Transitgateway-CLI

Die Befehlszeile IBM Cloud® Transit Gateway bietet eine Schnittstelle zum Dienst Transit Gateway. Sie können die Befehlszeilenschnittstelle verwenden, um Gateways und Verbindungen zu erstellen und zu verwalten und verfügbare Standorte für Gateways aufzulisten.

Vorbereitende Schritte

Führen Sie die folgenden Anweisungen aus, um die Transit Gateway-Befehlszeilenschnittstelle zu verwenden, die als IBM Cloud-CLI-Plug-in implementiert ist.

  1. Installieren Sie die IBM Cloud-CLI.

  2. Installieren Sie das CLI-Plug-in tg-cli/tg in der IBM Cloud-CLI.

    Führen Sie zum Installieren den folgenden Befehl aus:

    ibmcloud plugin install tg
    

Wenn Sie die Befehlszeilenschnittstelle mit einem virtuellen privaten Endpunkt (Virtual Private Endpoint, VPE) verwenden möchten, müssen Sie die folgende Variable festlegen:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com

ibmcloud plugin show tg

Informationen zum CLI-Plug-in für Transit Gateway anzeigen.

ibmcloud plugin show tg

Transit Gateways

Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Gateway-Funktionen.

ibmcloud tg gateway

Details zu einem bestimmten Gateway abrufen.

ibmcloud tg gateway|gw GATEWAY_ID [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, zu dem Sie Details wünschen.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Details für das Gateway anfordern.

ibmcloud tg gw $gateway

ibmcloud tg gateways

Transit Gateway-Instanzen auflisten.

ibmcloud tg gateways|gws [--output json] [-h, --help]

Befehlsoptionen

--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Andere Befehle erfordern eine Gateway-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:

gateway="bdf8fa2b-c518-9999-9028-f3c9ece86159"

ibmcloud tg gateway-create

Transit Gateway erstellen.

ibmcloud tg gateway-create|gwc --name NAME --location LOCATION [--routing ROUTING][--gre-enhanced-route-propagation true | false] [--resource-group-id RES_GROUP_ID] [--output json] [-h, --help]

Befehlsoptionen

--name
Name für das neue Gateway.
--location
Standort des Gateways (mögliche Werte finden Sie unter ibmcloud tg locations)
--routing
Gateway-Weiterleitung von Ressourcen (global | local). Wählen Sie global, um Ressourcen über Regionen hinweg zu verbinden. Der Standardwert ist local.
--resource-group-id
Optional: ID der Gateway-Ressourcengruppe. Verwendet die Standardressourcengruppe (sofern nicht angegeben).
--gre-enhanced-route-propagation
Optional: Geben Sie an, ob Sie die Weiterleitung von Routen über alle GREs, die mit demselben Transit-Gateway verbunden sind, aktivieren möchten. Gültige Werte sind „ true “ und „ false “ (Standard).
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Erstellen Sie ein Gateway mit dem Namen myGateway in us-south mit local-Routing, das die Standardressourcengruppe verwendet.

ibmcloud tg gwc --name myGateway --location us-south

ibmcloud tg gateway-delete

Vorhandenes Gateway löschen.

ibmcloud tg gateway-delete|gwd GATEWAY_ID [-f, --force] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, das Sie löschen möchten.
--force | -f
Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Gateway ohne Bestätigung löschen.

ibmcloud tg gwd $gateway -f

ibmcloud tg gateway-update

Eigenschaften für ein vorhandenes Gateway aktualisieren.

ibmcloud tg gateway-update|gwu GATEWAY_ID [--name NAME] [--routing ROUTING] [--gre-enhanced-route-propagation true | false] [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID

ID des Gateways, das Sie aktualisieren möchten.

--name

Optional: Neuer Name des Gateways.

--routing

Optional: Gateway-Routing von Ressourcen (global | local). Wählen Sie "Global", um Ressourcen über Regionen hinweg zu verbinden. Um die Weiterleitung von global auf local umzustellen, müssen alle bestehenden Verbindungen auf local umgeleitet werden.

