Después de configurar sus Google Cloud recursos, configure sus recursos de Microsoft Azure.
Antes de empezar
En esta sección se describen la configuración y los recursos necesarios.
Conexiones Cross-Cloud Interconnect aprovisionadas
Antes de configurar tus recursos de Azure, asegúrate de que Google haya aprovisionado tus conexiones de Cross-Cloud Interconnect. Una vez que se haya completado, recibirás un correo de confirmación. También puedes usar la Google Cloud consola para verificar que los puertos de Cross-Cloud Interconnect estén activos, lo que indica que las conexiones se han aprovisionado. Para obtener más información, consulta Verificar que tu puerto esté activo.
Recursos de Azure necesarios
Asegúrate de que tienes una red virtual de Azure (VNet) que incluye una subred. La subred debe estar ubicada en una región de Azure que se admita en tu ubicación. Para obtener ayuda, consulta el artículo Guía de inicio rápido: usar Azure Portal para crear una red virtual.
Crear un circuito ExpressRoute
Un circuito de Azure ExpressRoute es similar a una Google Cloud vinculación de VLAN. El circuito representa una conexión lógica entre tu red de Azure y tu red de emparejamiento (en este caso, Google Cloud).
Cuando creas un circuito ExpressRoute, Azure crea automáticamente dos circuitos: uno principal y otro redundante. Azure crea un circuito en tu recurso de ExpressRoute Direct principal y otro en tu recurso de ExpressRoute Direct secundario. Este comportamiento es diferente al de Google Cloud, donde tenías que crear explícitamente dos vinculaciones de VLAN.
Portal de Azure
Ve a la página Circuitos de ExpressRoute.
Haz clic en Crear.
Rellena el formulario que se muestra en la pestaña Información básica:
- Selecciona una Suscripción y un Grupo de recursos.
- Seleccione la región en la que creó sus recursos de ExpressRoute Direct.
- Introduce un nombre para el circuito.
Haz clic en Siguiente : Configuración.
Rellena el formulario que se muestra en la pestaña Configuración:
- En el campo Tipo de emparejamiento, selecciona Directo.
- Selecciona el recurso ExpressRoute Direct que has creado en Pedir conexiones de Azure. Si no encuentras el nombre de tu conexión en la lista desplegable, vuelve a la página anterior y asegúrate de que has seleccionado la región correcta.
- Usa el campo Ancho de banda del circuito para seleccionar la capacidad adecuada.
- Usa el campo SKU para seleccionar el nivel de servicio adecuado.
Haz clic en Siguiente : Etiquetas.
Opcional: Configura etiquetas para este puerto.
Haz clic en Siguiente : Revisar y crear.
Revisa el resumen de tus opciones. Si quieres hacer cambios, haz clic en Anterior y actualiza el formulario según sea necesario. Cuando el resumen sea correcto, haz clic en Crear.
Azure muestra el mensaje El despliegue está en curso. Al cabo de un tiempo, el mensaje debería cambiar a Tu implementación se ha completado.
Azure PowerShell
Usa el comando New-AzExpressRouteCircuit
:
$port = Get-AzExpressRoutePort -Name EXPRESS_ROUTE_DIRECT_CONNECTION ` $circuit = New-AzExpressRouteCircuit ` -Name NAME ` -ResourceGroupName RESOURCE_GROUP_NAME ` -Location LOCATION ` -SkuTier SKU_TIER ` -SkuFamily SKU_FAMILY ` -ExpressRoutePort $port ` -BandwidthInGbps CAPACITY
Haz los cambios siguientes:
EXPRESS_ROUTE_DIRECT_CONNECTION
: el nombre de la conexión ExpressRoute Direct que has creado en Pedir puertos de AzureNAME
: el nombre del nuevo circuitoRESOURCE_GROUP_NAME
: el nombre del grupo de recursos adecuadoLOCATION
: la región en la que has creado la conexión directa de ExpressRoute, tal como se describe en Pedir puertos de AzureSKU_TIER
: el nivel del SKU. Los valores posibles sonStandard
,Premium
yLocal
.SKU_FAMILY
: si usasLOCAL
paraSKU
, eligeUnlimitedData
; si usasSTANDARD
oPREMIUM
, eligeMeteredData
CAPACITY
: la capacidad de cada circuito
Configurar un peering privado
Cross-Cloud Interconnect usa el protocolo de pasarela fronteriza (BGP) para intercambiar rutas entre tu red de nube privada virtual (VPC) y tu red de Azure. Para ello, configura un emparejamiento de BGP privado entre tus circuitos ExpressRoute y tus Google Cloud vinculaciones de VLAN.
