GRE 터널 연결 작성
GRE(일반 라우팅 캡슐화) 터널 트랜짓 게이트웨이 연결을 사용하여 엔드포인트를 연결할 수 있습니다. 이 연결을 통해 트랜짓 게이트웨이가 기존 인프라 리소스에 호스팅된 오버레이 네트워크에 연결할 수 있습니다.
이 형태의 GRE 터널은 이제 더 이상 사용되지 않습니다. 언바운드 GRE 터널을 사용하는 것이 좋습니다. 자세한 내용은 언바인딩된 GRE 터널 만들기를 참조하세요.
언바운드 GRE 터널은 다음과 같은 이점을 제공합니다:
- 클래식 연결에서 클래식 네트워크 서브넷을 수신하는 기능입니다.
- 동일한 가용성 영역의 동일한 환승 게이트웨이에서 다른 비바운드 GRE 터널을 통해 통신할 수 있는 기능입니다.
- 트랜짓 게이트웨이에서 클래식 연결이 필요하지 않습니다. 결과적으로 기존 네트워크의 서브넷은 트랜짓 게이트웨이의 연결에 광고되지 않으며 그 반대의 경우도 마찬가지입니다.
GRE 터널을 언바인딩된 GRE 터널로 마이그레이션하려면 기존 GRE 터널을 모두 삭제한 후 언바인딩된 새 터널을 만들어야 합니다. 또한 마이그레이션을 수행하면 새 터널을 생성할 때까지 이전 GRE 터널을 사용하는 모든 항목에 네트워크 중단이 발생할 수 있습니다.
GRE 터널에서 바인딩되지 않은 GRE 터널로 마이그레이션하려면:
-
새로운 언바운드 GRE 터널에서 사용할 기존 GRE 터널의 구성 정보를 수집합니다.
-
필요한 경우 기존 연결을 삭제하세요.
클래식 연결은 다른 GRE 터널에서 사용 중인 경우 삭제할 수 없습니다.
트랜짓 게이트웨이 GRE 연결의 경우, 게이트웨이 소유자가 자신의 요구 사항에 맞게 HA를 구체적으로 구성해야 합니다. GRE 연결은 지점 간 연결이며, 내장된 중복성이 없고, 단일 장애 지점입니다. Transit Gateway에서 GRE 연결을 구성할 때 가용성 구역을 지정해야 합니다. 안정적인 고가용성(HA) 솔루션을 구축하려면 서로 다른 가용 영역을 사용하여 여러 개의 GRE 연결을 구성하십시오.
시작하기 전에
GRE 터널 연결을 작성하기 전에 다음 전제조건을 충족해야 합니다.
- 기존 클래식 인프라 연결이 있는지 확인하거나 작성하십시오. 자세한 정보는 연결 추가를 참조하십시오. GRE 터널 연결은 클래식 인프라의 엔드포인트와만 연결됩니다.
- 추가 전제 조건에 대한 GRE 연결 고려 사항을 검토하세요.
UI에서 GRE 터널 연결 만들기
UI에서는 바인딩되지 않은 GRE 터널만 생성할 수 있습니다. 자세한 내용은 언바인딩된 GRE 터널 만들기를 참조하세요.
CLI에서 GRE 터널 연결 만들기
지정된 Transit Gateway에서 GRE(Generic Routing Encapsulation) 터널 연결을 작성합니다.
ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]
여기서:
GATEWAY_ID- 새 연결이 바인딩되는 게이트웨이의 ID입니다.
--name- 새 연결의 이름.
--zone- GRE 터널의 가용성 영역. 예:
us-south-1 --base-connection-id- GRE 터널의 언더레이가 될 클래식 네트워크 연결의 ID입니다.
--local-gateway-ip- GRE 터널 연결을 위한 로컬 게이트웨이 IP 주소.
--local-tunnel-ip- GRE 터널 연결을 위한 로컬 터널 IP 주소.
--remote-gateway-ip- GRE 터널 연결을 위한 원격 게이트웨이 IP 주소.
--remote-tunnel-ip- GRE 터널 연결을 위한 원격 터널 IP 주소.
--remote-bgp-asn- 선택 사항: 원격 BGP ASN이 지정되지 않은 경우, ASN이 생성됩니다.
--output json- 선택 사항: 출력을 JSON 형식으로 표시합니다.
--help | -h- 선택 사항: 이 명령에 대한 도움말을 확인하세요.
예
기본 연결 9037f710-8dfb-4948-a2bd-847c8dde96d3 을 기반으로 “ gre-connection ”이라는 이름의 GRE 터널 연결을 생성합니다:
ibmcloud tg connection-create-gre $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3 --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2
API로 GRE 터널 연결 만들기
요청 예
이 예는 GRE 연결 요청을 설명합니다:
curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"
이 요청의 페이로드는 다음과 같습니다:
{
"base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
"local_gateway_ip": "192.168.100.1",
"local_tunnel_ip": "192.168.129.2",
"name": "Transit_Service_BWTN_SJ_DL",
"network_type": "gre_tunnel",
"remote_bgp_asn": 65010,
"remote_gateway_ip": "10.242.63.12",
"remote_tunnel_ip": "192.168.129.1"
}
응답 예
이 예시는 GRE 터널을 생성했을 때의 응답을 보여줍니다:
{
"created_at": "2020-03-31T12:08:05Z",
"id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
"name": "example-connection",
"network_type": "gre_tunnel",
"status": "pending",
"updated_at": "2020-03-31T12:08:05Z"
}
자세한 내용은 ‘ Transit Gateway ’ API 참조 문서의 []에 대한 연결을 추가합니다. Transit Gateway 항목을 참조하십시오.
Terraform을 사용하여 GRE 터널 연결 만들기
GRE(일반 라우팅 캡슐화) 터널 연결을 만들 때 리소스에 대해 다음 인수 참조를 지정할 수 있습니다:
| 인수 | 세부사항 |
|---|---|
| ** | base_connection_id** 선택 사항 새 리소스를 강제 생성합니다 string |
| ** | 게이트웨이** 필수 새 리소스 강제 지정 문자열 |
| ** | local_gateway_ip** 선택 사항 새 리소스를 강제 적용 string |
| ** | local_tunnel_ip** 선택 사항 새 리소스 강제 적용 문자열 |
| ** | name** 선택 사항 문자열 |
| 네트워크 유형 필수 새 리소스 강제 적용 문자열 |
네트워크 유형입니다. 허용되는 값은 다음과 같습니다 gre_tunnel |
| ** | remote_bgp_asn** 선택 사항 새 리소스를 강제 적용 정수 |
| ** | remote_gateway_ip** 선택 사항 새 리소스를 강제 적용 문자열 |
| ** | remote_tunnel_ip** 선택 사항 새 리소스 강제 적용 문자열 |
| ** | zone** 선택 사항 새 리소스를 강제 적용 문자열 |
예
이 예는 GRE 터널 연결 요청을 설명합니다:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "gre_tunnel"
name = "myconnection"
base_connection_id = testgretunnel
local_gateway_ip = 192.168.0.1
local_tunnel_ip = 10.0.0.1
remote_bgp_asn = 36361
remote_gateway_ip = 192.168.1.1
remote_tunnel_ip = 10.0.1.1
zone = us-east
}