--gre-enhanced-route-propagation

Optional: Geben Sie an, ob Sie die Weiterleitung von Routen über alle GREs, die mit demselben Transit-Gateway verbunden sind, aktivieren möchten. Gültige Werte sind „ true “ und „ false “ (Standard).

Nachdem Sie diesen Wert geändert haben, warten Sie einige Minuten, bis die Änderung wirksam wird.

--output json

Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.

--help | -h

Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Aktualisieren Sie das Gateway mit dem Routing-Wert „ global “.

ibmcloud tg gwu $gateway --routing global

Verbindungen

Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Verbindungsfunktionen.

ibmcloud tg acc-connections

Alle Kontoverbindungen auf dem Transit-Gateway auflisten.

ibmcloud tg acc-connections|ac [--network-id NETWORK_ID] [--network-type NETWORK_TYPE] [--all-pages] [--limit NUMERIC_VALUE] [--output json] [-h, --help]

Befehlsoptionen

--network-id

Optional. Legen Sie für classic keinen Wert fest. Verwenden Sie die CRN für alle anderen Netzwerktypen. Um beispielsweise die CRN einer VPC zu ermitteln:

ibmcloud is vpc VPC_ID --json
--network-type
Optional. Netzwerktyp der Verbindung. Die Werte sind classic, directlink, power_virtual_server, vpn_gateway und vpc.
--all-pages
Optional: Listet alle Verbindungen auf, unabhängig davon, ob eine --limit Größe angegeben ist.
--limit NUMERIC_VALUE
Optional: Die maximale Anzahl von Ressourcen, die pro Seite zurückgegeben werden sollen. Der Standardgrenzwert lautet „ 50 “. Mögliche Werte: 1 ≤ Wert ≤ 500
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiele

Alle Kontoverbindungen auflisten:

ibmcloud tg acc-connections|ac

Auflistung der Kontoverbindungen gefiltert nach Netzwerktyp:

ibmcloud tg acc-connections|ac --network-type vpc|classic|directlink|vpn_gateway|power_virtual_server

ibmcloud tg connection

Details zu einer bestimmten Verbindung abrufen.

ibmcloud tg connection|c GATEWAY_ID CONNECTION_ID [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID
ID der Verbindung, zu der Sie Details abrufen möchten.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Details für eine bestimmte Verbindungs-ID anfordern.

ibmcloud tg c $gateway $connection

ibmcloud tg connections

Verbindungen auf dem Transit-Gateway auflisten.

ibmcloud tg connections|cs GATEWAY_ID [--all-pages] [--limit NUMERIC_VALUE] [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, für das Sie Verbindungen wünschen.
--all-pages (Verfügbarkeit derzeit auswählen)
Listet alle Verbindungen auf, unabhängig davon, ob eine --limit-Größe angegeben ist.
--limit (Verfügbarkeit derzeit auswählen)
Die maximale Anzahl der Ressourcen, die pro Seite zurückgegeben werden können. Der Standardgrenzwert lautet „ 100 “. Mögliche Werte: 1 ≤ Wert ≤ 500
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Verbindungen für das Gateway auflisten.

ibmcloud tg cs $gateway

Andere Befehle erfordern eine Verbindungs-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:

connection="4892849f-368e-9999-bb58-8888fb21e513"

ibmcloud tg connection-create

Stellen Sie eine Verbindung zum Transit-Gateway her.

ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, über das die neue Verbindung läuft.
--name
Name für die neue Verbindung.
--network-id
ID der Netzwerkverbindung. Legen Sie für classic keinen Wert fest. Verwenden Sie die CRN für alle anderen Netzwerktypen. Um beispielsweise die CRN einer VPC zu ermitteln:
ibmcloud is vpc VPC_ID --json
--network-type
Netzwerktyp der Verbindung. Die Werte sind classic, directlink, power_virtual_server, vpn_gateway und vpc.
--network-account-id
ID des „ IBM Cloud “-Kontos, das zum Erstellen einer klassischen Verbindung verwendet werden soll. Wird nur bei der Verbindungstyp „ classic “ verwendet, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt.
--zone
Optional: Verfügbarkeitszone, in der ein GRE-Tunnel oder eine VPN-Verbindung eingerichtet wird. Gilt nur für den Netzwerktyp vpn_gateway.
--default-prefix-filter
Optional: Standard-Präfixfilter für die Verbindung (permit | deny).
--cidr
Optional: Der für die Verbindung zu verwendende CIDR-Block. Gilt nur für den Netzwerktyp vpn_gateway.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Erstellen Sie eine VPC-Verbindung mit dem Namen vpc-connection und verwenden Sie vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc"

ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc

Erstellen Sie eine klassische Verbindung mit dem Namen classic-conn.

ibmcloud tg cc $gateway --name classic-conn --network-type classic

ibmcloud tg connection-delete

Vorhandene Verbindung löschen.

ibmcloud tg connection-delete|cd GATEWAY_ID CONNECTION_ID [-f, --force] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways der Verbindung, die gelöscht wird.
CONNECTION_ID
ID der Verbindung, die gelöscht wird.
--force | -f
Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Verbindung ohne Bestätigung löschen.

ibmcloud tg cd $gateway $connection -f

ibmcloud tg connection-create-gre(Veraltet)

Dieser Befehl ist veraltet. Verwenden Sie den Befehl tg-connection-gre-create.

Richten Sie auf dem Transit-Gateway eine GRE-Tunnelverbindung (Generic Routing Encapsulation) ein.

ibmcloud tg connection-rcreate-gre|crgre GATEWAY_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--base-connection-id BASE_CONNECTION_ID] [--base-network-type BASE_NETWORK_TYPE] [--network-type NETWORK_TYPE] [--network-account-id NETWORK_ACCOUNT_ID] [--remote-bgp-asn REMOTE_BGP_ASN] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--output json]

Befehlsoptionen

GATEWAY_ID ID des Gateways, an das die neue Verbindung gebunden ist.

--name
Name der neuen GRE-Verbindung.
--zone
Verfügbarkeitszone für den GRE-Tunnel. Beispiel: us-south-1
--local-gateway-ip
IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip
Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip
IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip
Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--base-connection-id
Optional: ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dient. Diese Option ist nur für den Netzwerktyp gre_tunnel verfügbar.
--base-network-type
Netzwerktyp der Basisverbindung (classic).
--network-type
Optional: Netzwerktyp der GRE-Verbindung. Der Standardwert ist gre_tunnel.
--network-account-id
Optional: ID des Kontos, das mit einer klassischen Verbindung verbunden werden soll. Nur bei der Verbindungstyp „ classic “ verwenden, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt.
--remote-bgp-asn
Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiele

Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „ gre-connection “, die die klassische Verbindung „ 9037f710-8dfb-4948-a2bd-847c8dde96d3 “ als Basisverbindung verwendet.

ibmcloud tg connection-create-gre $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3  --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2

ibmcloud tg connection-approve

Verbindung von einem anderen Konto als Netzeigentümer genehmigen.

ibmcloud tg connection-approve|ca GATEWAY_ID CONNECTION_ID [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID
ID der Verbindung, die Sie genehmigen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Genehmigen Sie die Verbindungsanforderung.

ibmcloud tg ca $gateway $connection

ibmcloud tg connection-gre-create

Erstellen Sie einen Generic Routing Encapsulation (GRE)-Tunnel oder eine ungebundene GRE-Verbindung auf dem Transit-Gateway.

ibmcloud tg connection-gre-create|cgrec GATEWAY_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--base-connection-id BASE_CONNECTION_ID] [--base-network-type BASE_NETWORK_TYPE] [--network-type NETWORK_TYPE] [--network-account-id NETWORK_ACCOUNT_ID] [--remote-bgp-asn REMOTE_BGP_ASN] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--output json]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, an das die neue Verbindung gebunden ist.
--name
Name der neuen GRE-Verbindung.
--zone
Verfügbarkeitszone für den GRE-Tunnel. Beispiel: us-south-1
--local-gateway-ip
IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip
Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip
IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip
Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--base-connection-id
Optional: ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dient. Diese Option ist nur für den Netzwerktyp gre_tunnel verfügbar.
--base-network-type
Optional: Netzwerktyp der Basisverbindung (classic).
--network-type
Optional: Netzwerktyp der GRE-Verbindung. Die Werte sind gre_tunnel oder unbound_gre_tunnel. Der Standardwert ist gre_tunnel.
--network-account-id
Optional: ID des Kontos, das mit einer klassischen Verbindung verbunden werden soll. Nur bei der Verbindungstyp „ classic “ verwenden, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt.
--remote-bgp-asn
Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiele

Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „ gre-connection “, die die klassische Verbindung „ 9037f710-8dfb-4948-a2bd-847c8dde96d3 “ als Basisverbindung verwendet.

ibmcloud tg connection-gre-create $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3  --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2

ibmcloud tg connection-reject

Verbindung von einem anderen Konto als Netzeigentümer ablehnen.

ibmcloud tg connection-reject|cr GATEWAY_ID CONNECTION_ID [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID
ID der Verbindung, die Sie ablehnen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Verbindungsanforderung ablehnen.

ibmcloud tg cr $gateway $connection

ibmcloud tg connection-rgre-create

Erstellen Sie eine redundante GRE-Verbindung auf dem Transit-Gateway.

Sie müssen eine JSON-Datei als Eingabe verwenden.

ibmcloud tg connection-rgre-create|crgrec --file JSON_FILE_PATH [--output json]

JSON-Datei

{
    "gateway_id": "47f11b01-471c-47d0-9e84-550c88c94055",
    "name": "redundant_gre1",
    "network_type": "redundant_gre",
    "base_network_type": "classic",
    "network_account_id": "28e4d90ac7504be694471ee66e70d0d5",
    "network_id": "crn:v1:bluemix:public:is:us-south:a/123456::vpc:4727d842-f94f-4a2d-824a-9bc9b02c523b",
    "tunnels": [
       {
          "local_gateway_ip": "192.168.100.1",
          "local_tunnel_ip": "192.168.129.2",
          "name": "gre1",
          "remote_bgp_asn": 65010,
          "remote_gateway_ip": "10.242.63.12",
          "remote_tunnel_ip": "192.168.129.1",
          "zone": {
             "name": "us-south-1"
          }
       }, {
          "local_gateway_ip": "192.168.101.1",
          "local_tunnel_ip": "192.168.128.2",
          "name": "gre2",
          "remote_bgp_asn": 65010,
          "remote_gateway_ip": "10.242.63.12",
          "remote_tunnel_ip": "192.168.128.1",
          "zone": {
             "name": "us-south-1"
          }
       }
    ]
}

Befehlsoptionen

gateway_id
ID des Gateways, auf dem sich die neue redundante GRE-Verbindung befindet.
name
Name der neuen redundanten GRE-Verbindung.
network_type
Netzwerktyp der Verbindung. Der Wert ist redundant_gre.

base_network_type Die Art des zu verwendenden Netzwerks. Optionen sind classic und vpc.

network_account_id
ID des IBM Cloud-Kontos, das für ein klassisches Netzwerk mit mehreren Konten verwendet werden soll. Wird nur bei der Verbindungstyp „ classic “ verwendet, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt. Diese Option gilt nicht für den Basisnetzwerktyp vpc.
network_id
Die zu verwendende CRN des VPC-Netzwerks. Diese Option gilt nicht für den Basisnetzwerktyp classic. Um beispielsweise die CRN einer VPC zu ermitteln:
ibmcloud is vpc VPC_ID --json
tunnels

Informationen zu den GRE-Tunneln.

local_gateway_ip

IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung. Dieses Feld ist für Verbindungen vom Netzwerktyp redundant_gre erforderlich.

