diferentes proveedores de servicios.

Crea adjuntos de VLAN

Console

  1. En Google Cloud Console, ve a la pestaña Adjuntos de VLAN de Cloud Interconnect.

    Ir a adjuntos de VLAN

  2. Haz clic en Agregar adjunto de VLAN.

  3. Selecciona Interconexión de socio y, luego, haz clic en Continuar.

  4. Selecciona Ya tengo un proveedor de servicios.

  5. Selecciona Crear un par de VLAN redundante. La redundancia proporciona una disponibilidad superior a la de una sola conexión. Ambos adjuntos entregan tráfico, el cual realiza balanceo de cargas entre ellos. Si un adjunto falla, por ejemplo, durante el mantenimiento programado, el otro adjunto continúa entregando tráfico. Para obtener más información, consulta Redundancia y ANS.

    Si creas un adjunto para propósitos de prueba o no necesitas una alta disponibilidad, selecciona Crear una sola VLAN para crear solo un adjunto de VLAN.

  6. En los campos Red y Región, selecciona la red de VPC y la región de Google Cloud a la que se conectarán tus adjuntos.

  7. Especifica los detalles de los adjuntos de VLAN:

    • Cloud Router: Cloud Router para asociar con este adjunto. Solo puedes elegir un Cloud Router en la región y la red de VPC que seleccionaste con un ASN de 16550. Si no tienes un Cloud Router existente, crea uno con un ASN de 16550. Para obtener redundancia, cada adjunto de VLAN debe estar asociado con un único Cloud Router. Google agrega de forma automática una interfaz y un par de BGP al Cloud Router.
    • Nombre del adjunto de VLAN: un nombre para el adjunto. Este nombre se muestra en Cloud Console y la herramienta de línea de comandos de gcloud lo usa para hacer referencia al adjunto, como my-attachment.
    • Unidad de transmisión máxima (MTU) para el adjunto: para usar la MTU de 1,500 bytes, la red de VPC que usa el adjunto debe tener una MTU configurada como 1500. Además, las VM y los routers locales deben tener una MTU configurada como 1500. Si tu red tiene la MTU predeterminada de 1460, deja el campo en 1440.
  8. Para crear los adjuntos, haz clic en Crear. Esta acción tardará unos minutos en completarse.

  9. Una vez completada, copia las claves de vinculación. Cuando solicites una conexión con tu proveedor de servicios, compartirás estas claves con él.

    Si solicitas una conexión de capa 3 de tu proveedor de servicios, selecciona Habilitar para activar previamente el adjunto. La activación de adjuntos te permite confirmar que te estás conectando con el proveedor de servicios esperado. Con la activación previa de adjuntos, puedes omitir el paso de activación y los adjuntos pueden comenzar a pasar tráfico de inmediato una vez que tu proveedor de servicios completa su configuración.

  10. Para ver una lista de tus adjuntos de VLAN, haz clic en Aceptar.

gcloud

Antes de crear un adjunto de VLAN, debes tener un Cloud Router existente en la red y la región que quieres alcanzar desde tu red local. Si no tienes un Cloud Router existente, crea uno. El Cloud Router debe tener un ASN de BGP de 16550.

  1. Crea un interconnectAttachment de tipo PARTNER que especifique los nombres de tu Cloud Router y el dominio de disponibilidad perimetral (zona de disponibilidad metropolitana) del adjunto de VLAN. Google agrega de forma automática una interfaz y un par de BGP al Cloud Router. El adjunto genera una clave de sincronización que debes compartir con tu proveedor de servicios.

    Puedes especificar la MTU de tu adjunto. Los valores válidos son 1440 (predeterminado) y 1500. Para especificar una MTU de 1500, usa el parámetro --mtu (--mtu 1500). Para usar la MTU de 1,500 bytes, la red de VPC que usa el adjunto debe tener una MTU configurada como 1500. Además, las VM y los routers locales deben tener una MTU configurada como 1500.

    En el siguiente ejemplo, se crea un adjunto de VLAN en el dominio de disponibilidad perimetral availability-domain-1 y se asocia con el Cloud Router my-router, que se encuentra en la región us-central1.

    gcloud compute interconnects attachments partner create my-attachment \
        --region us-central1 \
        --router my-router \
        --edge-availability-domain availability-domain-1
    

    Si solicitas una conexión de capa 3 a tu proveedor de servicios, selecciona la marca --admin-enabled para activar previamente el adjunto. La activación de adjuntos te permite confirmar que te estás conectando con el proveedor de servicios esperado. Con la activación previa de adjuntos, puedes omitir el paso de activación y los adjuntos pueden comenzar a pasar tráfico de inmediato una vez que tu proveedor de servicios completa su configuración.

    gcloud compute interconnects attachments partner create my-attachment \
        --region us-central1 \
        --router my-router \
        --edge-availability-domain availability-domain-1 \
        --admin-enabled
    
  2. Describe el adjunto para recuperar su clave de sincronización. Necesitas compartir esta clave con tu proveedor de servicios cuando le solicites una conexión:

    gcloud compute interconnects attachments describe my-attachment \
        --region us-central1
    

    Salida:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: my-attachment
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/1
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/routers/my-router
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/interconnectAttachments/my-attachment
    state: PENDING_PARTNER
    type: PARTNER
    

    El campo pairingKey contiene la clave de sincronización que necesitas compartir con tu proveedor de servicios. Trata la clave de sincronización como información sensible hasta que se configure tu adjunto de VLAN.

    El estado del adjunto de VLAN será PENDING_PARTNER hasta que solicites una conexión con tu proveedor de servicios y este complete la configuración de tu adjunto de VLAN. Una vez completada la configuración, el estado del adjunto cambia a ACTIVE o PENDING_CUSTOMER.

Si quieres crear redundancia con un adjunto de VLAN duplicado, repite estos pasos para el segundo adjunto, pero especifica un dominio de disponibilidad perimetral diferente. Además, cuando solicites conexiones a tu proveedor de servicios, debes seleccionar la misma área metropolitana (ciudad) para ambos adjuntos a fin de que estos sean redundantes. Para obtener más información, consulta Redundancia y ANS.

Restringe el uso de interconexión de socio

De forma predeterminada, cualquier red de VPC puede usar Cloud Interconnect. Puedes establecer una política de la organización para controlar qué redes de VPC pueden usar Cloud Interconnect. Para obtener más información, consulta Restringe el uso de Cloud Interconnect.