GRE-Tunnelverbindung erstellen

Sie können Endpunkte über eine Generic Routing Encapsulation (GRE)-Tunnel-Transitgateway-Verbindung verbinden. Diese Verbindung ermöglicht es einem Transit-Gateway, eine Verbindung zu Overlay-Netzwerken herzustellen, die auf klassischen Infrastrukturressourcen gehostet werden.

Diese Form des GRE-Tunnels ist jetzt veraltet. Die Verwendung von ungebundenen GRE-Tunneln wird empfohlen. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.

Ungebundene GRE-Tunnel bieten die folgenden Vorteile:

  • Die Möglichkeit, klassische Netzwerk-Subnetze über eine klassische Verbindung zu empfangen.
  • Die Möglichkeit, über andere ungebundene GRE-Tunnel auf demselben Transit-Gateway in derselben Verfügbarkeitszone zu kommunizieren.
  • Erfordert keine klassische Verbindung am Transit-Gateway. Infolgedessen werden die Subnetze des klassischen Netzes den Verbindungen am Transit-Gateway nicht angezeigt (und umgekehrt).

Die Migration Ihrer GRE-Tunnel zu ungebundenen GRE-Tunneln erfordert das Löschen aller bestehenden GRE-Tunnel, bevor Sie neue ungebundene Tunnel erstellen. Die Migration führt auch zu einer Unterbrechung des Netzwerks für alle Geräte, die den alten GRE-Tunnel verwenden, bis Sie den neuen Tunnel erstellen.

So migrieren Sie von einem GRE-Tunnel zu einem ungebundenen GRE-Tunnel:

  1. Sammeln Sie die Konfigurationsinformationen des bestehenden GRE-Tunnels zur Verwendung im neuen ungebundenen GRE-Tunnel.

  2. Löschen Sie Ihren alten GRE-Tunnel.

  3. Löschen Sie bei Bedarf alle klassischen Verbindungen.

    Klassische Verbindungen können nicht gelöscht werden, wenn sie von anderen GRE-Tunneln verwendet werden.

  4. Erstellen Sie den neuen ungebundenen GRE-Tunnel.

Bei GRE-Verbindungen über Transit-Gateways muss der Gateway-Besitzer die Hochverfügbarkeitsfunktion (HA) speziell an seine Anforderungen anpassen. Eine GRE-Verbindung ist eine Punkt-zu-Punkt-Verbindung, verfügt über keine integrierte Redundanz und stellt einen Single Point of Failure dar. Wenn Sie eine GRE-Verbindung auf einem Transitgateway konfigurieren, müssen Sie die Verfügbarkeitszone angeben. Um eine robuste HA-Lösung zu erhalten, konfigurieren Sie mehrere GRE-Verbindungen unter Verwendung verschiedener Verfügbarkeitszonen.

Vorbereitende Schritte

Die folgenden Voraussetzungen müssen erfüllt sein, bevor Sie eine GRE-Tunnelverbindung erstellen können:

  • Stellen Sie sicher, dass Sie über eine vorhandene klassische Infrastrukturverbindung verfügen, oder erstellen Sie eine. Weitere Informationen finden Sie unter Verbindung hinzufügen. Die GRE-Tunnelverbindung stellt eine Verbindung zu einem Endpunkt nur für die klassische Infrastruktur her.
  • Weitere Voraussetzungen finden Sie in den Überlegungen zur GRE-Verbindung.

Erstellen einer GRE-Tunnelverbindung in der Benutzeroberfläche

In der Benutzeroberfläche können nur ungebundene GRE-Tunnel erstellt werden. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.

Erstellen einer GRE-Tunnelverbindung über die CLI

Erstellen Sie eine GRE-Tunnelverbindung (Generic Routing Encapsulation) auf dem angegebenen Transitgateway.

ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]

Dabei gilt:

GATEWAY_ID
ID des Gateways, an das die neue Verbindung gebunden ist.
--name
Name der neuen Verbindung.
--zone
Verfügbarkeitszone für den GRE-Tunnel. Beispiel: us-south-1
--base-connection-id
ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dienen wird.
--local-gateway-ip
Lokale Gateway-IP-Adresse für die GRE-Tunnelverbindung.
--local-tunnel-ip
Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip
IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip
IP-Adresse des Remote-Tunnels für die GRE-Tunnelverbindung.
--remote-bgp-asn
Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json
Optional: Zeigt die Ausgabe im JSON-Format an.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „ gre-connection “, wobei Sie die klassische Verbindung „ 9037f710-8dfb-4948-a2bd-847c8dde96d3 “ als Basisverbindung verwenden:

ibmcloud tg connection-create-gre $gateway  --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3  --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2

Erstellen einer GRE-Tunnelverbindung mit der API

Beispielanforderung

Dieses Beispiel zeigt, wie eine GRE-Verbindung angefordert wird:

curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"

Die Nutzdaten dieser Anfrage lauten wie folgt:

{
  "base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
  "local_gateway_ip": "192.168.100.1",
  "local_tunnel_ip": "192.168.129.2",
  "name": "Transit_Service_BWTN_SJ_DL",
  "network_type": "gre_tunnel",
  "remote_bgp_asn": 65010,
  "remote_gateway_ip": "10.242.63.12",
  "remote_tunnel_ip": "192.168.129.1"
}

Beispielantwort

Dieses Beispiel veranschaulicht die Reaktion auf die Erstellung eines GRE-Tunnels:

{
  "created_at": "2020-03-31T12:08:05Z",
  "id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
  "name": "example-connection",
  "network_type": "gre_tunnel",
  "status": "pending",
  "updated_at": "2020-03-31T12:08:05Z"
}

Weitere Informationen finden Sie unter „ Verbindung zu einem Transit Gateway herstellen “ in der API-Referenz zu „ Transit Gateway “.

Erstellen einer GRE-Tunnelverbindung mit Terraform

Sie können die folgenden Argumente für Ihre Ressource angeben, wenn Sie eine Generic Routing Encapsulation (GRE)-Tunnelverbindung erstellen:

Terraform-Argumentreferenzen zum Erstellen eines GRE
Argument Details
** base_connection_id**
Optional
Erzwingt eine neue Ressource
string
** Gateway**-
Erforderlich
Erzwingt eine neue Ressource
string
** local_gateway_ip**
Optional
Erzwingt die Verwendung einer neuen Ressource
string
** local_tunnel_ip**
Optional
Erzwingt die Verwendung der neuen Ressource
string
** name**
Optional
-Zeichenkette
** network_type**
Erforderlich
Erzwingt neue Ressource
string
** remote_bgp_asn**
Optional
Erzwingt die Erstellung einer neuen Ressource
Ganzzahl
** remote_gateway_ip**
Optional
Erzwingt die Erstellung einer neuen Ressource
string
** remote_tunnel_ip**
Optional
Erzwingt die Erstellung einer neuen Ressource
string
** zone**
Optional
Erzwingt eine neue Ressource
string

Beispiel

Dieses Beispiel zeigt, wie eine GRE-Tunnelverbindung angefordert wird:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway            = ibm_tg_gateway.test_tg_gateway.id
  network_type       = "gre_tunnel"
  name               = "myconnection"
  base_connection_id = testgretunnel
  local_gateway_ip   = 192.168.0.1
  local_tunnel_ip    = 10.0.0.1
  remote_bgp_asn     = 36361
  remote_gateway_ip  = 192.168.1.1
  remote_tunnel_ip   = 10.0.1.1
  zone               = us-east
}