Adición de una conexión

Puede añadir una conexión a una pasarela de tránsito mediante la interfaz de usuario, la CLI, la API y Terraform.

Añadir una conexión en la interfaz de usuario

Para añadir una conexión a una pasarela de tránsito, siga estos pasos:

  1. Abre la consola de IBM Cloud e inicia sesión en tu cuenta.

  2. Seleccione el icono Menú de navegación Menú de navegación en la parte superior izquierda y, a continuación, haga clic en Infraestructura > Red > Transit Gateway.

  3. Pulse el nombre de la pasarela de tránsito en la que desee añadir una conexión.

    Si te encuentras en la vista ampliada, haz clic en Ver todos los detalles.

  4. En la vista Conexiones, haga clic en Añadir conexión.

  5. Elija y configure las conexiones de red específicas que desee añadir a la pasarela de tránsito. Las opciones incluyen:

    • Las redes de Infraestructura clásica le permiten conectarse a los recursos clásicos de IBM Cloud. Solo se permite una conexión de infraestructura clásica por cuenta.

    • Direct Link Establece una conexión de red desde y hacia las pasarel Direct Link, de modo que exista una conexión segura con las redes locales y otros recursos conectados a la pasarela de tránsito.

      Si selecciona Direct Link, también deberá iniciar sesión en la consola Direct Link y especificar Transit Gateway como el tipo de conexión de red para su enlace directo.

    • Power Virtual Server- Establece una conexión de red desde y hacia un espacio de trabajo de Power Virtual Server para acceder a los recursos de una coubicación de Power Virtual Server.

      Si selecciona Power Virtual Server debe crearse un espacio de trabajo Power Virtual Server en un centro de datos habilitado para PER. Para obtener una lista de los centros de datos habilitados para PER, consulte Introducción a Power Edge Router.

    • El túnel GRE redundante permite que los túneles GRE no vinculados se conecten a puntos finales en redes VPC o de infraestructura clásica, lo que permite crear redundancia para los túneles GRE. Para obtener más información, consulte Creación de un túnel GRE redundante.

    • El túnel GRE sin límites permite que una pasarela de tránsito se conecte a redes superpuestas alojadas en recursos de infraestructura clásica. Para obtener más información, consulte Creación de un túnel GRE no unido.

    • Las redes de VPC pueden contener recursos de cálculo, lo que le permite conectarse a los recursos de VPC de su cuenta o, con aprobación, los recursos de VPC de otra cuenta.

    • Las conexiones de pasarela VPN enlazan redes locales o externas con IBM Cloud conectando una pasarela VPN como radio a una pasarela de tránsito. Estas conexiones utilizan túneles GRE redundantes y enrutamiento dinámico con eBGP para permitir una integración de red eficiente y escalable. Para obtener más información, consulte Creación de una pasarela VPN.

  6. Si lo deseas, crea filtros de prefijo para establecer una lista ordenada de filtros que determinen las rutas que tu puerta de enlace de tránsito acepta o rechaza. Para obtener más información, consulte Adición y supresión de filtros de prefijo.

  7. Después de seleccionar una conexión de red, elija una opción de alcance de conexión:

    • Añadir nueva conexión en esta cuenta- Introduzca un nombre de conexión y cualquier otra información necesaria para su conexión.

      • Para Power Virtual Server seleccione una ubicación para el espacio de trabajo Power Virtual Server. A continuación, seleccione de la lista de espacios de trabajo Power Virtual Server habilitados para Transit Gateway. Tenga en cuenta que no todos los espacios de trabajo de Power Virtual Server aparecen en este menú.

      • Para la pasarela VPN, seleccione primero la región en la que está desplegada su pasarela VPN. A continuación, seleccione una de las pasarelas VPN disponibles que admitan el enrutamiento dinámico.

        Debe especificar un bloque CIDR personalizado para la conexión. El CIDR define el rango de IP que se utiliza para asignar direcciones en los túneles GRE redundantes y debe utilizar el espacio de direcciones privadas RFC 1918, tener al menos el tamaño de una subred /27 y no solaparse con otros CIDR de conexión en la pasarela de tránsito.

        En la lista de conexiones disponibles sólo se muestran las pasarelas VPN con enrutamiento dinámico activado. La región y la zona seleccionadas determinan a qué routers Transit Gateway se conecta la pasarela VPN.

        Especificar una zona es opcional si la puerta de enlace VPN y la puerta de enlace de tránsito se encuentran en la misma región multizona (MZR). En este caso, la conexión utiliza la zona de la puerta de enlace VPN.

    • Solicitar conexión a una red de otra cuenta- Introduzca el ID de IBM Cloud o el nombre del recurso en la nube (CRN) de la cuenta que gestiona la red a la que desea conectarse. A continuación, complete la información restante. Todos los recursos conectados a esa pasarela de tránsito serán accesibles desde la otra red. Para obtener más información, incluido cómo obtener el ID de nube o CRN, consulte Añadir una conexión entre cuentas.

      • IBM Cloud ID - Requerido por la infraestructura clásica y el túnel GRE no unido.
      • CRN - Requerido por todas las demás conexiones.