Bei Verwendung eines vpc-Basisnetzwerktyps muss diese IP-Adresse mit RFC 1918 übereinstimmen und darf keine IP-Adresse innerhalb des Multicast-Bereichs von 224.0.0.0 bis 239.255.255.255 sein und darf nicht in Konflikt mit bestehenden Netzwerken stehen, die mit dem Transit-Gateway verbunden sind. Außerdem kann diese IP-Adresse nicht als local-gateway-ip für ein anderes GRE verwendet werden, das dasselbe Underlay-Netzwerk nutzt.

local_tunnel_ip

Lokale Tunnel-IP-Adresse, die der Transit Gateway-Seite des Tunnels zugewiesen ist. Die Adressen local_tunnel_ip und remote_tunnel_ip müssen sich im selben Netzwerk /30 befinden. Weder das Netz noch Broadcastadressen sind möglich. Dieses Feld ist für Verbindungen vom Netzwerktyp redundant_gre erforderlich.

name

Name des GRE-Tunnels.

remote_bgp_asn

Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.

remote_gateway_ip

IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.

remote_tunnel_ip

Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.

zone

Verfügbarkeitszone für den GRE-Tunnel. Beispiel: us-south-1

ibmcloud tg connection-update

Eigenschaften für eine vorhandene Verbindung aktualisieren.

ibmcloud tg connection-update|cu GATEWAY_ID CONNECTION_ID --name NAME [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, an dem die Verbindung gerade aktualisiert wird.
CONNECTION_ID
ID der zu aktualisierenden Verbindung.
--name
Neuer Name der Verbindung.
--default-prefix-filter
Optional: Standard-Präfixfilter für die Verbindung (permit | deny).
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Den Namen der Verbindung auf MyConn2 aktualisieren.

ibmcloud tg cu $gateway $connection --name MyConn2

ibmcloud tg redundant-gre-tunnel-add

Einen Tunnel zu einem redundanten GRE hinzufügen.

ibmcloud tg redundant-gre-tunnel-add|targre GATEWAY_ID REDUNDANT_GRE_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip  LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID
ID der redundanten GRE-Verbindung.
--name
Name des neuen GRE-Tunnels.
--zone
Verfügbarkeitszone für den GRE-Tunnel. Beispiel: us-south-1
--local-gateway-ip
IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip
Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip
IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip
Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-bgp-asn
Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

ibmcloud tg redundant-gre-tunnel-add e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7 --name gre-tunnel3  --zone us-south-3 --local-gateway-ip 192.193.202.1 --local-tunnel-ip 192.193.237.2 -ibmcloud login -a https://cloud.ibm.com -r us-south --sso -remote-gateway-ip 10.186.203.5 --remote-tunnel-ip 192.193.237.1

ibmcloud tg redundant-gre-tunnel-remove

Entfernen Sie einen Tunnel aus einem redundanten GRE.

ibmcloud tg redundant-gre-tunnel-remove|trrgre GATEWAY_ID REDUNDANT_GRE_ID TUNNEL_ID [--force | -f] [--help | -h]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID
ID der redundanten GRE-Verbindung.
TUNNEL_ID
ID des zu löschenden Tunnels.
--force | -f
Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

ibmcloud tg redundant-gre-tunnel-remove e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7 b97a5cf5-7ee4-4073-b719-f6df36dea08f

ibmcloud tg tunnels

Alle Tunnel unter einem bestimmten redundanten GRE auflisten.

ibmcloud tg tunnels|ts GATEWAY_ID REDUNDANT_GRE_ID [--output json]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID
ID der redundanten GRE-Verbindung.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--force | -f
Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

ibmcloud tg ts e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7

Standorte

Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Standortfunktionen.

ibmcloud tg locations

Verwenden Sie diesen Befehl, um mögliche Standorte für die Erstellung eines Gateways aufzulisten.

ibmcloud tg locations|locs [--output json] [-h, --help]

Befehlsoptionen

--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

ibmcloud tg location

Spezifische Informationen für diesen Standort abrufen.

ibmcloud tg location|loc NAME [--output json] [-h, --help]

Befehlsoptionen

NAME
Name des Ortes, zu dem Sie weitere Informationen wünschen.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Details für den Standort us-south anfordern.

ibmcloud tg location us-south

Verbindungspräfix-Filter

Dieser Abschnitt enthält Informationen zu CLI-Befehlen für Verbindungspräfix-Filterfunktionen.

ibmcloud tg prefix-filter-create

Präfixfilter zur Verbindung hinzufügen.

