Creazione di una connessione tramite tunnel GRE
È possibile collegare gli endpoint utilizzando una connessione gateway di transito a tunnel Generic Routing Encapsulation (GRE). Questa connessione consente a un gateway di transito di collegarsi a reti overlay ospitate su risorse infrastrutturali classiche.
Questa forma di tunnel GRE è ora deprecata. Si raccomanda l'uso di tunnel GRE non vincolati. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.
I tunnel GRE non vincolati offrono i seguenti vantaggi:
- La possibilità di ricevere sottoreti di rete classiche da una connessione classica.
- La possibilità di comunicare attraverso altri tunnel GRE non vincolati sullo stesso gateway di transito nella stessa zona di disponibilità.
- Non richiede una connessione classica sul gateway di transito. Di conseguenza, le sottoreti della rete classica non saranno pubblicizzate alle connessioni del gateway di transito (e viceversa).
La migrazione delle gallerie GRE in gallerie GRE non vincolate richiede l'eliminazione di tutte le gallerie GRE esistenti prima di crearne di nuove non vincolate. La migrazione causerà anche un'interruzione della rete per tutto ciò che utilizza il vecchio tunnel GRE fino alla creazione del nuovo.
Per migrare da un tunnel GRE a un tunnel GRE non vincolato:
-
Raccogliere le informazioni di configurazione del tunnel GRE esistente per utilizzarle sul nuovo tunnel GRE non vincolato.
-
Cancellare le connessioni classiche, se necessario.
Le connessioni classiche non possono essere eliminate se sono utilizzate da altri tunnel GRE.
Le connessioni GRE dei gateway di transito richiedono che il proprietario del gateway configuri specificamente l'HA per le proprie esigenze. Una connessione GRE è una connessione punto a punto, non dispone di ridondanza integrata e costituisce un unico punto di guasto. Quando si configura una connessione GRE su un gateway di transito, è necessario specificare la zona di disponibilità. Per una soluzione HA affidabile, configurare più connessioni GRE utilizzando diverse zone di disponibilità.
Prima di iniziare
Prima di creare una connessione a tunnel GRE, è necessario soddisfare i seguenti prerequisiti:
- Assicurarsi di avere una connessione all'infrastruttura classica esistente o crearne una. Per ulteriori informazioni, vedere Aggiunta di una connessione. La connessione del tunnel GRE si connette con un endpoint solo sull'infrastruttura classica.
- Per ulteriori prerequisiti, consultare le considerazioni sulla connessione GRE.
Creazione di una connessione a tunnel GRE nell'interfaccia utente
Nell'interfaccia utente è possibile creare solo tunnel GRE non vincolati. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.
Creazione di una connessione a tunnel GRE dalla CLI
Crea una connessione di tunnel Generic Routing Encapsulation (GRE) sul gateway di transito indicato.
ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]
Dove:
GATEWAY_ID- ID del gateway a cui è associata la nuova connessione.
--name- Nome della nuova connessione.
--zone- Zona di disponibilità per il tunnel GRE. Esempio:
us-south-1 --base-connection-id- ID della connessione di rete classica che fungerà da underlay per il tunnel GRE.
--local-gateway-ip- Indirizzo IP del gateway locale per la connessione tramite tunnel GRE.
--local-tunnel-ip- Indirizzo IP locale del tunnel per la connessione tramite tunnel GRE.
--remote-gateway-ip- Indirizzo IP del gateway remoto per la connessione tramite tunnel GRE.
--remote-tunnel-ip- Indirizzo IP del tunnel remoto per la connessione tramite tunnel GRE.
--remote-bgp-asn- Opzionale: se l'ASN BGP remoto non viene specificato, ne viene generato uno.
--output json- Opzionale: visualizza l'output in formato JSON.
--help | -h- Facoltativo: visualizza le istruzioni relative a questo comando.
Esempio
Creare una connessione tunnel GRE denominata gre-connection utilizzando la connessione classica 9037f710-8dfb-4948-a2bd-847c8dde96d3 come connessione di base:
ibmcloud tg connection-create-gre $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3 --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2
Creare una connessione a tunnel GRE con l'API
Richiesta di esempio
Questo esempio illustra la richiesta di una connessione GRE:
curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"
Il payload di questa richiesta è il seguente:
{
"base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
"local_gateway_ip": "192.168.100.1",
"local_tunnel_ip": "192.168.129.2",
"name": "Transit_Service_BWTN_SJ_DL",
"network_type": "gre_tunnel",
"remote_bgp_asn": 65010,
"remote_gateway_ip": "10.242.63.12",
"remote_tunnel_ip": "192.168.129.1"
}
Risposta di esempio
Questo esempio illustra la risposta alla creazione di un tunnel GRE:
{
"created_at": "2020-03-31T12:08:05Z",
"id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
"name": "example-connection",
"network_type": "gre_tunnel",
"status": "pending",
"updated_at": "2020-03-31T12:08:05Z"
}
Per ulteriori informazioni, consultare la sezione " Aggiunge una connessione a un'istanza di Transit Gateway " nella documentazione di riferimento dell'API di Transit Gateway.
Creare una connessione a tunnel GRE con Terraform
Quando si crea una connessione di tunnel Generic Routing Encapsulation (GRE), è possibile specificare i seguenti riferimenti di argomenti per la risorsa:
| Argomento | Dettagli |
|---|---|
| ** | base_connection_id** Opzionale Imposta una nuova risorsa string |
| ** | gateway** Richiesto Forza la nuova risorsa stringa |
| ** | local_gateway_ip** Facoltativo Imposta la nuova risorsa string |
| ** | local_tunnel_ip** Facoltativo Imposta una nuova risorsa string |
| ** | nome** Opzionale stringa |
| ** | network_type** Richiesto Forza una nuova risorsa string |
| ** | remote_bgp_asn** Opzionale Forza la creazione di una nuova risorsa intero |
| ** | remote_gateway_ip** Opzionale Forza una nuova risorsa stringa |
| ** | remote_tunnel_ip** Opzionale Forza una nuova risorsa stringa |
| ** | zone** Opzionale Forza la nuova risorsa stringa |
Esempio
Questo esempio illustra la richiesta di una connessione a un tunnel GRE:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "gre_tunnel"
name = "myconnection"
base_connection_id = testgretunnel
local_gateway_ip = 192.168.0.1
local_tunnel_ip = 10.0.0.1
remote_bgp_asn = 36361
remote_gateway_ip = 192.168.1.1
remote_tunnel_ip = 10.0.1.1
zone = us-east
}