Cómo solicitar IBM Cloud Direct Link Connect
Para solicitar Direct Link Connect, debe determinar la ubicación que se conecta a IBM Cloud®, completar la información de configuración Direct Link requerida y, a continuación, hacer clic en Crear para enviar el pedido.
Consideraciones sobre la planificación
Asegúrese de revisar la siguiente información antes de realizar el pedido. Direct Link Conectar:
- Antes de empezar, póngase en contacto con su proveedor de servicios para determinar la ubicación a IBM Cloud verificando las capacidades de su proveedor para llegar a IBM Cloud a través de interconexiones de socios (también conocidas como interfaces de red a red o NNI).
- IBM Cloud recomienda que establezca un segundo enlace directo diverso para evitar paradas, ya sean no planificadas o planificadas por mantenimiento. Para obtener más información, consulte Modelos para la diversidad y la redundancia.
- Todas las subredes de la VPC o de la red clásica están conectadas al enlace directo. Cuando cree VPCs, asegúrese de crearlas con prefijos que no se solapen y subredes únicas.
- Para evitar conflictos de direcciones IP para conexiones clásicas a un enlace directo, no utilice rangos de direcciones IP en el
10.0.0.0/14
,10.200.0.0/14
,10.198.0.0/15
, y10.254.0.0/16
bloques para redes locales. Las rutas locales que se solapan se descartan. - Para las conexiones de VPC a un enlace directo, "puede" utilizar rangos de IP clásicos restringidos en los bloques
10.0.0.0/14
,10.200.0.0/14
,10.198.0.0/15
y10.254.0.0/16
. - Para enlaces directos conectados a puertas de enlace de tránsito, estos rangos de IP siempre se filtran para proteger las redes clásicas que potencialmente podrían estar conectadas a puertas de enlace de tránsito.
- Para evitar conflictos de direcciones IP para conexiones clásicas a un enlace directo, no utilice rangos de direcciones IP en el
- Un requisito de encapsulación de enrutamiento genérico (GRE)/túnel IPsec entre su enrutador Edge y un enrutador virtual de cliente en IBM Cloud requiere una subred no conflictiva al realizar el pedido. Las direcciones por defecto para Direct Link no son enrutables y no soportan tunneling.
- La VPC permite el uso del espacio de direcciones IPv4 RFC-1918 y registrado por la IANA, de forma privada dentro de su VPC, con algunas excepciones en los rangos de propósito especial de la IANA y rangos selectos que se asignan a servicios IBM Cloud. Cuando utilice rangos registrados por IANA dentro de su empresa, y dentro de VPCs con IBM Cloud Direct Link, deben instalarse rutas personalizadas en cada zona. Para obtener más información, consulte Direccionamiento de las consideraciones para asignaciones de IP registradas por IANA.
- Si planea conectar un enlace directo a una pasarela de tránsito, tenga en cuenta que una única instancia de enlace directo acepta un máximo de 120 prefijos de direcciones locales cuando se conecta a una pasarela de tránsito. Contemple la posibilidad de agregar prefijos para mantenerse dentro de dicho límite. (Un enlace directo puede aceptar un máximo de 200 prefijos cuando no está conectado a una pasarela de tránsito.)
- Para conocer las limitaciones y restricciones conocidas, consulte Limitaciones conocidas.
Instrucciones específicas para socios
Instrucciones de solicitud
Para solicitar Direct Link Connect, siga estos pasos:
-
Inicie sesión en su cuenta de IBM Cloud.
-
Haga clic en
la parte superior izquierda de la página y, a continuación, en Infraestructura > Red > Direct Link.
-
Haga clic en Pedir Direct Link y, a continuación, en el mosaico Direct Link Connect para abrir la página de aprovisionamiento.
De forma alternativa, puede pulsar Direct Link en el panel de navegación de la izquierda para ver la página Direct Link, que lista las instancias de Direct Link existentes. Luego, haga clic Orden Direct Link>Direct Link Conectar.
