Termini chiave

Questa pagina fornisce termini importanti che si applicano a Cloud Interconnect. Leggi questi termini per capire meglio come funziona Cloud Interconnect.

Per ulteriori informazioni, consulta la panoramica di Cloud Interconnect.

Termini di Cloud Interconnect

La seguente terminologia chiave descrive i concetti su cui si basa Cloud Interconnect. Ogni sezione indica se un termine si applica a Dedicated Interconnect, Partner Interconnect, Cross-Cloud Interconnect o a una loro combinazione.

Elementi di Cloud Interconnect

Connessione Interconnect

Si applica a Dedicated Interconnect e Cross-Cloud Interconnect.

Per Dedicated Interconnect

Una connessione fisica specifica tra Google e la tua rete on-premise. Questa connessione esiste in una struttura di colocation dove la tua rete on-premise e la rete Google si incontrano.

Una singola connessione può essere un singolo link da 10 Gbps, un singolo link da 100 Gbps o un bundle di link. Se hai più connessioni a Google in località diverse o con dispositivi diversi, devi creare connessioni Interconnect separate.

Per Cross-Cloud Interconnect

Una connessione fisica specifica tra Google e la rete di un altro provider di servizi cloud (il provider di servizi cloud remoto). Questa connessione è in una singola struttura di colocation o in strutture adiacenti, dove le reti di Google e il provider di servizi cloud remoto si incontrano.

Una singola connessione può essere un singolo link da 10 Gbps, un singolo link da 100 Gbps o, a seconda di ciò che supporta il cloud provider remoto, un bundle di link.

tipo di connessione
Il tipo di connessione Cloud Interconnect rientra in una delle tre categorie seguenti:
  • Dedicated Interconnect
  • Partner Interconnect
  • Cross-Cloud Interconnect
Collegamento VLAN

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Un collegamento VLAN (Virtual Local Area Network) è una connessione logica tra una rete esterna e una singola regione nella rete VPC (Virtual Private Cloud). Nell'API Compute Engine, il collegamento VLAN è noto come risorsa interconnectAttachment.

Quando crei un collegamento VLAN, lo associ a un progetto, a una regione, a un router Cloud esistente o nuovo e a una connessione Cloud Interconnect esistente. Quindi configurerai una sessione BGP (Border Gateway Protocol) tra il router Cloud e il tuo router esterno.

  • Per Dedicated Interconnect, il collegamento VLAN utilizza una connessione dedicata creata da te per raggiungere il tuo router on-premise.
  • Per Partner Interconnect, il collegamento utilizza una connessione configurata e gestita dal partner scelto.
  • Per Cross-Cloud Interconnect, il collegamento utilizza una connessione che Google crea per tuo conto tra le reti di Google Cloud e il tuo provider di servizi cloud remoto.

Un collegamento VLAN non è direttamente associato a una rete VPC. Tuttavia, è indirettamente collegato a una singola rete VPC perché un router Cloud può essere associato a una sola rete. Di conseguenza, il collegamento VLAN è legato alla rete in cui si trova il router Cloud.

Per Dedicated Interconnect

Un collegamento VLAN per Dedicated Interconnect alloca una singola VLAN 802.1Q sulla tua connessione Dedicated Interconnect e la connette a una rete VPC specifica. Poiché ogni connessione per Dedicated Interconnect supporta più collegamenti VLAN, puoi accedere a più reti VPC senza creare più connessioni.

Ogni collegamento che crei è associato a una rete VPC e a una regione Google Cloud:

  • Quando associ un collegamento per Dedicated Interconnect a una rete VPC, questa rete deve trovarsi in un progetto nella stessa organizzazione del progetto che contiene la connessione Dedicated Interconnect.
  • L'insieme di regioni valide per un collegamento dipende dalla struttura di colocation utilizzata da Cloud Interconnect.

Puoi impostare la capacità di ogni collegamento. Per un elenco delle capacità, consulta la pagina dei prezzi. La capacità predefinita degli allegati è di 10 Gbps.

L'impostazione della capacità limita la larghezza di banda massima che un collegamento può utilizzare. Se hai più collegamenti su una singola connessione Dedicated Interconnect, la limitazione di capacità potrebbe essere utile nei casi in cui vuoi evitare la congestione della rete sulla tua connessione. La larghezza di banda massima è approssimativa, pertanto è possibile che un collegamento utilizzi più larghezza di banda rispetto alla capacità selezionata.

