GRE-Tunnelverbindung erstellen
Sie können Endpunkte über eine Generic Routing Encapsulation (GRE)-Tunnel-Transitgateway-Verbindung verbinden. Diese Verbindung ermöglicht es einem Transit-Gateway, eine Verbindung zu Overlay-Netzwerken herzustellen, die auf klassischen Infrastrukturressourcen gehostet werden.
Diese Form des GRE-Tunnels ist jetzt veraltet. Die Verwendung von ungebundenen GRE-Tunneln wird empfohlen. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.
Ungebundene GRE-Tunnel bieten die folgenden Vorteile:
- Die Möglichkeit, klassische Netzwerk-Subnetze über eine klassische Verbindung zu empfangen.
- Die Möglichkeit, über andere ungebundene GRE-Tunnel auf demselben Transit-Gateway in derselben Verfügbarkeitszone zu kommunizieren.
- Erfordert keine klassische Verbindung am Transit-Gateway. Infolgedessen werden die Subnetze des klassischen Netzes den Verbindungen am Transit-Gateway nicht angezeigt (und umgekehrt).
Die Migration Ihrer GRE-Tunnel zu ungebundenen GRE-Tunneln erfordert das Löschen aller bestehenden GRE-Tunnel, bevor Sie neue ungebundene Tunnel erstellen. Die Migration führt auch zu einer Unterbrechung des Netzwerks für alle Geräte, die den alten GRE-Tunnel verwenden, bis Sie den neuen Tunnel erstellen.
So migrieren Sie von einem GRE-Tunnel zu einem ungebundenen GRE-Tunnel:
-
Sammeln Sie die Konfigurationsinformationen des bestehenden GRE-Tunnels zur Verwendung im neuen ungebundenen GRE-Tunnel.
-
Löschen Sie bei Bedarf alle klassischen Verbindungen.
Klassische Verbindungen können nicht gelöscht werden, wenn sie von anderen GRE-Tunneln verwendet werden.
Bei GRE-Verbindungen über Transit-Gateways muss der Gateway-Besitzer die Hochverfügbarkeitsfunktion (HA) speziell an seine Anforderungen anpassen. Eine GRE-Verbindung ist eine Punkt-zu-Punkt-Verbindung, verfügt über keine integrierte Redundanz und stellt einen Single Point of Failure dar. Wenn Sie eine GRE-Verbindung auf einem Transitgateway konfigurieren, müssen Sie die Verfügbarkeitszone angeben. Um eine robuste HA-Lösung zu erhalten, konfigurieren Sie mehrere GRE-Verbindungen unter Verwendung verschiedener Verfügbarkeitszonen.
Vorbereitende Schritte
Die folgenden Voraussetzungen müssen erfüllt sein, bevor Sie eine GRE-Tunnelverbindung erstellen können:
- Stellen Sie sicher, dass Sie über eine vorhandene klassische Infrastrukturverbindung verfügen, oder erstellen Sie eine. Weitere Informationen finden Sie unter Verbindung hinzufügen. Die GRE-Tunnelverbindung stellt eine Verbindung zu einem Endpunkt nur für die klassische Infrastruktur her.
- Weitere Voraussetzungen finden Sie in den Überlegungen zur GRE-Verbindung.
Erstellen einer GRE-Tunnelverbindung in der Benutzeroberfläche
In der Benutzeroberfläche können nur ungebundene GRE-Tunnel erstellt werden. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.
Erstellen einer GRE-Tunnelverbindung über die CLI
Erstellen Sie eine GRE-Tunnelverbindung (Generic Routing Encapsulation) auf dem angegebenen Transitgateway.
ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]
Dabei gilt:
GATEWAY_ID- ID des Gateways, an das die neue Verbindung gebunden ist.
--name- Name der neuen Verbindung.
--zone- Verfügbarkeitszone für den GRE-Tunnel. Beispiel:
us-south-1 --base-connection-id- ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dienen wird.
--local-gateway-ip- Lokale Gateway-IP-Adresse für die GRE-Tunnelverbindung.
--local-tunnel-ip- Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip- IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip- IP-Adresse des Remote-Tunnels für die GRE-Tunnelverbindung.
--remote-bgp-asn- Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json- Optional: Zeigt die Ausgabe im JSON-Format an.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „ gre-connection “, wobei Sie die klassische Verbindung „ 9037f710-8dfb-4948-a2bd-847c8dde96d3 “ als Basisverbindung verwenden:
ibmcloud tg connection-create-gre $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3 --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2
Erstellen einer GRE-Tunnelverbindung mit der API
Beispielanforderung
Dieses Beispiel zeigt, wie eine GRE-Verbindung angefordert wird:
curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"
Die Nutzdaten dieser Anfrage lauten wie folgt:
{
"base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
"local_gateway_ip": "192.168.100.1",
"local_tunnel_ip": "192.168.129.2",
"name": "Transit_Service_BWTN_SJ_DL",
"network_type": "gre_tunnel",
"remote_bgp_asn": 65010,
"remote_gateway_ip": "10.242.63.12",
"remote_tunnel_ip": "192.168.129.1"
}
Beispielantwort
Dieses Beispiel veranschaulicht die Reaktion auf die Erstellung eines GRE-Tunnels:
{
"created_at": "2020-03-31T12:08:05Z",
"id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
"name": "example-connection",
"network_type": "gre_tunnel",
"status": "pending",
"updated_at": "2020-03-31T12:08:05Z"
}
Weitere Informationen finden Sie unter „ Verbindung zu einem Transit Gateway herstellen “ in der API-Referenz zu „ Transit Gateway “.
Erstellen einer GRE-Tunnelverbindung mit Terraform
Sie können die folgenden Argumente für Ihre Ressource angeben, wenn Sie eine Generic Routing Encapsulation (GRE)-Tunnelverbindung erstellen:
| Argument | Details |
|---|---|
| ** | base_connection_id** Optional Erzwingt eine neue Ressource string |
| ** | Gateway**- Erforderlich Erzwingt eine neue Ressource string |
| ** | local_gateway_ip** Optional Erzwingt die Verwendung einer neuen Ressource string |
| ** | local_tunnel_ip** Optional Erzwingt die Verwendung der neuen Ressource string |
| ** | name** Optional -Zeichenkette |
| ** | network_type** Erforderlich Erzwingt neue Ressource string |
| ** | remote_bgp_asn** Optional Erzwingt die Erstellung einer neuen Ressource Ganzzahl |
| ** | remote_gateway_ip** Optional Erzwingt die Erstellung einer neuen Ressource string |
| ** | remote_tunnel_ip** Optional Erzwingt die Erstellung einer neuen Ressource string |
| ** | zone** Optional Erzwingt eine neue Ressource string |
Beispiel
Dieses Beispiel zeigt, wie eine GRE-Tunnelverbindung angefordert wird:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "gre_tunnel"
name = "myconnection"
base_connection_id = testgretunnel
local_gateway_ip = 192.168.0.1
local_tunnel_ip = 10.0.0.1
remote_bgp_asn = 36361
remote_gateway_ip = 192.168.1.1
remote_tunnel_ip = 10.0.1.1
zone = us-east
}