Eseguire i passaggi seguenti utilizzando Google Cloud Platform e VMware SD-WAN Orchestrator per creare istanze di SD-WAN Edge virtuale e router cloud nella regione "us- east1":
Procedura
- Creare due istanze di SD-WAN Edge virtuale. Per istruzioni, fare riferimento alla Google Cloud Platform Virtual Edge Deployment Guide.
- Accedere a SD-WAN Orchestrator come utente aziendale e quindi aggiungere le due istanze dell'SD-WAN Edge virtuale in un cluster. Per istruzioni, fare riferimento all'argomento Configurazione del clustering Edge nella Guida all'amministrazione di VMware SD-WAN disponibile nella documentazione di VMware SD-WAN.
- Da Google Cloud Console attivare la modalità di routing globale della rete VPC per il VPC "ncc-west2-pri". Per istruzioni, fare riferimento a Impostazione della modalità di routing dinamico della rete VPC.
- Consentire il traffico in entrata pertinente nel VPC "ncc-west2-pri". Per istruzioni, fare riferimento a Utilizzo delle regole del firewall.
- In Google Cloud Console, creare un hub "ncc-hub". Per istruzioni, fare riferimento a Creazione di un hub.
- Aggiungere due spoke, uno per ogni istanza di SD-WAN Edge virtuale creata nel passaggio 1. Assicurarsi di selezionare quanto segue quando si creano gli spoke:
- Selezionare Network (Rete) come "ncc-west2-pri".
- Selezionare Tipo di spoke (Spoke type) come Appliance router (Router appliance).
- Selezionare Regione (Region) come us-east1.
- Collegare il primo spoke all'istanza "sdwan-edge1-east" e il secondo spoke all'istanza "sdwan-edge2-east".
Per istruzioni su come aggiungere spoke, fare riferimento a Creazione di uno spoke dell'appliance router.
- Creare un nuovo router cloud e quindi configurare le sessioni BGP per gli spoke creati nel passaggio 6. È necessario configurare due sessioni BGP per spoke. Assicurarsi di selezionare quanto segue quando si configurano le sessioni BGP:
- Immettere l'ASN di SD-WAN Edge come ASN peer (Peer ASN).
- Selezionare Abilitato (Enabled) per Peer BGP (BGP peer).
Nota: Creare un solo router cloud e utilizzare il router durante la configurazione delle sessioni BGP successive per gli spoke "sdwan-edge1-east" e "sdwan-edge2-east".
Per istruzioni su come configurare le sessioni BGP, fare riferimento a Configurazione del peering BGP nel router cloud.
- Configurare BGP nelle istanze dell'SD-WAN Edge virtuale "sdwan-edge1-east" ed "sdwan-edge2-east".
Nota: È consigliabile configurare un indirizzo IP interno statico per l'istanza dell'SD-WAN Edge virtuale in modo che l'indirizzo IP non cambi ogni volta che si riavvia l'istanza. Per istruzioni, fare riferimento a
Riserva di un indirizzo IP interno statico.
- Da Google Cloud Console recuperare l'indirizzo IP dell'interfaccia privata delle istanze dell'SD-WAN Edge virtuale.
- Accedere a SD-WAN Orchestrator come utente aziendale e quindi assegnare l'indirizzo IP dell'interfaccia privata recuperata da Google Cloud Console alle istanze dell'SD-WAN Edge virtuale sdwan-edge1-east-vm e sdwan-edge2-east-vm. Per istruzioni, fare riferimento alla sezione Configurazione delle impostazioni dell'interfaccia nella Guida all'amministrazione di VMware SD-WAN disponibile nella documentazione di VMware SD-WAN.
- Configurare BGP per le istanze dell'SD-WAN Edge virtuale, sdwan-edge1-east-vm e sdwan-edge2-east-vm. Per istruzioni, fare riferimento all'argomento Configurazione di BGP nella Guida all'amministrazione di VMware SD-WAN disponibile nella documentazione di VMware SD-WAN.
- Verificare che le quattro sessioni di BGP configurate nel passaggio 7 siano state stabilite in SD-WAN Orchestrator. Per istruzioni, fare riferimento all'argomento Monitoraggio dello stato del router adiacente BGP dell'Edge nella Guida all'amministrazione di VMware SD-WAN disponibile nella documentazione di VMware SD-WAN.
- Ripetere i passaggi 1-10 per creare istanze dell'SD-WAN Edge virtuale e router cloud nella regione "us-west2".
Operazioni successive
Eseguire un test ping per verificare la connessione tra le istanze dell'SD-WAN Edge virtuale e i router cloud nelle due regioni, ovvero "us-east1" e "us-west2". Per istruzioni, fare riferimento alla sezione "Test ping" della Guida all'amministrazione di VMware SD-WAN nella documentazione di VMware SD-WAN.