Calcula los valores de la subred IPv4
Cuando creas el peering, proporcionas un valor de subred principal IPv4 y un valor de subred secundaria IPv4. Estos valores representan las vinculaciones de VLAN con las que quieres conectarte. Google Cloud
Comprueba las instrucciones que has proporcionado
Cuando proporcionaste tu carta de autorización de Azure a Google, también proporcionaste instrucciones sobre cómo querías que se conectaran tus puertos. Necesitas esa información para configurar los campos Subred principal IPv4 y Subred secundaria IPv4.
Por ejemplo, si tu puerto principal de ExpressRoute Direct está conectado al puerto principal de interconexión entre nubes, haz lo siguiente:
Para calcular el valor de Subred principal de IPv4, usa los detalles del archivo adjunto de VLAN principal.
Para calcular el valor de Subred secundaria de IPv4, usa los detalles de la conexión VLAN redundante.
Si tu puerto ExpressRoute Direct principal está conectado al puerto de interconexión entre nubes redundante, haz lo contrario. Es decir, para calcular el valor de la subred secundaria de IPv4, utiliza los detalles del adjunto de VLAN principal. Para calcular el valor de Subred principal de IPv4, usa los detalles de la vinculación de VLAN redundante.
Calcula los valores de la subred
Para calcular el valor de la subred, empieza con el valor de customerRouterIpAddress
de la vinculación de VLAN correspondiente. Resta 2 al segmento situado más a la derecha de la dirección (el cuarto octeto). El valor resultante es la dirección que introduces en el campo Subred principal IPv4 o en el campo Subred secundaria IPv4.
Por ejemplo, supongamos que customerRouterIpAddress
es 169.254.188.18/30
.
En este caso, el valor de la subred sería 169.254.188.16/30
.
Crear el intercambio de tráfico privado
Portal de Azure
Ve a la página Circuitos de ExpressRoute.
Haga clic en el nombre del circuito que ha creado en Crear un circuito ExpressRoute.
Haga clic en Emparejamiento privado de Azure.
Rellena el formulario:
- Introduce el ASN del router de Google Cloud. Por ejemplo,
16550
. - En la sección Subredes, introduce IPv4.
- Introduce los valores de Subred principal IPv4 y Subred secundaria IPv4 que has calculado en Calcular el valor de la subred principal IPv4.
- Introduce el mismo ID de VLAN que has introducido al crear tus vinculaciones de VLAN.
- Si quieres usar la autenticación MD5, introduce tu clave MD5 en el campo Clave compartida. Asegúrate de introducir la misma clave que usaste al crear sesiones de BGP en Google Cloud.
- Introduce el ASN del router de Google Cloud. Por ejemplo,
Haz clic en Guardar.
Azure PowerShell
Usa los siguientes comandos:
Por ejemplo:
$circuit = Get-AzExpressRouteCircuit -Name CIRCUIT_NAME ` $circuit.Peerings = New-AzExpressRouteCircuitPeeringConfig ` -Name 'AzurePrivatePeering' ` -PeeringType 'AzurePrivatePeering' ` -PeerASN ASN ` -PrimaryPeerAddressPrefix PRIMARY_SUBNET ` -SecondaryPeerAddressPrefix SECONDARY_SUBNET ` -VlanId VLAN_ID ` -SharedKey MD5_KEY ` Set-AzExpressRouteCircuit -ExpressRouteCircuit $circuit
Haz los cambios siguientes:
CIRCUIT_NAME
: el nombre de tu circuito de ExpressRouteASN
: el ASN del router de Google CloudPRIMARY_SUBNET
ySECONDARY_SUBNET
: los valores que ha obtenido en Calcular el valor de la subred principal IPv4VLAN_ID
: el ID de VLAN que especificaste al crear tus vinculaciones de VLANMD5_KEY
: la clave que se va a usar para la autenticación MD5 (opcional)
Crear una pasarela de red virtual
Una pasarela de red virtual de ExpressRoute conecta tu red de Azure con una red de emparejamiento (en este caso, tu red de Google Cloud VPC).
Portal de Azure
Ve a la página Puerta de enlace de red virtual.
Haz clic en Crear.
Selecciona la Suscripción correspondiente.
Completa la sección Instance Details (Detalles de la instancia) del formulario:
- Introduce un Nombre para la pasarela.
- Selecciona la región en la que se encuentra tu conexión.
- Seleccione un Tipo de puerta de enlace de ExpressRoute.
- Usa el campo SKU para seleccionar el nivel de servicio adecuado.
- Seleccione una red virtual que tenga una subred en la misma región que su conexión ExpressRoute Direct.
- Selecciona una subred.
Rellena la sección Dirección IP pública del formulario:
En Dirección IP pública, haz una de las siguientes acciones:
Seleccione Crear nuevo y, a continuación, introduzca un nombre de dirección IP pública para la nueva dirección y un SKU.