      Para comprobar si tu espacio de trabajo de Power Systems Virtual Server está configurado correctamente, ve a la interfaz de usuario de Power Systems Virtual Server y busca en el menú de navegación la página Conexiones a la nube. Si no existe una página de conexiones a la nube, el espacio de trabajo aprovecha Transit Gateway. De lo contrario, deberá configurar conexiones virtuales con conexiones Cloud en la página Power Systems Virtual Server.

  8. Una vez completada la información de conexión a la red, haga clic en Añadir para crear una conexión.

Añadir una conexión desde la CLI

Antes de empezar

Complete estos requisitos previos para utilizar la interfaz de línea de mandatos de Transit Gateway, que se implementa como un plug-in de interfaz de línea de mandatos de IBM Cloud.

  1. Instale la CLI de IBM Cloud.

  2. Instale el plugin de la CLI de tg-cli/tg en la CLI de IBM Cloud.

    Para instalar:

    ibmcloud plugin install tg
    

Si va a utilizar la interfaz de línea de mandatos con un punto final privado virtual (VPE), debe establecer la variable siguiente:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com

Para añadir una conexión en la pasarela de tránsito desde la CLI, introduce el siguiente comando :

ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]

Opciones de comando

GATEWAY_ID

ID de la puerta de enlace en la que se encuentra la nueva conexión.

--name

Nombre de la nueva conexión.

--network-id

ID de la conexión de red. Para classic, no establezca un valor. Utilice el CRN para todos los demás tipos de red. Por ejemplo, para averiguar el CRN de una VPC:

ibmcloud is vpc VPC_ID --json
--network-type
Tipo de red de la conexión. Los valores son classic, directlink, power_virtual_server, vpn_gateway y vpc.
--network-account-id
ID de la cuenta de IBM Cloud que se debe utilizar para crear una conexión clásica. Solo se utiliza con el tipo classic, cuando la cuenta de la conexión es diferente de la cuenta de la pasarela.
--zone
Opcional: zona de disponibilidad en la que se ha implementado un túnel GRE o una conexión VPN. Sólo aplicable al tipo de red vpn_gateway.
--default-prefix-filter
Opcional: filtro de prefijo predeterminado de la conexión (permit | deny).
--cidr
Opcional: bloque CIDR que se utilizará para la conexión. Sólo aplicable al tipo de red vpn_gateway.
--output json
Opcional: especifica si deseas que el resultado se muestre en formato JSON.
--help | -h
Opcional: Obtener ayuda sobre este comando.

Ejemplos

Este ejemplo muestra la creación de una conexión VPC denominada vpc-connection mediante vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":

ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc

Crear una conexión clásica llamada classic-conn.

ibmcloud tg cc $gateway --name classic-conn --network-type classic

Añadir una conexión con la API

Para añadir una conexión con la API, sigue estos pasos:

  1. Configure el entorno de la API.
  2. Almacene las variables adicionales que se utilizarán en los mandatos de la API.
  3. Añade una conexión a la pasarela de tránsito. Por ejemplo:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
  --header "Accept: application/json" \
  --header "Content-Type: application/json" \
  --data '{ "network_type": "vpc" }'
  "
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"

Para obtener más información, consulte Añadir una conexión a una pasarela de tránsito en la referencia de la API Transit Gateway.

Añadir una conexión con Terraform

Revisa las siguientes referencias de argumentos que puedes especificar para tu recurso al crear una conexión para una pasarela de tránsito mediante Terraform:

Referencias de argumentos de Terraform para crear una conexión
Argumento Detalles
** base_connection_id**
Opcional
. Obliga a utilizar una nueva cadena de recursos
** base_network_type**
Opcional
Fuerza un nuevo recurso
cadena
** gateway**
Required
Forces new resource
string
** local_gateway_ip**
Opcional
. Obliga a utilizar una nueva cadena de recursos
** local_tunnel_ip**
Opcional
. Obliga a utilizar una nueva cadena de recursos
** name**
Opcional
string
** network_account_id**
Opcional
. Obliga a utilizar una nueva cadena de
recursos
** network_type**
Obligatorio
Fuerza un nuevo recurso
cadena
** network_id**
Opcional
Obliga a crear un nuevo recurso
cadena
** remote_bgp_asn**
Opcional
. Obliga a introducir un nuevo recurso
entero
** remote_gateway_ip**
Opcional
. Obliga a utilizar una nueva cadena de recursos
** remote_tunnel_ip**
Opcional
. Obliga a utilizar una nueva cadena de recursos
zone
Opcional
. Impone una nueva cadena de recursos
La ubicación del túnel GRE. Este campo solo se aplica a las conexiones de tipo unbound_gre_tunnel y gre_tunnel.

Ejemplo

Este ejemplo ilustra la creación de una conexión de pasarela de tránsito que utiliza Terraform:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway      = ibm_tg_gateway.test_tg_gateway.id
  network_type = "vpc"
  name         = "myconnection"
  network_id   = ibm_is_vpc.test_tg_vpc.resource_crn
}