Adición de una conexión
Puede añadir una conexión a una pasarela de tránsito mediante la interfaz de usuario, la CLI, la API y Terraform.
Añadir una conexión en la interfaz de usuario
Para añadir una conexión a una pasarela de tránsito, siga estos pasos:
-
Seleccione el icono Menú de navegación
en la parte superior izquierda y, a continuación, haga clic en Infraestructura > Red > Transit Gateway.
-
Pulse el nombre de la pasarela de tránsito en la que desee añadir una conexión.
Si te encuentras en la vista ampliada, haz clic en Ver todos los detalles.
-
En la vista Conexiones, haga clic en Añadir conexión.
-
Elija y configure las conexiones de red específicas que desee añadir a la pasarela de tránsito. Las opciones incluyen:
-
Las redes de Infraestructura clásica le permiten conectarse a los recursos clásicos de IBM Cloud. Solo se permite una conexión de infraestructura clásica por cuenta.
-
Direct Link Establece una conexión de red desde y hacia las pasarel Direct Link, de modo que exista una conexión segura con las redes locales y otros recursos conectados a la pasarela de tránsito.
Si selecciona Direct Link, también deberá iniciar sesión en la consola Direct Link y especificar Transit Gateway como el tipo de conexión de red para su enlace directo.
-
Power Virtual Server- Establece una conexión de red desde y hacia un espacio de trabajo de Power Virtual Server para acceder a los recursos de una coubicación de Power Virtual Server.
Si selecciona Power Virtual Server debe crearse un espacio de trabajo Power Virtual Server en un centro de datos habilitado para PER. Para obtener una lista de los centros de datos habilitados para PER, consulte Introducción a Power Edge Router.
-
El túnel GRE redundante permite que los túneles GRE no vinculados se conecten a puntos finales en redes VPC o de infraestructura clásica, lo que permite crear redundancia para los túneles GRE. Para obtener más información, consulte Creación de un túnel GRE redundante.
-
El túnel GRE sin límites permite que una pasarela de tránsito se conecte a redes superpuestas alojadas en recursos de infraestructura clásica. Para obtener más información, consulte Creación de un túnel GRE no unido.
-
Las redes de VPC pueden contener recursos de cálculo, lo que le permite conectarse a los recursos de VPC de su cuenta o, con aprobación, los recursos de VPC de otra cuenta.
-
Las conexiones de pasarela VPN enlazan redes locales o externas con IBM Cloud conectando una pasarela VPN como radio a una pasarela de tránsito. Estas conexiones utilizan túneles GRE redundantes y enrutamiento dinámico con eBGP para permitir una integración de red eficiente y escalable. Para obtener más información, consulte Creación de una pasarela VPN.
-
-
Si lo deseas, crea filtros de prefijo para establecer una lista ordenada de filtros que determinen las rutas que tu puerta de enlace de tránsito acepta o rechaza. Para obtener más información, consulte Adición y supresión de filtros de prefijo.
-
Después de seleccionar una conexión de red, elija una opción de alcance de conexión:
-
Añadir nueva conexión en esta cuenta- Introduzca un nombre de conexión y cualquier otra información necesaria para su conexión.
-
Para Power Virtual Server seleccione una ubicación para el espacio de trabajo Power Virtual Server. A continuación, seleccione de la lista de espacios de trabajo Power Virtual Server habilitados para Transit Gateway. Tenga en cuenta que no todos los espacios de trabajo de Power Virtual Server aparecen en este menú.
-
Para la pasarela VPN, seleccione primero la región en la que está desplegada su pasarela VPN. A continuación, seleccione una de las pasarelas VPN disponibles que admitan el enrutamiento dinámico.
Debe especificar un bloque CIDR personalizado para la conexión. El CIDR define el rango de IP que se utiliza para asignar direcciones en los túneles GRE redundantes y debe utilizar el espacio de direcciones privadas RFC 1918, tener al menos el tamaño de una subred
/27y no solaparse con otros CIDR de conexión en la pasarela de tránsito.En la lista de conexiones disponibles sólo se muestran las pasarelas VPN con enrutamiento dinámico activado. La región y la zona seleccionadas determinan a qué routers Transit Gateway se conecta la pasarela VPN.
Especificar una zona es opcional si la puerta de enlace VPN y la puerta de enlace de tránsito se encuentran en la misma región multizona (MZR). En este caso, la conexión utiliza la zona de la puerta de enlace VPN.
-
-
Solicitar conexión a una red de otra cuenta- Introduzca el ID de IBM Cloud o el nombre del recurso en la nube (CRN) de la cuenta que gestiona la red a la que desea conectarse. A continuación, complete la información restante. Todos los recursos conectados a esa pasarela de tránsito serán accesibles desde la otra red. Para obtener más información, incluido cómo obtener el ID de nube o CRN, consulte Añadir una conexión entre cuentas.
- IBM Cloud ID - Requerido por la infraestructura clásica y el túnel GRE no unido.
- CRN - Requerido por todas las demás conexiones.
Para comprobar si tu espacio de trabajo de Power Systems Virtual Server está configurado correctamente, ve a la interfaz de usuario de Power Systems Virtual Server y busca en el menú de navegación la página Conexiones a la nube. Si no existe una página de conexiones a la nube, el espacio de trabajo aprovecha Transit Gateway. De lo contrario, deberá configurar conexiones virtuales con conexiones Cloud en la página Power Systems Virtual Server.
-
-
Una vez completada la información de conexión a la red, haga clic en Añadir para crear una conexión.
Añadir una conexión desde la CLI
Antes de empezar
Complete estos requisitos previos para utilizar la interfaz de línea de mandatos de Transit Gateway, que se implementa como un plug-in de interfaz de línea de mandatos de IBM Cloud.
-
Instale la CLI de IBM Cloud.
-
Instale el plugin de la CLI de
tg-cli/tgen la CLI de IBM Cloud.Para instalar:
ibmcloud plugin install tg
Si va a utilizar la interfaz de línea de mandatos con un punto final privado virtual (VPE), debe establecer la variable siguiente:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
Para añadir una conexión en la pasarela de tránsito desde la CLI, introduce el siguiente comando :
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]
Opciones de comando
GATEWAY_ID-
ID de la puerta de enlace en la que se encuentra la nueva conexión.
--name-
Nombre de la nueva conexión.
--network-id-
ID de la conexión de red. Para
classic, no establezca un valor. Utilice el CRN para todos los demás tipos de red. Por ejemplo, para averiguar el CRN de una VPC:ibmcloud is vpc VPC_ID --json--network-type- Tipo de red de la conexión. Los valores son
classic,directlink,power_virtual_server,vpn_gatewayyvpc. --network-account-id- ID de la cuenta de IBM Cloud que se debe utilizar para crear una conexión clásica. Solo se utiliza con el tipo
classic, cuando la cuenta de la conexión es diferente de la cuenta de la pasarela. --zone- Opcional: zona de disponibilidad en la que se ha implementado un túnel GRE o una conexión VPN. Sólo aplicable al tipo de red
vpn_gateway. --default-prefix-filter- Opcional: filtro de prefijo predeterminado de la conexión (
permit|deny). --cidr- Opcional: bloque CIDR que se utilizará para la conexión. Sólo aplicable al tipo de red
vpn_gateway. --output json- Opcional: especifica si deseas que el resultado se muestre en formato JSON.
--help | -h- Opcional: Obtener ayuda sobre este comando.
Ejemplos
Este ejemplo muestra la creación de una conexión VPC denominada vpc-connection mediante vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":
ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc
Crear una conexión clásica llamada classic-conn.
ibmcloud tg cc $gateway --name classic-conn --network-type classic
Añadir una conexión con la API
Para añadir una conexión con la API, sigue estos pasos:
- Configure el entorno de la API.
- Almacene las variables adicionales que se utilizarán en los mandatos de la API.
- Añade una conexión a la pasarela de tránsito. Por ejemplo:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--data '{ "network_type": "vpc" }'
"
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"
Para obtener más información, consulte Añadir una conexión a una pasarela de tránsito en la referencia de la API Transit Gateway.
Añadir una conexión con Terraform
Revisa las siguientes referencias de argumentos que puedes especificar para tu recurso al crear una conexión para una pasarela de tránsito mediante Terraform:
| Argumento | Detalles |
|---|---|
| ** | base_connection_id** Opcional . Obliga a utilizar una nueva cadena de recursos |
| ** | base_network_type** Opcional Fuerza un nuevo recurso cadena |
| ** | gateway** Required Forces new resource string |
| ** | local_gateway_ip** Opcional . Obliga a utilizar una nueva cadena de recursos |
| ** | local_tunnel_ip** Opcional . Obliga a utilizar una nueva cadena de recursos |
| ** | name** Opcional string |
| ** | network_account_id** Opcional . Obliga a utilizar una nueva cadena de recursos |
| ** | network_type** Obligatorio Fuerza un nuevo recurso cadena |
| ** | network_id** Opcional Obliga a crear un nuevo recurso cadena |
| ** | remote_bgp_asn** Opcional . Obliga a introducir un nuevo recurso entero |
| ** | remote_gateway_ip** Opcional . Obliga a utilizar una nueva cadena de recursos |
| ** | remote_tunnel_ip** Opcional . Obliga a utilizar una nueva cadena de recursos |
| zone Opcional . Impone una nueva cadena de recursos |
La ubicación del túnel GRE. Este campo solo se aplica a las conexiones de tipo unbound_gre_tunnel y gre_tunnel. |
Ejemplo
Este ejemplo ilustra la creación de una conexión de pasarela de tránsito que utiliza Terraform:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "vpc"
name = "myconnection"
network_id = ibm_is_vpc.test_tg_vpc.resource_crn
}