GRE 터널 연결 작성

GRE(일반 라우팅 캡슐화) 터널 트랜짓 게이트웨이 연결을 사용하여 엔드포인트를 연결할 수 있습니다. 이 연결을 통해 트랜짓 게이트웨이가 기존 인프라 리소스에 호스팅된 오버레이 네트워크에 연결할 수 있습니다.

이 형태의 GRE 터널은 이제 더 이상 사용되지 않습니다. 언바운드 GRE 터널을 사용하는 것이 좋습니다. 자세한 내용은 언바인딩된 GRE 터널 만들기를 참조하세요.

언바운드 GRE 터널은 다음과 같은 이점을 제공합니다:

  • 클래식 연결에서 클래식 네트워크 서브넷을 수신하는 기능입니다.
  • 동일한 가용성 영역의 동일한 환승 게이트웨이에서 다른 비바운드 GRE 터널을 통해 통신할 수 있는 기능입니다.
  • 트랜짓 게이트웨이에서 클래식 연결이 필요하지 않습니다. 결과적으로 기존 네트워크의 서브넷은 트랜짓 게이트웨이의 연결에 광고되지 않으며 그 반대의 경우도 마찬가지입니다.

GRE 터널을 언바인딩된 GRE 터널로 마이그레이션하려면 기존 GRE 터널을 모두 삭제한 후 언바인딩된 새 터널을 만들어야 합니다. 또한 마이그레이션을 수행하면 새 터널을 생성할 때까지 이전 GRE 터널을 사용하는 모든 항목에 네트워크 중단이 발생할 수 있습니다.

GRE 터널에서 바인딩되지 않은 GRE 터널로 마이그레이션하려면:

  1. 새로운 언바운드 GRE 터널에서 사용할 기존 GRE 터널의 구성 정보를 수집합니다.

  2. 기존 GRE 터널을 삭제하세요.

  3. 필요한 경우 기존 연결을 삭제하세요.

    클래식 연결은 다른 GRE 터널에서 사용 중인 경우 삭제할 수 없습니다.

  4. 새 언바운드 GRE 터널을 생성합니다.

트랜짓 게이트웨이 GRE 연결의 경우, 게이트웨이 소유자가 자신의 요구 사항에 맞게 HA를 구체적으로 구성해야 합니다. GRE 연결은 지점 간 연결이며, 내장된 중복성이 없고, 단일 장애 지점입니다. Transit Gateway에서 GRE 연결을 구성할 때 가용성 구역을 지정해야 합니다. 안정적인 고가용성(HA) 솔루션을 구축하려면 서로 다른 가용 영역을 사용하여 여러 개의 GRE 연결을 구성하십시오.

시작하기 전에

GRE 터널 연결을 작성하기 전에 다음 전제조건을 충족해야 합니다.

  • 기존 클래식 인프라 연결이 있는지 확인하거나 작성하십시오. 자세한 정보는 연결 추가를 참조하십시오. GRE 터널 연결은 클래식 인프라의 엔드포인트와만 연결됩니다.
  • 추가 전제 조건에 대한 GRE 연결 고려 사항을 검토하세요.

UI에서 GRE 터널 연결 만들기

UI에서는 바인딩되지 않은 GRE 터널만 생성할 수 있습니다. 자세한 내용은 언바인딩된 GRE 터널 만들기를 참조하세요.

CLI에서 GRE 터널 연결 만들기

지정된 Transit Gateway에서 GRE(Generic Routing Encapsulation) 터널 연결을 작성합니다.

ibmcloud tg connection-create-gre|ccgre GATEWAY_ID --name NAME --zone ZONE --base-connection-id BASE_CONNECTION_ID --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]

여기서:

GATEWAY_ID
새 연결이 바인딩되는 게이트웨이의 ID입니다.
--name
새 연결의 이름.
--zone
GRE 터널의 가용성 영역. 예: us-south-1
--base-connection-id
GRE 터널의 언더레이가 될 클래식 네트워크 연결의 ID입니다.
--local-gateway-ip
GRE 터널 연결을 위한 로컬 게이트웨이 IP 주소.
--local-tunnel-ip
GRE 터널 연결을 위한 로컬 터널 IP 주소.
--remote-gateway-ip
GRE 터널 연결을 위한 원격 게이트웨이 IP 주소.
--remote-tunnel-ip
GRE 터널 연결을 위한 원격 터널 IP 주소.
--remote-bgp-asn
선택 사항: 원격 BGP ASN이 지정되지 않은 경우, ASN이 생성됩니다.
--output json
선택 사항: 출력을 JSON 형식으로 표시합니다.
--help | -h
선택 사항: 이 명령에 대한 도움말을 확인하세요.

