Cloud Interconnect – Übersicht

Cloud Interconnect bietet hochverfügbare Verbindungen mit niedriger Latenz, mit denen Sie Daten zuverlässig zwischen Ihren lokalen und Google Cloud Virtual Private Cloud-Netzwerken (VPC) übertragen können. Außerdem bieten Cloud Interconnect-Verbindungen eine interne IP-Adresskommunikation, d. h., interne IP-Adressen sind von beiden Netzwerken aus direkt zugänglich.

Cloud Interconnect bietet zwei Optionen zum Erweitern Ihres lokalen Netzwerks. Dedicated Interconnect stellt eine direkte physische Verbindung zwischen Ihrem lokalen Netzwerk und dem Netzwerk von Google bereit. Partner Interconnect stellt über einen unterstützten Dienstanbieter eine Verbindung zwischen Ihren lokalen und VPC-Netzwerken her.

Einen Vergleich zur Auswahl zwischen den beiden Angeboten finden Sie im Abschnitt zu Cloud Interconnect unter Produkt für die Netzwerkverbindung auswählen.

Vorteile von Cloud Interconnect

  • Traffic zwischen Ihrem lokalen Netzwerk und dem VPN-Netzwerk durchläuft nicht das öffentliche Internet. Der Traffic wird über eine dedizierte Verbindung oder über einen Dienstanbieter mit einer dedizierten Verbindung weitergeleitet. Durch die Umgehung des öffentlichen Internets benötigt Ihr Traffic weniger Hops. Das bedeutet, dass weniger Points of Failure vorhanden sind, die zu Trafficausfällen oder -unterbrechungen führen können.

  • Auf die internen IP-Adressen Ihres VPC-Netzwerks kann direkt von Ihrem lokalen Netzwerk aus zugegriffen werden. Sie müssen weder ein NAT-Gerät noch einen VPN-Tunnel verwenden, um interne IP-Adressen zu erreichen. Weitere Informationen finden Sie unter IP-Adressierung und dynamische Routen.

  • Sie können die Verbindungskapazität an Ihre speziellen Anforderungen anpassen.

    Bei Dedicated Interconnect wird die Verbindungskapazität über eine oder mehrere 10-Gbit/s- oder 100-Gbit/s-Ethernet-Verbindungen bereitgestellt, wobei die folgenden maximalen Kapazitäten pro Interconnect-Verbindung unterstützt werden:

    • Acht 10-Gbit/s-Verbindungen (insgesamt 80 Gbit/s)
    • Zwei 100-Gbit/s-Verbindungen (insgesamt 200 Gbit/s)

    In Partner Interconnect werden die folgenden Verbindungskapazitäten für jeden Interconnect-Anhang (VLAN) unterstützt:

    • Von 50 Mbit/s bis 50 Gbit/s Interconnect-Anhänge (VLANs) Die maximal unterstützte Größe des Anhangs ist 50 Gbit/s. Möglicherweise sind aber nicht alle Größen verfügbar. Dies hängt davon ab, was Ihr ausgewählter Partner am ausgewählten Standort anbietet.
  • Sie können 100-Gbit/s-Verbindungen an jedem der auf der Seite Colocations-Einrichtungsstandorte auswählen aufgeführten Standorte anfragen.

  • Mit Dedicated Interconnect, Partner Interconnect, Direct Peering und Carrier Peering können Sie den ausgehenden Traffic Ihres VPC-Netzwerks optimieren und die Kosten für den ausgehenden Traffic senken. Cloud VPN alleine reduziert die Kosten für ausgehenden Traffic nicht.

  • Sie können Cloud Interconnect in Verbindung mit privatem Google-Zugriff für lokale Hosts verwenden, sodass lokale Hosts anstelle von externen IP-Adressen interne IP-Adressen nutzen können, um auf Google-APIs und -Dienste zuzugreifen. Weitere Informationen finden Sie unter Private Zugriffsoptionen für Dienste in der VPC-Dokumentation.