-
En la sección Antes de empezar, pulse Abrir lista de comprobación para revisar el proceso de pedido (que se describe también en Cómo completar la conexión).
-
En la sección Recurso, complete la información siguiente:
- Escriba un nombre para la conexión de Direct Link.
- Elija un grupo de recursos para crear la conexión de Direct Link. Los grupos de recursos ayudan a gestionar y contener recursos asociados a una cuenta. Seleccione por defecto si no tiene ningún otro grupo definido en la lista de menús. Para obtener más información sobre grupos de recursos, consulte Prácticas recomendadas para organizar los recursos en un grupo de recursos.
-
En la sección Pasarela, seleccione una zona geográfica, seguida de una opción de mercado, tipo, sitio y direccionamiento. A continuación, seleccione un proveedor, la velocidad de conexión y el puerto.
Las velocidades disponibles se basan en la ubicación del proveedor. Direct Link Connect da soporte a las siguientes velocidades: 50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps y 10 Gbps. (Las velocidades de 25 Gbps, 40 Gbps, 50 Gbps y 100 Gbps están disponibles en 100G solo.)
La opción de direccionamiento que seleccione determina el nivel de acceso a los recursos en la ubicación seleccionada. Si selecciona la opción de direccionamiento global junto con las selecciones de ubicación, la lista de menú de la región muestra todas las regiones que están disponibles globalmente en la cuenta específica. Después de seleccionar una región, puede seleccionar cualquier VPC en el menú Conexiones disponibles. Si selecciona el direccionamiento local, sólo está disponible para seleccionar la región que corresponde a la ubicación seleccionada. Si se seleccionan, se muestran las VPC disponibles en la región local para su cuenta.
-
En la sección Facturación, seleccione Con medición o Sin medición. La tarificación con contador consiste en pagar sólo por lo que se usa, mientras que la tarifa sin contador es el acceso ilimitado por una cuota mensual predecible. Tenga en cuenta que la fijación de precios viene determinada por la opción de direccionamiento y la velocidad que elija.
La facturación sin medición sólo está disponible para velocidades específicas.
-
En la sección BGP, especifique la siguiente información:
-
Seleccione el direccionador de conexión cruzada de IBM para la conexión de Direct Link. El número de enlaces directos asociados a su cuenta para cada router se muestra junto al nombre del router.
-
Seleccione una subred peering BGP para la conexión de Direct Link. Tiene dos opciones para las subredes BGP:
- Seleccione Selección manual de IP para especificar dos de sus propias direcciones IP (en formato CIDR) desde los rangos
10.254.0.0/16
,172.16.0.0/12
,192.168.0.0/16
,169.254.0.0/16
oPublic
(una dirección IP pública que tenga). La selección manual es útil cuando se intenta evitar conflictos con una subred existente que está en uso. - Seleccione IP de selección automática para que IBM asigne una dirección IP del rango de IP
169.254.0.0/16
.
Asegúrese de que las direcciones BGP que se han proporcionado no entran en conflicto con los bloques que utiliza IBM u otros recursos externos a su despliegue de Direct Link. Además, si planea utilizar un túnel GRE o IPsec con su enlace directo, debe seleccionar una IP BGP distinta de
169.254.0.0/16
. - Seleccione Selección manual de IP para especificar dos de sus propias direcciones IP (en formato CIDR) desde los rangos
-
Para BGP ASN, utilice el valor predeterminado,
64999
, o seleccione un ASN comprendido dentro de los rangos permitidos. Los rangos de ASN válidos son:- Para un rango de 2 bytes, especifique un valor comprendido entre
1-64495
o el valor predeterminado64999
. - Para un rango de 2 bytes o de 4 bytes, seleccione un valor comprendido entre
131072-4199999999
. - Para un rango de 4 bytes, introduzca un valor entre
4201000000-4294967294
.
