Transitgateway-CLI
Die Befehlszeile IBM Cloud® Transit Gateway bietet eine Schnittstelle zum Dienst Transit Gateway. Sie können die Befehlszeilenschnittstelle verwenden, um Gateways und Verbindungen zu erstellen und zu verwalten und verfügbare Standorte für Gateways aufzulisten.
Vorbereitende Schritte
Führen Sie die folgenden Anweisungen aus, um die Transit Gateway-Befehlszeilenschnittstelle zu verwenden, die als IBM Cloud-CLI-Plug-in implementiert ist.
-
Installieren Sie die IBM Cloud-CLI.
-
Installieren Sie das CLI-Plug-in
tg-cli/tgin der IBM Cloud-CLI.Führen Sie zum Installieren den folgenden Befehl aus:
ibmcloud plugin install tg
Wenn Sie die Befehlszeilenschnittstelle mit einem virtuellen privaten Endpunkt (Virtual Private Endpoint, VPE) verwenden möchten, müssen Sie die folgende Variable festlegen:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
ibmcloud plugin show tg
Informationen zum CLI-Plug-in für Transit Gateway anzeigen.
ibmcloud plugin show tg
Transit Gateways
Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Gateway-Funktionen.
ibmcloud tg gateway
Details zu einem bestimmten Gateway abrufen.
ibmcloud tg gateway|gw GATEWAY_ID [--output json] [-h, --help]
Befehlsoptionen
GATEWAY_ID- ID des Gateways, zu dem Sie Details wünschen.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Details für das Gateway anfordern.
ibmcloud tg gw $gateway
ibmcloud tg gateways
Transit Gateway-Instanzen auflisten.
ibmcloud tg gateways|gws [--output json] [-h, --help]
Befehlsoptionen
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Andere Befehle erfordern eine Gateway-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:
gateway="bdf8fa2b-c518-9999-9028-f3c9ece86159"
ibmcloud tg gateway-create
Transit Gateway erstellen.
ibmcloud tg gateway-create|gwc --name NAME --location LOCATION [--routing ROUTING][--gre-enhanced-route-propagation true | false] [--resource-group-id RES_GROUP_ID] [--output json] [-h, --help]
Befehlsoptionen
--name- Name für das neue Gateway.
--location- Standort des Gateways (mögliche Werte finden Sie unter
ibmcloud tg locations) --routing- Gateway-Weiterleitung von Ressourcen (
global|local). Wählen Sieglobal, um Ressourcen über Regionen hinweg zu verbinden. Der Standardwert istlocal. --resource-group-id- Optional: ID der Gateway-Ressourcengruppe. Verwendet die Standardressourcengruppe (sofern nicht angegeben).
--gre-enhanced-route-propagation- Optional: Geben Sie an, ob Sie die Weiterleitung von Routen über alle GREs, die mit demselben Transit-Gateway verbunden sind, aktivieren möchten. Gültige Werte sind „
true“ und „false“ (Standard). --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Erstellen Sie ein Gateway mit dem Namen myGateway in us-south mit local-Routing, das die Standardressourcengruppe verwendet.
ibmcloud tg gwc --name myGateway --location us-south
ibmcloud tg gateway-delete
Vorhandenes Gateway löschen.
ibmcloud tg gateway-delete|gwd GATEWAY_ID [-f, --force] [-h, --help]
Befehlsoptionen
GATEWAY_ID- ID des Gateways, das Sie löschen möchten.
--force | -f- Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Gateway ohne Bestätigung löschen.
ibmcloud tg gwd $gateway -f
ibmcloud tg gateway-update
Eigenschaften für ein vorhandenes Gateway aktualisieren.
ibmcloud tg gateway-update|gwu GATEWAY_ID [--name NAME] [--routing ROUTING] [--gre-enhanced-route-propagation true | false] [--output json] [-h, --help]
Befehlsoptionen
GATEWAY_ID-
ID des Gateways, das Sie aktualisieren möchten.
--name-
Optional: Neuer Name des Gateways.
--routing-
Optional: Gateway-Routing von Ressourcen (
global|local). Wählen Sie "Global", um Ressourcen über Regionen hinweg zu verbinden. Um die Weiterleitung vonglobalauflocalumzustellen, müssen alle bestehenden Verbindungen auflocalumgeleitet werden. --gre-enhanced-route-propagation-
Optional: Geben Sie an, ob Sie die Weiterleitung von Routen über alle GREs, die mit demselben Transit-Gateway verbunden sind, aktivieren möchten. Gültige Werte sind „
true“ und „false“ (Standard).Nachdem Sie diesen Wert geändert haben, warten Sie einige Minuten, bis die Änderung wirksam wird.