Hinweise

Cloud VPN

Wenn Sie die geringe Latenz und hohe Verfügbarkeit von Cloud Interconnect nicht benötigen, können Sie auch Cloud VPN verwenden, um IPsec-VPN-Tunnel zwischen Ihren Netzwerken einzurichten. IPsec-VPN-Tunnel verschlüsseln Daten mithilfe von IPSec-Protokollen nach Industriestandard, wenn der Traffic das öffentliche Internet durchquert.

Ein Cloud VPN-Tunnel erfordert weder den Aufwand noch die Kosten für eine direkte, private Verbindung. Cloud VPN erfordert nur ein VPN-Gerät in Ihrem lokalen Netzwerk.

IP-Adressierung und dynamische Routen

Wenn Sie Ihr VPC-Netzwerk mit Ihrem lokalen Netzwerk verbinden, lassen Sie die Kommunikation zwischen dem IP-Adressraum Ihres lokalen Netzwerks und einigen oder allen Subnetzen in Ihrem VPC-Netzwerk zu. Welche VPC-Subnetze verfügbar sind, hängt vom dynamischen Routingmodus Ihres VPC-Netzwerks ab. Subnetz-IP-Bereiche in VPC-Netzwerken sind immer interne IP-Adressen.

Der IP-Adressraum in Ihrem lokalen Netzwerk und Ihrem VPC-Netzwerk darf sich nicht überlappen, da der Traffic sonst nicht ordnungsgemäß weitergeleitet wird. Überlappende Adressen sollten aus beiden Netzwerken entfernt werden.

Ihre lokalen Router teilen die Routen zu Ihrem lokalen Netzwerk mit den Cloud Routern in Ihrem VPC-Netzwerk und erstellen benutzerdefinierte dynamische Routen in Ihrem VPC-Netzwerk, wobei jeder nächste Hop auf den entsprechenden Interconnect-Anhang festgelegt ist.

Cloud Router in Ihrem VPC-Netzwerk teilen die IP-Adressbereiche des VPC-Netzwerk-Subnetzes mit Ihren lokalen Routern entsprechend dem dynamischen Routingmodus Ihres VPC-Netzwerks, sofern dies nicht durch benutzerdefinierte Advertisements geändert wurde.

Bei den folgenden Konfigurationen müssen Sie ein benutzerdefiniertes Route Advertisement auf Ihrem Cloud Router erstellen, um Traffic von Ihrem lokalen Netzwerk für bestimmte interne IP-Adressen über eine Cloud Interconnect-Verbindung weiterzuleiten:

Transitive Routingunterstützung

Sie können zwischen VPC-Netzwerken und Ihrem lokalen Netzwerk eine Hub-and-Spoke-Verknüpfung erstellen, sofern Sie nicht mehr als ein lokales Netzwerk einbeziehen.

Es ist technisch möglich, eine Hub-and-Spoke-Konfiguration zu erstellen, die zwei oder mehr lokale Netzwerke miteinander verknüpft, wenn ein VPC-Netzwerk und VPNs oder Cloud Interconnect verwendet werden. Eine derartige Konfiguration stellt jedoch eine Verletzung der Nutzungsbedingungen dar.

Nutzung von Cloud Interconnect einschränken

Standardmäßig kann jedes VPC-Netzwerk Cloud Interconnect nutzen. Über eine Organisationsrichtlinie können Sie bestimmen, welche VPC-Netzwerke Cloud Interconnect verwenden können. Weitere Informationen finden Sie unter Nutzung von Cloud Interconnect einschränken.

Häufig gestellte Fragen

Antworten auf häufig gestellte Fragen zur Architektur und zu den Features von Cloud Interconnect finden Sie unter FAQ zu Cloud Interconnect.

Weitere Informationen

Wenn Sie vor der Bereitstellung mehr über die einzelnen Cloud Interconnect-Angebote erfahren möchten, finden Sie hier weitere Informationen: