בדף הזה מוסבר איך ליצור ולהגדיר חיבור Dedicated Interconnect.
כדי ליצור ולהגדיר חיבור Cloud Interconnect ל-Dedicated Interconnect, מבצעים את השלבים הבאים:
מחליטים אם רוצים להשתמש ב-MACsec for Cloud Interconnect.
MACsec for Cloud Interconnect יכול לעזור לכם לאבטח את התעבורה בחיבורי Cloud Interconnect. אם רוצים להשתמש ב-MACsec ב-Cloud Interconnect, צריך לבחור באפשרות הזו כשמזמינים חיבור Dedicated Interconnect.
MACsec ל-Cloud Interconnect זמין לקישורים של 100 Gbps ו-400 Gbps, ללא קשר למיקום. אם רוצים קישור של 10G‑Gpbs עם תמיכה ב-MACsec, צריך לוודא שהוא זמין במיקומים הרצויים.
הזמנת חיבור Dedicated Interconnect
שולחים הזמנה ומציינים את פרטי החיבור. לאחר מכן, Google שולחת לכם אישור הזמנה באימייל. אחרי הקצאת המשאבים, תקבלו אימייל נוסף עם LOA-CFAs.
-
שולחים את מכתב ההסכמה ואת טופסי ה-CFA לספק. הם מקצים את החיבורים בין קצה ה-peering של Google לבין הרשת המקומית שלכם. Google מתחילה באופן אוטומטי לבדוק את רמות האור בכל יציאה שהוקצתה אחרי 24 שעות.
-
אם רמת האור של היציאות הפיזיות נמצאת בטווח הצפוי, היציאות פועלות ו-Google שולחת לכם אימייל אוטומטי עם פרטי ההגדרה לבדיקת הקישוריות. מחילים את ההגדרות האלה על הנתב כדי ש-Google תוכל לאשר את הקישוריות. במהלך התהליך הזה מאשרים את קישוריות ה-IP של הגדרת הייצור של החיבור.
אם לא תבצעו את ההגדרות האלה (או שתבצעו אותן בצורה שגויה), Google תשלח לכם אימייל אוטומטי עם מידע לפתרון בעיות.
אם רמת האור ביציאות הפיזיות לא נמצאת בטווח הצפוי, Google שולחת אימייל אוטומטי כדי להודיע לכם על הכשל.
אחרי שכל הבדיקות עוברות בהצלחה, חיבור Dedicated Interconnect מוכן לשימוש.
-
כשהחיבור מוכן לשימוש, צריך לחבר רשתות של ענן וירטואלי פרטי (VPC) לרשת המקומית. כדי לעשות את זה, קודם יוצרים צירוף ל-VLAN ומציינים Cloud Router קיים שנמצא ברשת ה-VPC שאליה רוצים להגיע.
אם רוצים לפרוס HA VPN דרך Cloud Interconnect, צריך ליצור צירופים מוצפנים ל-VLAN.
-
אחרי שיוצרים צירוף ל-VLAN, כדי להתחיל לשלוח תעבורה בין רשתות, צריך להגדיר את הנתב המקומי כדי ליצור סשן BGP עם Cloud Router. כדי להגדיר את הנתב המקומי, משתמשים במזהה ה-VLAN, בכתובת ה-IP של הממשק ובכתובת ה-IP של ה-Peering שסופקו על ידי צירוף ה-VLAN.
אופציונלי: הגדרת HA VPN דרך Cloud Interconnect
אם אתם פורסים HA VPN דרך Cloud Interconnect, אתם צריכים ליצור את מנהרות ה-HA VPN שמעבירות תנועה מוצפנת ב-IPsec דרך צירוף ה-VLAN.