创建 VLAN 连接

用于合作伙伴互连连接(也称为 interconnectAttachments)的 VLAN 连接会在服务提供商的连接上分配 VLAN,从而通过服务提供商的网络将您的 Virtual Private Cloud (VPC) 网络与本地网络连接起来。

您必须已与受支持的服务提供商建立连接,然后才能为合作伙伴互连创建 VLAN 连接。

无论您是否预先激活了连接,在服务提供商完成配置后,VLAN 连接都会开始计费。连接处于 PENDING_CUSTOMERACTIVE 状态即表示您的服务提供商配置了连接。当您或服务提供商删除连接时(即连接处于 DEFUNCT 状态时),计费即停止。

如需了解用于专用互连的 VLAN 连接,请参阅为专用互连创建 VLAN 连接

如需了解本页面中使用的术语定义,请参阅 Cloud Interconnect 关键术语

如需帮助解决使用合作伙伴互连时可能会遇到的常见问题,请参阅问题排查

使用多个 VLAN 连接

VLAN 连接仅支持最高每秒 50-Gbps/6.25 M 数据包 (pps) 的流量(通过 100 Gbps 连接)。如需在 VPC 网络中实现更高的吞吐量,您必须在 VPC 网络中配置多个 VLAN 连接。对于每个 BGP 会话,您应使用相同的 MED 值,以使流量在所有已配置的 VLAN 连接上使用等价多路径 (ECMP) 路由。

如果您有多个 VLAN 连接(包括不同项目中的连接),则可以将它们与来自同一服务提供商或不同服务提供商的合作伙伴互连连接配对。

创建 VLAN 连接

控制台

  1. 在 Google Cloud Console 中,转到 Cloud Interconnect VLAN 连接标签页。

    转到 VLAN 连接

  2. 点击添加 VLAN 连接

  3. 选择合作伙伴互连,然后点击继续

  4. 选择我已经有服务提供方

  5. 选择创建具备冗余性的一对 VLAN。冗余可提供比单一连接更高的可用性。两个连接都可处理流量,并且流量在它们之间进行负载平衡。如果一个连接发生故障(例如在计划性维护期间),则另一个连接会继续处理流量。如需了解详情,请参阅冗余和 SLA

    如果您出于测试目的创建连接,或者不需要高可用性,请选择创建单个 VLAN,以便仅创建一个 VLAN 连接。

  6. 对于网络区域字段,选择将与您的连接相连的 VPC 网络和 Google Cloud 地区。

  7. 指定 VLAN 连接的详细信息:

    • Cloud Router:与此连接相关联的 Cloud Router 路由器。您只能在所选 VPC 网络和区域中选择 ASN 为 16550 的 Cloud Router 路由器。如果您现在还没有 Cloud Router 路由器,请使用 ASN 16550 创建一个。每个 VLAN 连接可以与一个 Cloud Router 路由器关联。Google 会在 Cloud Router 路由器上自动添加接口和 BGP 对等端。
    • VLAN 连接名称:连接的名称。此名称显示在 Cloud Console 中,gcloud 命令行工具会使用此名称引用该连接,例如 my-attachment
    • 连接的最大传输单元 (MTU):如需使用 1500 字节 MTU,使用该连接的 VPC 网络必须将 MTU 设置为 1500。此外,本地虚拟机和路由器必须将 MTU 设置为 1500。如果您的网络使用 1460 的默认 MTU,请将该字段保留为 1440
  8. 若要创建连接,请点击创建。此操作需要几分钟时间才能完成。

  9. 创建完成后,复制配对密钥。请求与服务提供商连接时,您需要与他们共享这些密钥。

    如果您要向服务提供商申请第 3 层连接,则可以通过选择启用预先激活该连接。激活连接让您可以确认您连接的是预期的服务提供商。通过预先激活连接,您可以跳过激活步骤,并允许连接在服务提供商完成配置后立即开始传输流量。

  10. 要查看 VLAN 连接列表,请点击确定

gcloud

创建 VLAN 连接之前,在您想要通过本地网络连接到的网络以及区域中,您必须已有一个 Cloud Router 路由器。如果您还没有 Cloud Router 路由器,请创建一个。 该 Cloud Router 路由器的 BGP ASN 必须为 16550

  1. 创建类型为 PARTNERinterconnectAttachment,并指定 Cloud Router 路由器的名称以及 VLAN 连接的边缘可用性网域(都市可用区)。Google 会在 Cloud Router 路由器上自动添加接口和 BGP 对等端。 连接会生成配对密钥,您将需要与服务提供商共享此密钥。

    您可以指定连接的 MTU。有效值为 1440(默认)和 1500。如要指定 1500 的 MTU,请使用 --mtu 参数 (--mtu 1500)。如需使用 1500 字节 MTU,使用该连接的 VPC 网络必须将 MTU 设置为 1500。此外,本地虚拟机和路由器必须将 MTU 设置为 1500

    以下示例在边缘可用性网域 availability-domain-1 中创建 VLAN 连接,并将其与位于 us-central1 区域中的 Cloud Router 路由器 my-router 相关联:

    gcloud compute interconnects attachments partner create my-attachment \
        --region us-central1 \
        --router my-router \
        --edge-availability-domain availability-domain-1
    

    如果您要向服务提供商申请第 3 层连接,则可以通过选择 --admin-enabled预先激活该连接。激活连接让您可以确认您连接的是预期的服务提供商。通过预先激活连接,您可以跳过激活步骤,并允许连接在服务提供商完成配置后立即开始传输流量。

    gcloud compute interconnects attachments partner create my-attachment \
        --region us-central1 \
        --router my-router \
        --edge-availability-domain availability-domain-1 \
        --admin-enabled
    
  2. 描述连接,以检索其配对密钥;在请求与服务提供商连接时,您将需要将此密钥与他们共享:

    gcloud compute interconnects attachments describe my-attachment \
        --region us-central1
    

    输出:

    adminEnabled: false
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    creationTimestamp: '2017-12-01T08:29:09.886-08:00'
    id: '7976913826166357434'
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: my-attachment
    pairingKey: 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/1
    region: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1
    router: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/routers/my-router
    selfLink: https://www.googleapis.com/compute/v1/projects/customer-project/regions/us-central1/interconnectAttachments/my-attachment
    state: PENDING_PARTNER
    type: PARTNER
    

    pairingKey 字段包含您需要与服务提供商共享的配对密钥。在配置您的 VLAN 连接之前,应将配对密钥视为敏感信息。

    在您请求与服务提供商建立连接并且他们完成 VLAN 连接配置之前,VLAN 连接的状态为 PENDING_PARTNER。配置完成后,连接状态会更改为 ACTIVEPENDING_CUSTOMER

如果您使用重复 VLAN 连接构建冗余,请为第二个连接重复上述步骤。使用相同的 Cloud Router 路由器,但指定不同的边缘可用性网域。此外,当您向服务提供商请求连接时,您必须为两个连接选择相同的都市区域(城市),这样才能实现冗余。如需了解详情,请参阅冗余和 SLA

限制合作伙伴互连用量

默认情况下,任何 VPC 网络都可以使用 Cloud Interconnect。如需控制哪些 VPC 网络可以使用 Cloud Interconnect,您可以设置组织政策。如需了解详情,请参阅限制 Cloud Interconnect 用量