Poiché l'impostazione della capacità limita solo la larghezza di banda di trasferimento dati da Google Cloud alla struttura di colocation per la connessione Interconnect, ti consigliamo di configurare un limitatore della velocità di trasferimento dei dati sul router per la tua connessione. La configurazione di questo limitatore ti consente di limitare la larghezza di banda massima per il trasferimento di dati in entrata alla tua rete VPC per il traffico che utilizza quella connessione.

Per Partner Interconnect

Per richiedere la connettività di Partner Interconnect a un provider di servizi, devi creare un collegamento VLAN nel tuo progetto Google Cloud. Il collegamento VLAN genera una chiave di accoppiamento univoca, condivisa con il tuo fornitore di servizi. Il fornitore di servizi utilizza la chiave di accoppiamento, oltre alla posizione di connessione e alla capacità di connessione richieste, per completare la configurazione del collegamento VLAN.

Dopo che il fornitore di servizi ha configurato il collegamento, alloca una VLAN 802.1q specifica sulla connessione on-premise.

Per Cross-Cloud Interconnect

Un collegamento VLAN per Cross-Cloud Interconnect alloca una singola VLAN 802.1Q sulla tua connessione Cross-Cloud Interconnect. Il collegamento VLAN e il router Cloud associato collegano la tua connessione a una rete VPC specifica. Poiché ogni connessione Cross-Cloud Interconnect può supportare più collegamenti VLAN, puoi accedere a più reti VPC senza creare più connessioni.

Si applicano i seguenti requisiti:

  • Quando associ un router Cloud al tuo collegamento VLAN, lo associ a una rete VPC. La rete deve trovarsi nello stesso progetto della connessione Cross-Cloud Interconnect.
  • L'insieme di regioni valide per un collegamento dipende dalle località supportate da Google Cloud e dal tuo provider di servizi cloud remoto.

Puoi selezionare una capacità per ogni collegamento. Per un elenco delle capacità, consulta la pagina Prezzi. La capacità predefinita è 10 Gbps. Questa impostazione influisce sulla larghezza di banda massima che l'allegato può utilizzare. Se disponi di più collegamenti VLAN, ti consigliamo di impostare una capacità per ciascuno di essi. In questo modo si può impedire a un singolo allegato di utilizzare l'intera larghezza di banda della connessione, causando la perdita di pacchetti. La larghezza di banda massima è approssimativa, pertanto è possibile che un collegamento utilizzi più larghezza di banda rispetto alla capacità selezionata.

L'impostazione della capacità limita solo la larghezza di banda per il trasferimento di dati in uscita da Google Cloud alla struttura di colocation per la connessione Cross-Cloud Interconnect. Per questo motivo, ti consigliamo di configurare un limitatore della velocità di trasferimento dei dati in uscita sul router virtuale nel cloud remoto. La configurazione di questo limitatore ti consente di limitare la larghezza di banda massima per il trasferimento di dati in entrata alla tua rete VPC per il traffico che utilizza quella connessione.

Router Cloud

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Il router Cloud utilizza il protocollo BGP (Border Gateway Protocol) per lo scambio dinamico delle route tra la tua rete VPC e la rete esterna. Prima di poter creare un collegamento VLAN, devi creare o selezionare un router Cloud esistente nella rete VPC a cui vuoi connetterti. Potrai quindi utilizzare il router Cloud per configurare una sessione BGP con il tuo router esterno.

Per informazioni dettagliate sul router Cloud, consulta la panoramica del router Cloud.

La configurazione BGP del router Cloud dipende dall'utilizzo della connettività di livello 2 o 3. Dedicated Interconnect e Cross-Cloud Interconnect utilizzano solo la connettività di livello 2. Partner Interconnect può utilizzare la connettività di livello 2 o 3.

  • Per il livello 2, devi stabilire una sessione BGP tra il tuo router Cloud e il tuo router esterno.
  • Per il livello 3, il fornitore di servizi stabilisce una sessione BGP tra il tuo router Cloud e il proprio router perimetrale. Per saperne di più, consulta la pagina relativa alla connettività di livello 2 e 3.

Il router Cloud pubblicizza le subnet nella propria rete VPC e propaga le route apprese a queste subnet. A meno che non configuri gli annunci di route personalizzati, il router Cloud pubblicizza le seguenti route:

  • Se la tua rete VPC utilizza la modalità di routing dinamico a livello di regione, il router Cloud pubblicizza le route di subnet nella regione in cui si trova.
  • Se la tua rete VPC utilizza la modalità di routing dinamico globale, il router Cloud pubblicizza le route di subnet in tutte le regioni.