ASN excluidos:
0
,13884
,36351
,64512
,64513
,65100
,65201 – 65234
,65402 – 65433
,65500
,65516
,65519
,65521
,65531
y4201065000 – 4201065999
- Para un rango de 2 bytes, especifique un valor comprendido entre
-
-
En la sección de valores de BGP adicionales, puede activar uno o varios de estos valores opcionales. Asegúrese de habilitar el interruptor para cada sección antes de configurar los ajustes.
-
Verificar la integridad de los datos con Message Digest 5 ( MD5 )- Añade una capa extra de seguridad entre dos peers BGP verificando cada mensaje transmitido a través de la sesión BGP. Cuando la autenticación MD5 está activada, BGP autentica cada segmento que se envía a través de la sesión TCP desde su peer y verifica el origen de cada actualización de enrutamiento.
Importante:
- Configure la misma clave de autenticación MD5 de BGP tanto en su enrutador Edge como en el enrutador de conexión cruzada IBM (XCR). La clave de autenticación compartida en el dispositivo IBM debe almacenarse en la instancia de HPCS o Key Protect y se debe compartir con el servicio de Direct Link. Para obtener más información, consulte Configuración de claves de autenticación BGP Message Digest 5 (MD5).
- Puede lograr la renovación de claves en cadena (hitless) si las claves se actualizan en el direccionador de extremo y en el XCR en un plazo de 90 segundos. Como condición previa, debe configurar el tiempo de espera de BGP en su direccionador a un mínimo de 90 segundos. Todos los direccionadores de Direct Link tienen una configuración de 90 segundos de forma predeterminada. Cualquiera lado puede iniciar la renovación de claves, pero ambas partes deben renovarse dentro del tiempo de espera de BGP configurado para evitar la interrupción del tráfico.
- Si se ha establecido una sesión de peering BGP y se activa la autenticación MD5 de BGP (o se cambia la clave de autenticación a un valor diferente), se restablecen las sesiones BGP, lo que provoca la caída de la sesión BGP y la interrupción de la red hasta que el dispositivo peer BGP se configure con el mismo cambio.
Complete la información siguiente:
- Para el almacén de claves, seleccione Hyper Protect Crypto Services o Key Protect.
- Seleccione una instancia del almacén de claves de autenticación.
- Seleccione un tipo de autenticación.
-
Detecte fallos de red con la Detección de Reenvío Bidireccional (BFD)- Active BFD para detectar rápidamente fallos en una red entre dos routers o switches que estén conectados por un enlace. BFD proporciona un único método estandarizado para detectar anomalías de enlace en cualquier capa de protocolo, sobre cualquier medio. Para obtener más información, consulte Configuración de la detección de reenvío bidireccional.
AVISO: La activación y desactivación de BFD después de que se establezca la sesión BGP provoca el tiempo de inactividad de la sesión BGP y la interrupción de la red hasta que el dispositivo de igual BGP esté configurado para el mismo cambio.
Complete la información siguiente:
- Intervalo: El intervalo es el tiempo mínimo (en milisegundos) que se espera que se produzca entre el momento en que el dispositivo de direccionamiento local envía paquetes BFD hello y la respuesta de su vecino. Este valor puede oscilar entre 300 y 255.000 milisegundos.
- Multiplicador : El multiplicador es el número de veces que se pierde un paquete hello antes de que BFD declare el vecino desactivado. El valor puede estar comprendido entre 0 y 20. El valor de multiplicador predeterminado es 3.
-
Priorizar enlaces directos con prefijos AS-Ajuste la preferencia de ruta alargando las vías de acceso AS con múltiplos del número de sistema autónomo (ASN) de BGP. Cuando el prefijo coincide, la vía de acceso AS más larga se convierte en una prioridad más baja para el direccionador BGP. Para obtener más información, consulte Prependiente de una vía de acceso AS para influir en la prioridad de la ruta.