ibmcloud tg prefix-filter-create GATEWAY_ID CONNECTION_ID --prefix PREFIX --action ACTION [--le LE] [--ge GE] [--before BEFORE] [--output json]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, auf das der Präfixfilter angewendet wird.
CONNECTION_ID
ID der Verbindung, auf die der Präfixfilter angewendet wird.
--prefix
Netzwerkpräfix, auf das der Filter angewendet wird.
--action
Aktion, die für das angegebene Präfix durchgeführt werden soll (permit | deny).
--le
Optional: Präfixfilter, der auf Subnetzmasken angewendet wird, deren Wert kleiner oder gleich diesem Wert ist.
--ge
Optional: Präfixfilter, der auf eine Subnetzmaske angewendet wird, deren Wert größer oder gleich diesem Wert ist.
--before
Optional: Kennung des Präfixfilters, der vor diesem Filter angewendet werden soll. Wird das Feld frei gelassen, wird dieser Filter zuletzt angewendet.
--output
Optional: Geben Sie das Ausgabeformat an; es wird ausschließlich „ json “ unterstützt. Alle Details werden angezeigt.
Beispiele

Fügt einen Präfixfilter für 10.0.250.0/24 für Gateway 9f559c43-63f4-4da5-b312-b525a8dce185, Verbindung 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 mit der Aktion permit hinzu.

ibmcloud tg pfc 9f559c43-63f4-4da5-b312-b525a8dce185 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 --prefix 10.0.250.0/24 --action permit

ibmcloud tg prefix-filter-delete

Präfixfilter für die Verbindung löschen.

ibmcloud tg prefix-filter-delete GATEWAY_ID CONNECTION_ID FILTER_ID [-f, --force]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, aus dem der Präfixfilter gelöscht wird.
CONNECTION_ID
ID der Verbindung, aus der der Präfixfilter gelöscht wird.
FILTER_ID
ID des zu löschenden Präfixfilters.
--force, -f
Den Löschvorgang ohne Bestätigung erzwingen.
Beispiele

Präfixfilter-ID b4dbe0a6-c52d-4128-cc32-6f53d86bc82b aus Gateway 9f559c43-63f4-4da5-b312-b525a8dce185 und Verbindung 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 löschen.

ibmcloud tg pfd 9f559c43-63f4-4da5-b312-b525a8dce185 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 b4dbe0a6-c52d-4128-cc32-6f53d86bc82b

Routenberichte

Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für die Funktionen zur Routenauswertung.

ibmcloud tg route-reports

Verwenden Sie diesen Befehl, um auf einem Gateway verfügbare Routenberichte aufzulisten.

ibmcloud tg route-reports|rrs GATEWAY_ID [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, für das Routenberichte aufgelistet werden sollen.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Routenberichte auf dem Gateway auflisten.

ibmcloud tg rrs $gateway

Andere Befehle erfordern eine Routenbericht-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:

report="4892849f-368e-9999-4444-8888fb21e513"

ibmcloud tg route-report

Details zu einem bestimmten Routenbericht abrufen.

ibmcloud tg route-report|rr GATEWAY_ID REPORT_ID [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, von dem der Routenbericht stammt.
REPORT_ID
ID des Routenberichts, zu dem Sie Details anzeigen möchten.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Details für einen Routenbericht anfordern.

ibmcloud tg rr $gateway $report

ibmcloud tg route-report-create

Einen Routenbericht erstellen.

ibmcloud tg route-report-create|rrc GATEWAY_ID [--output json] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, für das der Routenbericht erstellt wird.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Einen Routenbericht für ein Gateway erstellen.

ibmcloud tg rrc $gateway

ibmcloud tg route-report-delete

Einen vorhandenen Routenbericht löschen.

ibmcloud tg route-report-delete|rrd GATEWAY_ID REPORT_ID [-f, --force] [-h, --help]

Befehlsoptionen

GATEWAY_ID
ID des Gateways, auf das sich der Bericht bezieht.
REPORT_ID
ID des Berichts, den Sie löschen möchten.
--force | -f
Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiel

Routenbericht ohne Bestätigung löschen.

ibmcloud tg rrd $gateway $report -f