Il router Cloud crea anche route dinamiche nella rete VPC per le destinazioni che apprende dal router esterno. Se la tua rete VPC utilizza la modalità di routing dinamico a livello di regione, il router Cloud rende disponibili queste route solo nella regione in cui si trova. Se la tua rete utilizza la modalità di routing dinamico globale, il router Cloud rende disponibili queste route in tutte le regioni.

router on-premise

Si applica a Dedicated Interconnect e Partner Interconnect.

Il router on-premise è un router esterno che stabilisce una sessione BGP con il router Cloud. Questa connessione consente di scambiare dati tra la tua rete on-premise e la rete VPC.

Per Dedicated Interconnect, gestisci il router on-premise, che spesso si trova fisicamente nella struttura di colocation in cui viene eseguito il provisioning della connessione. Tuttavia, il dispositivo può trovarsi fisicamente in un'altra struttura, ad esempio un ufficio in cui si gestiscono apparecchiature di rete. Puoi stabilire le sessioni BGP tra il router on-premise e il router Cloud.

Per Partner Interconnect, un router on-premise è un dispositivo utilizzato da te o dal fornitore di servizi per configurare le sessioni BGP con il router Cloud.

  • Con le connessioni Partner Interconnect di livello 2, puoi configurare la sessione BGP tra il tuo router on-premise e il router Cloud.
  • Con le connessioni di Partner Interconnect di livello 3, il fornitore di servizi gestisce la sessione BGP tra il router on-premise e il router Cloud.

Per saperne di più sulle diverse connessioni di Partner Interconnect, consulta la pagina relativa alla connettività di livello 2 e 3.

Per informazioni sulla configurazione dei router on-premise, consulta i seguenti documenti:

router esterno

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Un router esterno è un dispositivo di rete che fornisce l'accesso alla rete con cui vuoi connetterti in peering. Il router esterno può essere uno dei seguenti:

Dataplane v1

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

La versione legacy dell'infrastruttura Cloud Interconnect. Dataplane v1 verrà sostituito da Dataplane v2. Tuttavia, durante la migrazione, alcuni collegamenti VLAN potrebbero continuare a funzionare su Dataplane v1.

Dataplane v2

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Cloud Interconnect Dataplane v2 è un'implementazione migliorata dell'infrastruttura Cloud Interconnect. È progettato per fornire maggiore affidabilità, prestazioni e funzionalità.

Alcune funzionalità di networking di Google Cloud compatibili con Cloud Interconnect, come BFD (Bidirectional Forwarding Detection) per il router Cloud, richiedono che i collegamenti VLAN utilizzati con la funzionalità vengano eseguiti su Dataplane v2.

Google sta eseguendo la migrazione di tutti i collegamenti VLAN esistenti per utilizzare Dataplane v2 senza che sia richiesta alcuna azione da parte tua. Se vuoi utilizzare una funzionalità del prodotto che richiede Dataplane v2 e devi aggiornare la versione di un collegamento VLAN esistente, contatta l'assistenza Google Cloud.

Viene eseguito automaticamente il provisioning di tutti i nuovi collegamenti VLAN che crei nelle regioni disponibili per Cloud Interconnect su Dataplane v2.

Per sapere quali regioni sono disponibili per Cloud Interconnect, consulta la tabella delle località per Dedicated Interconnect o l' elenco dei provider di servizi per Partner Interconnect.

Per controllare la versione Dataplane di un collegamento VLAN esistente, consulta uno dei seguenti documenti:

Località di Cloud Interconnect

località di connessione o struttura di colocation

Si applica a Dedicated Interconnect, con note per Partner Interconnect e Cross-Cloud Interconnect.

La struttura di colocation in cui viene eseguito il provisioning di una connessione Cloud Interconnect fisica. Questa è la località in cui l'apparecchiatura di routing on-premise soddisfa il perimetro di peering di Google.

Una struttura di colocation è il luogo in cui Google ha un POP (POP), che ti consente di connettere la tua rete on-premise a quella di Google. Nella struttura di colocation, collabori con il provider della struttura per eseguire il provisioning dell'apparecchiatura di routing prima di utilizzare Dedicated Interconnect.

Ogni località di connessione supporta un sottoinsieme di regioni Google Cloud. Ad esempio, lga-zone1-16 supporta i collegamenti VLAN nelle regioni northamerica-northeast1, northamerica-northeast2, us-central1, us-east1, us-east4, us-east5, us-south1, us-west1, us-west2, us-west3 e us-west4.

Per un elenco di tutte le località e le regioni supportate, consulta Tutte le strutture di colocation.