-
Filtrar las rutas de importación-Seleccione un filtro predeterminado para permitir o denegar todas las rutas no coincidentes con los filtros de ruta activos. De forma predeterminada, se permiten todas las rutas de importación. A continuación, pulse Configurar filtros para empezar a crear filtros de ruta de importación. Para priorizar los filtros, arrastre y suelte el icono situado junto al número de orden de la tabla. Haga clic en Guardar para guardar la configuración. Para obtener más información, consulte Filtrado de rutas.
-
Filtrar las rutas de exportación-Seleccione un filtro predeterminado para permitir o denegar todas las rutas no coincidentes con los filtros de ruta activos. De forma predeterminada, se permiten todas las rutas de exportación. A continuación, pulse Configurar filtros para empezar a crear filtros de ruta de exportación. Para priorizar los filtros, arrastre y suelte el icono situado junto al número de orden de la tabla. Haga clic en Guardar para guardar la configuración. Para obtener más información, consulte Filtrado de rutas.
-
-
En la sección Conexiones, seleccione el tipo de conexión de red que desea enlazar a la pasarela de Direct Link. Puede especificar el tipo de conexión al crear un enlace directo o después de suministrar el enlace directo.
Seleccione entre los siguientes tipos de conexión:
-
Seleccione Recursos directos (valor predeterminado) para crear una conexión directa y privada entre la red local y el despliegue de IBM Cloud. Opcionalmente, elija una conexión y especifique un nombre de conexión. Para añadir varias conexiones de red a la pasarela de Direct Link , pulse Añadir conexión +. Puede crear una de las siguientes conexiones:
- Las redes de la Infraestructura clásica le permite conectar con los recursos clásicos de IBM Cloud. Solo se permite una conexión de infraestructura clásica por pasarela de Direct Link.
- Las redes VPC le permiten conectarse a los recursos VPC de su cuenta.
No puede solicitar una conexión con una red que esté en otra cuenta cuando cree una pasarela. Sin embargo, puede solicitar una conexión con una red de otra cuenta después de que se suministre una pasarela. También puede crear conexiones clásicas de infraestructura y VPC después de crear una pasarela. Para obtener más información, consulte Adición de conexiones virtuales a una pasarela de Direct Link.
-
Seleccione Pasarela de tránsito para enlazar su enlace directo con las pasarelas de tránsito. Puede enlazar el enlace directo a una o más pasarelas locales o una pasarela global.
Si selecciona Transit Gateway como tipo de conexión de red, también deberá iniciar una conexión Direct Link a través de IBM Cloud Transit Gateway consola desde la misma cuenta IBM Cloud. Para obtener instrucciones, consulte Adición de una conexión.
-
-
En un resumen de un pedido se muestran estimaciones de precios para su revisión. Lea y acepte los requisitos previos deDirect Link y revise los Términosde los servicios de nube. Luego pulse Crear para completar el pedido.
Si desea añadir datos de salida de GB a su estimación, pulse Añadir para estimar para calcular el coste. También puede pulsar el separador Acerca de para obtener enlaces a las tablas de precios de Direct Link y otros recursos útiles.
Después de crear el pedido de Direct Link, el panel de control de Direct Link indica el estado del pedido Crear en progreso.
Si renueva la página transcurridos unos minutos, muestra el estado Suministrado.
Cómo completar la conexión
Para completar la conexión, siga estos pasos:
- Póngase en contacto con el proveedor de red y negocie la conectividad con su entorno local o coubicación.
- Cree una solicitud en el portal del proveedor para solicitar un circuito virtual. Haga referencia al ID de caso de la solicitud de Direct Link Connect como ID de solicitud o ID de autorización.
- Configure los parámetros de BGP en su direccionador de extremo para el establecimiento de sesiones BGP. Una vez completada esta acción, el estado de BGP indica
Established
.