Creazione di una connessione tramite tunnel GRE

È possibile collegare gli endpoint utilizzando una connessione gateway di transito a tunnel Generic Routing Encapsulation (GRE). Questa connessione consente a un gateway di transito di collegarsi a reti overlay ospitate su risorse infrastrutturali classiche.

Questa forma di tunnel GRE è ora deprecata. Si raccomanda l'uso di tunnel GRE non vincolati. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.

I tunnel GRE non vincolati offrono i seguenti vantaggi:

  • La possibilità di ricevere sottoreti di rete classiche da una connessione classica.
  • La possibilità di comunicare attraverso altri tunnel GRE non vincolati sullo stesso gateway di transito nella stessa zona di disponibilità.
  • Non richiede una connessione classica sul gateway di transito. Di conseguenza, le sottoreti della rete classica non saranno pubblicizzate alle connessioni del gateway di transito (e viceversa).

La migrazione delle gallerie GRE in gallerie GRE non vincolate richiede l'eliminazione di tutte le gallerie GRE esistenti prima di crearne di nuove non vincolate. La migrazione causerà anche un'interruzione della rete per tutto ciò che utilizza il vecchio tunnel GRE fino alla creazione del nuovo.

Per migrare da un tunnel GRE a un tunnel GRE non vincolato:

  1. Raccogliere le informazioni di configurazione del tunnel GRE esistente per utilizzarle sul nuovo tunnel GRE non vincolato.

  2. Cancellare il vecchio tunnel GRE.

  3. Cancellare le connessioni classiche, se necessario.

    Le connessioni classiche non possono essere eliminate se sono utilizzate da altri tunnel GRE.

  4. Creare il nuovo tunnel GRE non vincolato.

Le connessioni GRE dei gateway di transito richiedono che il proprietario del gateway configuri specificamente l'HA per le proprie esigenze. Una connessione GRE è una connessione punto a punto, non dispone di ridondanza integrata e costituisce un unico punto di guasto. Quando si configura una connessione GRE su un gateway di transito, è necessario specificare la zona di disponibilità. Per una soluzione HA affidabile, configurare più connessioni GRE utilizzando diverse zone di disponibilità.

Prima di iniziare

Prima di creare una connessione a tunnel GRE, è necessario soddisfare i seguenti prerequisiti:

  • Assicurarsi di avere una connessione all'infrastruttura classica esistente o crearne una. Per ulteriori informazioni, vedere Aggiunta di una connessione. La connessione del tunnel GRE si connette con un endpoint solo sull'infrastruttura classica.
  • Per ulteriori prerequisiti, consultare le considerazioni sulla connessione GRE.

Creazione di una connessione a tunnel GRE nell'interfaccia utente

Nell'interfaccia utente è possibile creare solo tunnel GRE non vincolati. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.

Creazione di una connessione a tunnel GRE dalla CLI

Crea una connessione di tunnel Generic Routing Encapsulation (GRE) sul gateway di transito indicato.

ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]

Dove:

GATEWAY_ID
ID del gateway a cui è associata la nuova connessione.
--name
Nome della nuova connessione.
--zone
Zona di disponibilità per il tunnel GRE. Esempio: us-south-1
--base-connection-id
ID della connessione di rete classica che fungerà da underlay per il tunnel GRE.
--local-gateway-ip
Indirizzo IP del gateway locale per la connessione tramite tunnel GRE.
--local-tunnel-ip
Indirizzo IP locale del tunnel per la connessione tramite tunnel GRE.
--remote-gateway-ip
Indirizzo IP del gateway remoto per la connessione tramite tunnel GRE.
--remote-tunnel-ip
Indirizzo IP del tunnel remoto per la connessione tramite tunnel GRE.
--remote-bgp-asn
Opzionale: se l'ASN BGP remoto non viene specificato, ne viene generato uno.
--output json
Opzionale: visualizza l'output in formato JSON.
--help | -h
Facoltativo: visualizza le istruzioni relative a questo comando.

Esempio

Creare una connessione tunnel GRE denominata gre-connection utilizzando la connessione classica 9037f710-8dfb-4948-a2bd-847c8dde96d3 come connessione di base:

ibmcloud tg connection-create-gre $gateway  --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3  --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2

Creare una connessione a tunnel GRE con l'API

Richiesta di esempio

Questo esempio illustra la richiesta di una connessione GRE:

curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"

Il payload di questa richiesta è il seguente:

{
  "base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
  "local_gateway_ip": "192.168.100.1",
  "local_tunnel_ip": "192.168.129.2",
  "name": "Transit_Service_BWTN_SJ_DL",
  "network_type": "gre_tunnel",
  "remote_bgp_asn": 65010,
  "remote_gateway_ip": "10.242.63.12",
  "remote_tunnel_ip": "192.168.129.1"
}

Risposta di esempio

Questo esempio illustra la risposta alla creazione di un tunnel GRE:

{
  "created_at": "2020-03-31T12:08:05Z",
  "id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
  "name": "example-connection",
  "network_type": "gre_tunnel",
  "status": "pending",
  "updated_at": "2020-03-31T12:08:05Z"
}

Per ulteriori informazioni, consultare la sezione " Aggiunge una connessione a un'istanza di Transit Gateway " nella documentazione di riferimento dell'API di Transit Gateway.

Creare una connessione a tunnel GRE con Terraform

Quando si crea una connessione di tunnel Generic Routing Encapsulation (GRE), è possibile specificare i seguenti riferimenti di argomenti per la risorsa:

Riferimenti agli argomenti di Terraform per la creazione di una GRE
Argomento Dettagli
** base_connection_id**
Opzionale
Imposta una nuova risorsa
string
** gateway**
Richiesto
Forza la nuova risorsa
stringa
** local_gateway_ip**
Facoltativo
Imposta la nuova risorsa
string
** local_tunnel_ip**
Facoltativo
Imposta una nuova risorsa
string
** nome**
Opzionale
stringa
** network_type**
Richiesto
Forza una nuova risorsa
string
** remote_bgp_asn**
Opzionale
Forza la creazione di una nuova risorsa
intero
** remote_gateway_ip**
Opzionale
Forza una nuova risorsa
stringa
** remote_tunnel_ip**
Opzionale
Forza una nuova risorsa
stringa
** zone**
Opzionale
Forza la nuova risorsa
stringa

Esempio

Questo esempio illustra la richiesta di una connessione a un tunnel GRE:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway            = ibm_tg_gateway.test_tg_gateway.id
  network_type       = "gre_tunnel"
  name               = "myconnection"
  base_connection_id = testgretunnel
  local_gateway_ip   = 192.168.0.1
  local_tunnel_ip    = 10.0.0.1
  remote_bgp_asn     = 36361
  remote_gateway_ip  = 192.168.1.1
  remote_tunnel_ip   = 10.0.1.1
  zone               = us-east
}