기본 연결 9037f710-8dfb-4948-a2bd-847c8dde96d3 을 기반으로 “ gre-connection ”이라는 이름의 GRE 터널 연결을 생성합니다:

ibmcloud tg connection-create-gre $gateway  --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3  --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2

API로 GRE 터널 연결 만들기

요청 예

이 예는 GRE 연결 요청을 설명합니다:

curl -X POST "https://transit.cloud.ibm.com/v1/transit_gateways/test/connections?version=2022-01-27" -H "accept: application/json" -H "Content-Type: application/json" -d "{\"base_connection_id\":\"975f58c1-afe7-469a-9727-7f3d720f2d32\",\"local_gateway_ip\":\"192.168.100.1\",\"local_tunnel_ip\":\"192.168.129.2\",\"name\":\"Transit_Service_BWTN_SJ_DL\",\"network_type\":\"gre_tunnel\",\"remote_bgp_asn\":65010,\"remote_gateway_ip\":\"10.242.63.12\",\"remote_tunnel_ip\":\"192.168.129.1\"}"

이 요청의 페이로드는 다음과 같습니다:

{
  "base_connection_id": "975f58c1-afe7-469a-9727-7f3d720f2d32",
  "local_gateway_ip": "192.168.100.1",
  "local_tunnel_ip": "192.168.129.2",
  "name": "Transit_Service_BWTN_SJ_DL",
  "network_type": "gre_tunnel",
  "remote_bgp_asn": 65010,
  "remote_gateway_ip": "10.242.63.12",
  "remote_tunnel_ip": "192.168.129.1"
}

응답 예

이 예시는 GRE 터널을 생성했을 때의 응답을 보여줍니다:

{
  "created_at": "2020-03-31T12:08:05Z",
  "id": "1a15dca5-7e33-45e1-b7c5-bc690e569531",
  "name": "example-connection",
  "network_type": "gre_tunnel",
  "status": "pending",
  "updated_at": "2020-03-31T12:08:05Z"
}

자세한 내용은 ‘ Transit Gateway ’ API 참조 문서의 []에 대한 연결을 추가합니다. Transit Gateway 항목을 참조하십시오.

Terraform을 사용하여 GRE 터널 연결 만들기

GRE(일반 라우팅 캡슐화) 터널 연결을 만들 때 리소스에 대해 다음 인수 참조를 지정할 수 있습니다:

GRE 생성을 위한 Terraform 인자 참조
인수 세부사항
** base_connection_id**
선택 사항
새 리소스를 강제 생성합니다
string
** 게이트웨이**
필수
새 리소스 강제 지정
문자열
** local_gateway_ip**
선택 사항
새 리소스를 강제 적용
string
** local_tunnel_ip**
선택 사항
새 리소스 강제 적용
문자열
** name**
선택 사항
문자열
네트워크 유형
필수
새 리소스 강제 적용
문자열
네트워크 유형입니다. 허용되는 값은 다음과 같습니다 gre_tunnel
** remote_bgp_asn**
선택 사항
새 리소스를 강제 적용
정수
** remote_gateway_ip**
선택 사항
새 리소스를 강제 적용
문자열
** remote_tunnel_ip**
선택 사항
새 리소스 강제 적용
문자열
** zone**
선택 사항
새 리소스를 강제 적용
문자열

이 예는 GRE 터널 연결 요청을 설명합니다:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway            = ibm_tg_gateway.test_tg_gateway.id
  network_type       = "gre_tunnel"
  name               = "myconnection"
  base_connection_id = testgretunnel
  local_gateway_ip   = 192.168.0.1
  local_tunnel_ip    = 10.0.0.1
  remote_bgp_asn     = 36361
  remote_gateway_ip  = 192.168.1.1
  remote_tunnel_ip   = 10.0.1.1
  zone               = us-east
}