Selecciona Usar existente y elige una dirección que hayas creado anteriormente.
Selecciona una zona de disponibilidad.
Haz clic en Siguiente : Etiquetas.
Opcional: configura etiquetas para la pasarela.
Haz clic en Siguiente : Revisar y crear.
Haz clic en Crear.
Azure muestra el mensaje El despliegue está en curso. Al cabo de unos minutos, el mensaje debería cambiar a Tu implementación se ha completado.
Azure PowerShell
Usa los siguientes comandos:
Get-AzVirtualNetwork
Get-AzVirtualNetworkSubnetConfig
New-AzPublicIpAddress
New-AzVirtualNetworkGatewayIpConfig
New-AzVirtualNetworkGateway
Este agente debe seguir estos pasos:
Crea un objeto que represente tu red virtual de Azure:
$vnet = Get-AzVirtualNetwork -Name NETWORK_NAME ` -ResourceGroupName RESOURCE_GROUP
Haz los cambios siguientes:
NETWORK_NAME
: el nombre de tu red virtual de AzureRESOURCE_GROUP
: el nombre del grupo de recursos adecuado
Crea un objeto que represente la subred que quieras usar para tu circuito:
$subnet = Get-AzVirtualNetworkSubnetConfig -Name NAME ` -VirtualNetwork $vnet
Sustituye
NAME
por el nombre de tu subred.Asigna una dirección IP pública a la red virtual:
$pip = New-AzPublicIpAddress -Name NAME ` -ResourceGroupName RESOURCE_GROUP ` -Location REGION ` -AllocationMethod Dynamic
Haz los cambios siguientes:
NAME
: el nombre de tu dirección IPRESOURCE_GROUP
: el nombre del grupo de recursos adecuadoREGION
: la región en la que se encuentra tu subred
Crea un objeto de configuración:
$ipconf = New-AzVirtualNetworkGatewayIpConfig ` -Name NAME ` -Subnet $subnet ` -PublicIpAddress $pip
Sustituye
NAME
por el nombre que quieras darle a la configuración.Crea la pasarela:
$gateway = New-AzVirtualNetworkGateway NAME ` -ResourceGroupName RESOURCE_GROUP ` -Location REGION ` -IpConfigurations $ipconf ` -GatewayType Expressroute ` -GatewaySku SKU
Haz los cambios siguientes:
NAME
: el nombre de la nueva pasarelaRESOURCE_GROUP
: el nombre del grupo de recursos adecuadoREGION
: la región en la que se encuentra tu subredSKU
: el SKU de la pasarela
Crear una conexión
Crea una conexión entre los siguientes recursos:
El emparejamiento privado del circuito ExpressRoute, que ha creado en Configurar un emparejamiento privado
La pasarela de red virtual de ExpressRoute, que has creado en Crear una pasarela de red virtual
Portal de Azure
Ve a la página Conexiones.
Haz clic en Crear.
Selecciona una Suscripción y un Grupo de recursos.
Completa la sección Instance Details (Detalles de la instancia) del formulario:
- En Tipo de conexión, seleccione ExpressRoute.
- Introduce un nombre para la conexión.
- Seleccione la región en la que se encuentra su conexión ExpressRoute Direct.
Haz clic en Siguiente : Configuración:
- Selecciona la puerta de enlace de red virtual adecuada.
- Seleccione su circuito de ExpressRoute.
- Si procede, selecciona Habilitar direcciones BGP personalizadas.
- Si procede, selecciona Canjear autorización.
- Introduce el valor de Peso de la ruta adecuado.
Haz clic en Siguiente : Etiquetas.
Opcional: Configura etiquetas para este puerto.
Haz clic en Siguiente : Revisar y crear.
Revisa el resumen de tus opciones. Si el resumen es correcto, haz clic en Crear. Si no es así, haz clic en Anterior y haz las correcciones necesarias.
Azure muestra el mensaje El despliegue está en curso. Al cabo de unos minutos, el mensaje debería cambiar a Tu implementación se ha completado.
Azure PowerShell
Usa el comando New-AzVirtualNetworkGatewayConnection
:
New-AzVirtualNetworkGatewayConnection ` -Name CONNECTION_NAME ` -ResourceGroupName RESOURCE_GROUP ` -VirtualNetworkGateway1 GATEWAY ` -Location LOCATION ` -ConnectionType ExpressRoute ` -PeerId PEER_ID
Haz los cambios siguientes:
CONNECTION_NAME
: el nombre de la nueva conexiónRESOURCE_GROUP
: el nombre del grupo de recursos adecuadoGATEWAY
: la pasarela que ha creado en Crear una pasarela de red virtualLOCATION
: la región en la que creaste tus recursos de ExpressRoute DirectPEER_ID
: el ID del peering privado que ha creado