Quando utilizzi Partner Interconnect, i partner hanno già configurato le connessioni alla rete Google. L'insieme di località varia a seconda del partner scelto. Quando configuri il collegamento VLAN, puoi selezionarlo dalle località disponibili del partner. Per un elenco delle località supportate da ogni fornitore di servizi, consulta la pagina dei fornitori di servizi.

Quando utilizzi Cross-Cloud Interconnect, devi scegliere una località supportata dal provider di servizi cloud remoto:

Ogni località del partner supporta un sottoinsieme di regioni Google Cloud. Queste regioni supportate ti consentono di connetterti ai tuoi router Cloud e ai collegamenti VLAN associati. Ad esempio, se scegli la località Ashburn, puoi raggiungere tutte le regioni del Nord America, come us-east1 e us-west1. Per un elenco delle regioni di Google Cloud, consulta la pagina Regioni e zone.

fornitore di servizi

Si applica a Partner Interconnect.

Un fornitore di servizi di rete per Partner Interconnect. Per utilizzare Partner Interconnect, devi connetterti a un provider di servizi supportato. Il provider di servizi fornisce connettività tra la tua rete on-premise e la rete VPC.

area metropolitana (metro)

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

La città in cui si trova una struttura di colocation.

L'area metropolitana che scegli dipende dalla località della tua rete on-premise e dalla località delle tue istanze VM di Compute Engine (la relativa regione Google Cloud). In genere, potresti voler scegliere un'area metropolitana geograficamente vicina alla tua rete on-premise per ridurre la latenza. Quando configuri una connessione ridondante, puoi scegliere un'area metropolitana aggiuntiva più lontana.

Ogni area metropolitana supporta un sottoinsieme di regioni Google Cloud. Puoi creare collegamenti VLAN solo in queste regioni supportate. Ad esempio, se scegli una struttura in Ashburn, puoi creare collegamenti VLAN solo nelle regioni del Nord America. Supponendo che le tue istanze VM si trovino anche in queste regioni, puoi creare collegamenti VLAN nelle stesse regioni delle VM per ridurre la latenza e i costi di trasferimento dei dati in uscita. In caso contrario, il traffico dovrebbe spostarsi tra le regioni per raggiungere le tue istanze VM o la rete on-premise.

Per saperne di più su Dedicated Interconnect, consulta Tutte le strutture di colocation.

zona di disponibilità area metropolitana

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Termine precedente per dominio di disponibilità perimetrale.

dominio di disponibilità perimetrale

Si applica a Dedicated Interconnect, Partner Interconnect e Cross-Cloud Interconnect.

Ogni area metropolitana ha due domini di errore indipendenti chiamati domini con disponibilità perimetrale. I due domini di disponibilità perimetrale sono denominati zone1 e zone2. Questi domini forniscono l'isolamento durante la manutenzione pianificata, il che significa che due domini nella stessa area metropolitana non sono inattivi per la manutenzione contemporaneamente. Questo isolamento è importante quando si sviluppa la ridondanza.

I domini di disponibilità perimetrale coprono un'intera area metropolitana e non attraversano le aree metropolitane. Per mantenere la disponibilità e uno SLA, devi creare connessioni Cloud Interconnect duplicate scegliendo due località di connessione nella stessa area metropolitana che si trovano in domini di disponibilità perimetrale diversi. Alcune aree metropolitane offrono più di due località, ma ci sono solo due domini di disponibilità perimetrale nell'area metropolitana. Ad esempio, la creazione di connessioni nelle località dfw-zone1-4 e dfw-zone1-505 non fornisce ridondanza perché entrambe le località si trovano nel dominio di disponibilità perimetrale zone1. La loro creazione in dfw-zone1-4 e dfw-zone2-4 fornisce ridondanza perché le località si trovano in domini di disponibilità perimetrale diversi.

I periodi di manutenzione non sono coordinati tra le aree metropolitane. Ad esempio, i domini di disponibilità perimetrale dfw-zone1-4 e ord-zone1-7 potrebbero riscontrare eventi di manutenzione sovrapposti. Quando ti connetti a più aree metropolitane per la ridondanza, è importante connettersi a diversi domini di disponibilità perimetrale in ciascuna di queste aree metropolitane, come descritto nella topologia di produzione.

Provisioning e configurazione

Lettera di autorizzazione e assegnazione delle strutture di collegamento (LDA-CFA)

Si applica a Dedicated Interconnect.

Un LOA-CFA identifica le porte di connessione che Google ha assegnato per la tua connessione Dedicated Interconnect e concede a un fornitore in una struttura di colocation l'autorizzazione a connettersi a queste porte. I documenti LOA-CFA sono obbligatori quando ordini connessioni Dedicated Interconnect in una struttura di colocation.