--output json-
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h-
Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Aktualisieren Sie das Gateway mit dem Routing-Wert „ global “.
ibmcloud tg gwu $gateway --routing global
Verbindungen
Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Verbindungsfunktionen.
ibmcloud tg acc-connections
Alle Kontoverbindungen auf dem Transit-Gateway auflisten.
ibmcloud tg acc-connections|ac [--network-id NETWORK_ID] [--network-type NETWORK_TYPE] [--all-pages] [--limit NUMERIC_VALUE] [--output json] [-h, --help]
Befehlsoptionen
--network-id-
Optional. Legen Sie für
classickeinen Wert fest. Verwenden Sie die CRN für alle anderen Netzwerktypen. Um beispielsweise die CRN einer VPC zu ermitteln:ibmcloud is vpc VPC_ID --json--network-type- Optional. Netzwerktyp der Verbindung. Die Werte sind
classic,directlink,power_virtual_server,vpn_gatewayundvpc. --all-pages- Optional: Listet alle Verbindungen auf, unabhängig davon, ob eine
--limitGröße angegeben ist. --limit NUMERIC_VALUE- Optional: Die maximale Anzahl von Ressourcen, die pro Seite zurückgegeben werden sollen. Der Standardgrenzwert lautet „
50“. Mögliche Werte:1≤ Wert ≤500 --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiele
Alle Kontoverbindungen auflisten:
ibmcloud tg acc-connections|acAuflistung der Kontoverbindungen gefiltert nach Netzwerktyp:
ibmcloud tg acc-connections|ac --network-type vpc|classic|directlink|vpn_gateway|power_virtual_serveribmcloud tg connectionDetails zu einer bestimmten Verbindung abrufen.
ibmcloud tg connection|c GATEWAY_ID CONNECTION_ID [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID- ID der Verbindung, zu der Sie Details abrufen möchten.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Details für eine bestimmte Verbindungs-ID anfordern.
ibmcloud tg c $gateway $connectionibmcloud tg connectionsVerbindungen auf dem Transit-Gateway auflisten.
ibmcloud tg connections|cs GATEWAY_ID [--all-pages] [--limit NUMERIC_VALUE] [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, für das Sie Verbindungen wünschen.
--all-pages(Verfügbarkeit derzeit auswählen)- Listet alle Verbindungen auf, unabhängig davon, ob eine
--limit-Größe angegeben ist. --limit(Verfügbarkeit derzeit auswählen)- Die maximale Anzahl der Ressourcen, die pro Seite zurückgegeben werden können. Der Standardgrenzwert lautet „
100“. Mögliche Werte:1≤ Wert ≤500 --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Verbindungen für das Gateway auflisten.
ibmcloud tg cs $gatewayAndere Befehle erfordern eine Verbindungs-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:
connection="4892849f-368e-9999-bb58-8888fb21e513"ibmcloud tg connection-createStellen Sie eine Verbindung zum Transit-Gateway her.
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]Befehlsoptionen
GATEWAY_ID- ID des Gateways, über das die neue Verbindung läuft.
--name- Name für die neue Verbindung.
--network-id- ID der Netzwerkverbindung. Legen Sie für
classickeinen Wert fest. Verwenden Sie die CRN für alle anderen Netzwerktypen. Um beispielsweise die CRN einer VPC zu ermitteln:
ibmcloud is vpc VPC_ID --json--network-type- Netzwerktyp der Verbindung. Die Werte sind
classic,directlink,power_virtual_server,vpn_gatewayundvpc. --network-account-id- ID des „ IBM Cloud “-Kontos, das zum Erstellen einer klassischen Verbindung verwendet werden soll. Wird nur bei der Verbindungstyp „
classic“ verwendet, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt. --zone- Optional: Verfügbarkeitszone, in der ein GRE-Tunnel oder eine VPN-Verbindung eingerichtet wird. Gilt nur für den Netzwerktyp
vpn_gateway. --default-prefix-filter- Optional: Standard-Präfixfilter für die Verbindung (
permit|deny). --cidr- Optional: Der für die Verbindung zu verwendende CIDR-Block. Gilt nur für den Netzwerktyp
vpn_gateway. --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Erstellen Sie eine VPC-Verbindung mit dem Namen
vpc-connectionund verwenden SievpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc"ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpcErstellen Sie eine klassische Verbindung mit dem Namen
classic-conn.ibmcloud tg cc $gateway --name classic-conn --network-type classicibmcloud tg connection-deleteVorhandene Verbindung löschen.
ibmcloud tg connection-delete|cd GATEWAY_ID CONNECTION_ID [-f, --force] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways der Verbindung, die gelöscht wird.