Quando ordini connessioni Dedicated Interconnect, Google alloca le risorse per le tue connessioni e genera un documento LDA-CFA per ciascuna. La LDA-CFA elenca i punti di demarcazione che Google ha assegnato per le tue connessioni. Invia questo modulo al fornitore della struttura per eseguire il provisioning dei collegamenti tra le apparecchiature di Google e la tua. Quando lo stato di una connessione diventa PROVISIONED, la LDA-CFA non è più valida, necessaria o disponibile nella console Google Cloud.

Per maggiori informazioni sul flusso di provisioning, consulta la pagina Panoramica del provisioning di Dedicated Interconnect.

tasto di accoppiamento

Si applica a Partner Interconnect.

Un identificatore univoco che consente ai provider di servizi di identificare determinati collegamenti VLAN senza che nessuno condivida informazioni potenzialmente sensibili sulla propria rete VPC o sul progetto Google Cloud. Le chiavi di accoppiamento vengono utilizzate solo per Partner Interconnect.

Tratta la chiave di accoppiamento come informazioni sensibili finché non viene configurato il collegamento VLAN. Se viene rilevato, è possibile che altre parti lo utilizzino per connettersi alla tua rete. La chiave deve essere utilizzata una sola volta e non può essere modificata. Se ti serve una nuova chiave di accoppiamento, elimina il collegamento VLAN e creane uno nuovo.

Le chiavi di accoppiamento utilizzano il seguente formato:
<random>/<vlan-attachment-region>/<edge-availability-domain>.

Ad esempio, 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/2 è una chiave di accoppiamento per un collegamento VLAN nella regione us-central1 e nel dominio di disponibilità perimetrale 2.

provider di servizi cloud remoto

Si applica a Cross-Cloud Interconnect.

Un altro provider di servizi cloud, oltre a Google Cloud, in cui potresti disporre di risorse di networking.

Termini BGP (Border Gateway Protocol)

La seguente terminologia si applica al Border Gateway Protocol (BGP), utilizzato da Cloud VPN e Cloud Interconnect per il routing dinamico.

Border Gateway Protocol (BGP)
Un protocollo di routing del gateway esterno standardizzato dalla Internet Engineering Task Force (IETF) in RFC 1722. BGP scambia automaticamente informazioni di routing e connettività tra sistemi autonomi su internet. Il dispositivo supporta BGP se può eseguire il routing BGP, il che significa che puoi abilitare il protocollo BGP e assegnargli un indirizzo IP BGP e un numero di sistema autonomo. Per determinare se il tuo dispositivo supporta BGP, consulta le informazioni sul fornitore per il dispositivo o contatta il fornitore del dispositivo.
sistema autonomo (AS)
Una raccolta di prefissi di routing IP collegati sotto il controllo di un'unica entità amministrativa o di un dominio che presenta un criterio di routing comune a internet, ad esempio un provider di servizi internet (ISP), una grande azienda o un'università.
ASN (Autonomous System Number)
Un identificatore univoco allocato a ciascun sistema autonomo che utilizza il routing BGP. Per maggiori informazioni, consulta RFC 7300.
Autenticazione MD5
Un metodo di autenticazione peer BGP che utilizza l'algoritmo digest-messaggio MD5. Quando utilizzi questo approccio, i peer BGP devono utilizzare la stessa chiave di autenticazione o non è possibile stabilire una connessione tra loro. In seguito, ogni segmento instradato tra app peer viene verificato. Per maggiori informazioni sull'autenticazione MD5, consulta RFC 2385. Per sapere se il tuo dispositivo supporta l'autenticazione MD5, consulta le informazioni sul fornitore per il dispositivo o contatta il fornitore. Per ricevere assistenza per l'utilizzo dell'autenticazione MD5 del router Cloud, consulta l'Assistenza.

Termini di Google Cloud

La seguente terminologia si applica a Google Cloud e alle sue funzionalità.

Google Cloud
Google Cloud è una suite di servizi cloud pubblico computing offerti da Google. Per maggiori informazioni, consulta Prodotti Google Cloud.
ID progetto
L'ID del tuo progetto Google Cloud. Un progetto contiene risorse di networking come reti, subnet e gateway Cloud VPN, come descritto nella panoramica delle reti VPC. Per una descrizione della differenza tra nome, ID progetto e numero progetto, consulta la pagina relativa all'identificazione dei progetti. Puoi visualizzare l'ID progetto nella console Google Cloud.