CONNECTION_ID- ID der Verbindung, die gelöscht wird.
--force | -f- Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Verbindung ohne Bestätigung löschen.
ibmcloud tg cd $gateway $connection -fibmcloud tg connection-create-gre(Veraltet)Dieser Befehl ist veraltet. Verwenden Sie den Befehl tg-connection-gre-create.
Richten Sie auf dem Transit-Gateway eine GRE-Tunnelverbindung (Generic Routing Encapsulation) ein.
ibmcloud tg connection-rcreate-gre|crgre GATEWAY_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--base-connection-id BASE_CONNECTION_ID] [--base-network-type BASE_NETWORK_TYPE] [--network-type NETWORK_TYPE] [--network-account-id NETWORK_ACCOUNT_ID] [--remote-bgp-asn REMOTE_BGP_ASN] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--output json]Befehlsoptionen
GATEWAY_IDID des Gateways, an das die neue Verbindung gebunden ist.--name- Name der neuen GRE-Verbindung.
--zone- Verfügbarkeitszone für den GRE-Tunnel. Beispiel:
us-south-1 --local-gateway-ip- IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip- Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip- IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip- Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--base-connection-id- Optional: ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dient. Diese Option ist nur für den Netzwerktyp
gre_tunnelverfügbar. --base-network-type- Netzwerktyp der Basisverbindung (
classic). --network-type- Optional: Netzwerktyp der GRE-Verbindung. Der Standardwert ist
gre_tunnel. --network-account-id- Optional: ID des Kontos, das mit einer klassischen Verbindung verbunden werden soll. Nur bei der Verbindungstyp „
classic“ verwenden, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt. --remote-bgp-asn- Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiele
Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „
gre-connection“, die die klassische Verbindung „9037f710-8dfb-4948-a2bd-847c8dde96d3“ als Basisverbindung verwendet.ibmcloud tg connection-create-gre $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3 --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2ibmcloud tg connection-approveVerbindung von einem anderen Konto als Netzeigentümer genehmigen.
ibmcloud tg connection-approve|ca GATEWAY_ID CONNECTION_ID [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID- ID der Verbindung, die Sie genehmigen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Genehmigen Sie die Verbindungsanforderung.
ibmcloud tg ca $gateway $connectionibmcloud tg connection-gre-createErstellen Sie einen Generic Routing Encapsulation (GRE)-Tunnel oder eine ungebundene GRE-Verbindung auf dem Transit-Gateway.
ibmcloud tg connection-gre-create|cgrec GATEWAY_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--base-connection-id BASE_CONNECTION_ID] [--base-network-type BASE_NETWORK_TYPE] [--network-type NETWORK_TYPE] [--network-account-id NETWORK_ACCOUNT_ID] [--remote-bgp-asn REMOTE_BGP_ASN] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--output json]Befehlsoptionen
GATEWAY_ID- ID des Gateways, an das die neue Verbindung gebunden ist.
--name- Name der neuen GRE-Verbindung.
--zone- Verfügbarkeitszone für den GRE-Tunnel. Beispiel:
us-south-1 --local-gateway-ip- IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip- Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip- IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip- Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--base-connection-id- Optional: ID der klassischen Netzwerkverbindung, die als Underlay für den GRE-Tunnel dient. Diese Option ist nur für den Netzwerktyp
gre_tunnelverfügbar. --base-network-type- Optional: Netzwerktyp der Basisverbindung (
classic). --network-type- Optional: Netzwerktyp der GRE-Verbindung. Die Werte sind
gre_tunneloderunbound_gre_tunnel. Der Standardwert istgre_tunnel. --network-account-id- Optional: ID des Kontos, das mit einer klassischen Verbindung verbunden werden soll. Nur bei der Verbindungstyp „
classic“ verwenden, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt. --remote-bgp-asn- Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiele
Erstellen Sie eine GRE-Tunnelverbindung mit dem Namen „
gre-connection“, die die klassische Verbindung „9037f710-8dfb-4948-a2bd-847c8dde96d3“ als Basisverbindung verwendet.ibmcloud tg connection-gre-create $gateway --name gre-connection --base-connection-id 9037f710-8dfb-9999-a2bd-847c8dde96d3 --zone us-south-2 --local-gateway-ip 192.168.100.1 --local-tunnel-ip 192.168.101.1 --remote-gateway-ip 10.242.63.12 --remote-tunnel-ip 192.168.101.2ibmcloud tg connection-rejectVerbindung von einem anderen Konto als Netzeigentümer ablehnen.
ibmcloud tg connection-reject|cr GATEWAY_ID CONNECTION_ID [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, über das die Verbindung hergestellt wurde.
CONNECTION_ID- ID der Verbindung, die Sie ablehnen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Verbindungsanforderung ablehnen.
ibmcloud tg cr $gateway $connectionibmcloud tg connection-rgre-createErstellen Sie eine redundante GRE-Verbindung auf dem Transit-Gateway.
Sie müssen eine JSON-Datei als Eingabe verwenden.
ibmcloud tg connection-rgre-create|crgrec --file JSON_FILE_PATH [--output json]JSON-Datei
{ "gateway_id": "47f11b01-471c-47d0-9e84-550c88c94055", "name": "redundant_gre1", "network_type": "redundant_gre", "base_network_type": "classic", "network_account_id": "28e4d90ac7504be694471ee66e70d0d5", "network_id": "crn:v1:bluemix:public:is:us-south:a/123456::vpc:4727d842-f94f-4a2d-824a-9bc9b02c523b", "tunnels": [ { "local_gateway_ip": "192.168.100.1", "local_tunnel_ip": "192.168.129.2", "name": "gre1", "remote_bgp_asn": 65010, "remote_gateway_ip": "10.242.63.12", "remote_tunnel_ip": "192.168.129.1", "zone": { "name": "us-south-1" } }, { "local_gateway_ip": "192.168.101.1", "local_tunnel_ip": "192.168.128.2", "name": "gre2", "remote_bgp_asn": 65010, "remote_gateway_ip": "10.242.63.12", "remote_tunnel_ip": "192.168.128.1", "zone": { "name": "us-south-1" } } ] }Befehlsoptionen
gateway_id- ID des Gateways, auf dem sich die neue redundante GRE-Verbindung befindet.
name- Name der neuen redundanten GRE-Verbindung.
network_type- Netzwerktyp der Verbindung. Der Wert ist
redundant_gre.
base_network_typeDie Art des zu verwendenden Netzwerks. Optionen sindclassicundvpc.network_account_id- ID des IBM Cloud-Kontos, das für ein klassisches Netzwerk mit mehreren Konten verwendet werden soll. Wird nur bei der Verbindungstyp „
classic“ verwendet, wenn das Konto der Verbindung nicht mit dem Konto des Gateways übereinstimmt. Diese Option gilt nicht für den Basisnetzwerktypvpc. network_id- Die zu verwendende CRN des VPC-Netzwerks. Diese Option gilt nicht für den Basisnetzwerktyp
classic. Um beispielsweise die CRN einer VPC zu ermitteln:
ibmcloud is vpc VPC_ID --jsontunnels-
Informationen zu den GRE-Tunneln.
local_gateway_ip-
IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung. Dieses Feld ist für Verbindungen vom Netzwerktyp
redundant_greerforderlich.Bei Verwendung eines
vpc-Basisnetzwerktyps muss diese IP-Adresse mit RFC 1918 übereinstimmen und darf keine IP-Adresse innerhalb des Multicast-Bereichs von224.0.0.0bis239.255.255.255sein und darf nicht in Konflikt mit bestehenden Netzwerken stehen, die mit dem Transit-Gateway verbunden sind. Außerdem kann diese IP-Adresse nicht alslocal-gateway-ipfür ein anderes GRE verwendet werden, das dasselbe Underlay-Netzwerk nutzt. local_tunnel_ip-
Lokale Tunnel-IP-Adresse, die der Transit Gateway-Seite des Tunnels zugewiesen ist. Die Adressen
local_tunnel_ipundremote_tunnel_ipmüssen sich im selben Netzwerk/30befinden. Weder das Netz noch Broadcastadressen sind möglich. Dieses Feld ist für Verbindungen vom Netzwerktypredundant_greerforderlich. name-
Name des GRE-Tunnels.
remote_bgp_asn-
Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
remote_gateway_ip-
IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
remote_tunnel_ip-
Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
zone-
Verfügbarkeitszone für den GRE-Tunnel. Beispiel:
us-south-1
ibmcloud tg connection-updateEigenschaften für eine vorhandene Verbindung aktualisieren.
ibmcloud tg connection-update|cu GATEWAY_ID CONNECTION_ID --name NAME [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, an dem die Verbindung gerade aktualisiert wird.
CONNECTION_ID- ID der zu aktualisierenden Verbindung.
--name- Neuer Name der Verbindung.
--default-prefix-filter- Optional: Standard-Präfixfilter für die Verbindung (
permit|deny). --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Den Namen der Verbindung auf
MyConn2aktualisieren.ibmcloud tg cu $gateway $connection --name MyConn2ibmcloud tg redundant-gre-tunnel-addEinen Tunnel zu einem redundanten GRE hinzufügen.
ibmcloud tg redundant-gre-tunnel-add|targre GATEWAY_ID REDUNDANT_GRE_ID --name NAME --zone ZONE --local-gateway-ip LOCAL_GATEWAY_IP --local-tunnel-ip LOCAL_TUNNEL_IP --remote-gateway-ip REMOTE_GATEWAY_IP --remote-tunnel-ip REMOTE_TUNNEL_IP [--remote-bgp-asn REMOTE_BGP_ASN] [--output json]Befehlsoptionen
GATEWAY_ID- ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID- ID der redundanten GRE-Verbindung.
--name- Name des neuen GRE-Tunnels.
--zone- Verfügbarkeitszone für den GRE-Tunnel. Beispiel:
us-south-1 --local-gateway-ip- IP-Adresse des lokalen Gateways für die GRE-Tunnelverbindung.
--local-tunnel-ip- Lokale Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-gateway-ip- IP-Adresse des Remote-Gateways für die GRE-Tunnelverbindung.
--remote-tunnel-ip- Remote-Tunnel-IP-Adresse für die GRE-Tunnelverbindung.
--remote-bgp-asn- Optional: Wenn die BGP-ASN des Remote-Systems nicht angegeben wird, wird eine generiert.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
ibmcloud tg redundant-gre-tunnel-add e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7 --name gre-tunnel3 --zone us-south-3 --local-gateway-ip 192.193.202.1 --local-tunnel-ip 192.193.237.2 -ibmcloud login -a https://cloud.ibm.com -r us-south --sso -remote-gateway-ip 10.186.203.5 --remote-tunnel-ip 192.193.237.1ibmcloud tg redundant-gre-tunnel-removeEntfernen Sie einen Tunnel aus einem redundanten GRE.
ibmcloud tg redundant-gre-tunnel-remove|trrgre GATEWAY_ID REDUNDANT_GRE_ID TUNNEL_ID [--force | -f] [--help | -h]Befehlsoptionen
GATEWAY_ID- ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID- ID der redundanten GRE-Verbindung.
TUNNEL_ID- ID des zu löschenden Tunnels.
--force | -f- Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
ibmcloud tg redundant-gre-tunnel-remove e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7 b97a5cf5-7ee4-4073-b719-f6df36dea08fibmcloud tg tunnelsAlle Tunnel unter einem bestimmten redundanten GRE auflisten.
ibmcloud tg tunnels|ts GATEWAY_ID REDUNDANT_GRE_ID [--output json]Befehlsoptionen
GATEWAY_ID- ID des Gateways, an das die neue Verbindung gebunden ist.
REDUNDANT_GRE_ID- ID der redundanten GRE-Verbindung.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--force | -f- Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
ibmcloud tg ts e47d6b9c-095f-4d31-aa47-5c89c2ded820 e4e37e31-8895-4594-be6b-61e8088b53c7Standorte
Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für Standortfunktionen.
ibmcloud tg locationsVerwenden Sie diesen Befehl, um mögliche Standorte für die Erstellung eines Gateways aufzulisten.
ibmcloud tg locations|locs [--output json] [-h, --help]Befehlsoptionen
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
ibmcloud tg locationSpezifische Informationen für diesen Standort abrufen.
ibmcloud tg location|loc NAME [--output json] [-h, --help]Befehlsoptionen
NAME- Name des Ortes, zu dem Sie weitere Informationen wünschen.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Details für den Standort
us-southanfordern.ibmcloud tg location us-southVerbindungspräfix-Filter
Dieser Abschnitt enthält Informationen zu CLI-Befehlen für Verbindungspräfix-Filterfunktionen.
ibmcloud tg prefix-filter-createPräfixfilter zur Verbindung hinzufügen.
ibmcloud tg prefix-filter-create GATEWAY_ID CONNECTION_ID --prefix PREFIX --action ACTION [--le LE] [--ge GE] [--before BEFORE] [--output json]Befehlsoptionen
GATEWAY_ID- ID des Gateways, auf das der Präfixfilter angewendet wird.
CONNECTION_ID- ID der Verbindung, auf die der Präfixfilter angewendet wird.
--prefix- Netzwerkpräfix, auf das der Filter angewendet wird.
--action- Aktion, die für das angegebene Präfix durchgeführt werden soll (
permit|deny). --le- Optional: Präfixfilter, der auf Subnetzmasken angewendet wird, deren Wert kleiner oder gleich diesem Wert ist.
--ge- Optional: Präfixfilter, der auf eine Subnetzmaske angewendet wird, deren Wert größer oder gleich diesem Wert ist.
--before- Optional: Kennung des Präfixfilters, der vor diesem Filter angewendet werden soll. Wird das Feld frei gelassen, wird dieser Filter zuletzt angewendet.
--output- Optional: Geben Sie das Ausgabeformat an; es wird ausschließlich „
json“ unterstützt. Alle Details werden angezeigt.
Beispiele
Fügt einen Präfixfilter für
10.0.250.0/24für Gateway9f559c43-63f4-4da5-b312-b525a8dce185, Verbindung6c1bdc19-4adb-4760-8cdc-ef3b74b626f7mit der Aktionpermithinzu.ibmcloud tg pfc 9f559c43-63f4-4da5-b312-b525a8dce185 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 --prefix 10.0.250.0/24 --action permitibmcloud tg prefix-filter-deletePräfixfilter für die Verbindung löschen.
ibmcloud tg prefix-filter-delete GATEWAY_ID CONNECTION_ID FILTER_ID [-f, --force]Befehlsoptionen
GATEWAY_ID- ID des Gateways, aus dem der Präfixfilter gelöscht wird.
CONNECTION_ID- ID der Verbindung, aus der der Präfixfilter gelöscht wird.
FILTER_ID- ID des zu löschenden Präfixfilters.
--force, -f- Den Löschvorgang ohne Bestätigung erzwingen.
Beispiele
Präfixfilter-ID
b4dbe0a6-c52d-4128-cc32-6f53d86bc82baus Gateway9f559c43-63f4-4da5-b312-b525a8dce185und Verbindung6c1bdc19-4adb-4760-8cdc-ef3b74b626f7löschen.ibmcloud tg pfd 9f559c43-63f4-4da5-b312-b525a8dce185 6c1bdc19-4adb-4760-8cdc-ef3b74b626f7 b4dbe0a6-c52d-4128-cc32-6f53d86bc82bRoutenberichte
Dieser Abschnitt enthält Informationen zu den CLI-Befehlen für die Funktionen zur Routenauswertung.
ibmcloud tg route-reportsVerwenden Sie diesen Befehl, um auf einem Gateway verfügbare Routenberichte aufzulisten.
ibmcloud tg route-reports|rrs GATEWAY_ID [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, für das Routenberichte aufgelistet werden sollen.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Routenberichte auf dem Gateway auflisten.
ibmcloud tg rrs $gatewayAndere Befehle erfordern eine Routenbericht-ID. Speichern Sie die ID als Umgebungsvariable, damit Sie sie später verwenden können, zum Beispiel:
report="4892849f-368e-9999-4444-8888fb21e513"ibmcloud tg route-reportDetails zu einem bestimmten Routenbericht abrufen.
ibmcloud tg route-report|rr GATEWAY_ID REPORT_ID [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, von dem der Routenbericht stammt.
REPORT_ID- ID des Routenberichts, zu dem Sie Details anzeigen möchten.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Details für einen Routenbericht anfordern.
ibmcloud tg rr $gateway $reportibmcloud tg route-report-createEinen Routenbericht erstellen.
ibmcloud tg route-report-create|rrc GATEWAY_ID [--output json] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, für das der Routenbericht erstellt wird.
--output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Einen Routenbericht für ein Gateway erstellen.
ibmcloud tg rrc $gatewayibmcloud tg route-report-deleteEinen vorhandenen Routenbericht löschen.
ibmcloud tg route-report-delete|rrd GATEWAY_ID REPORT_ID [-f, --force] [-h, --help]Befehlsoptionen
GATEWAY_ID- ID des Gateways, auf das sich der Bericht bezieht.
REPORT_ID- ID des Berichts, den Sie löschen möchten.
--force | -f- Optional: Das Löschen ohne Bestätigung erzwingen.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiel
Routenbericht ohne Bestätigung löschen.
ibmcloud tg rrd $gateway $report -f