Déployer un VPN haute disponibilité sur Cloud Interconnect
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page décrit la procédure à suivre pour déployer un VPN haute disponibilité sur Cloud Interconnect.
Avant de déployer un VPN haute disponibilité sur Cloud Interconnect, consultez la présentation du VPN haute disponibilité via Cloud Interconnect.
Pour créer et configurer un déploiement VPN haute disponibilité via Cloud Interconnect, procédez comme suit:
Pour un contrat de niveau de service garantissant une disponibilité de 99,9%, vous avez besoin de deux connexions Cloud Interconnect redondantes. Le déploiement s'effectue dans une seule régionGoogle Cloud , mais dans deux domaines de disponibilité de périphérie différents (zones).
Pour un contrat de niveau de service garantissant une disponibilité de 99,99%, vous avez besoin de quatre connexions Cloud Interconnect qui composent deux ensembles de connexions redondantes. Le déploiement global doit s'effectuer dans deux régions. Placez chaque paire de connexions dans une région différente.
Chaque paire de connexions redondantes doit être située dans la même zone métropolitaine, mais les connexions individuelles doivent exister dans des domaines de disponibilité de périphérie différents.
Commandez le nombre approprié de connexions pour votre contrat de niveau de service.
Vous n'avez pas besoin d'effectuer cette étape pour les connexions par interconnexion partenaire de couche 3.
Créez des passerelles et des tunnels VPN haute disponibilité, y compris le routeur Cloud Router utilisé pour le VPN haute disponibilité.
Lorsque vous créez les passerelles et les tunnels VPN haute disponibilité, calculez le nombre de tunnels à déployer. Les rattachements de VLAN de capacité plus importante nécessitent davantage de tunnels VPN pour correspondre au débit.
Étant donné que vous pouvez créer des rattachements chiffrés et non chiffrés sur la même connexion Cloud Interconnect, déterminez le nombre de tunnels dont vous avez besoin uniquement en fonction de la capacité de vos rattachements de VLAN chiffrés.
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2025/09/05 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2025/09/05 (UTC)."],[],[],null,["# Deploy HA VPN over Cloud Interconnect\n\nThis page provides the steps required to deploy HA VPN over Cloud Interconnect.\nBefore deploying HA VPN over Cloud Interconnect, see the\n[HA VPN over Cloud Interconnect\noverview](/network-connectivity/docs/interconnect/concepts/ha-vpn-interconnect).\n\nTo create and configure an HA VPN over Cloud Interconnect deployment, follow\nthese steps:\n\n1. [Determine the level of SLA](/network-connectivity/docs/interconnect/concepts/ha-vpn-interconnect#sla)\n that you need for your deployment:\n\n - **For a 99.9% SLA** , you need two Cloud Interconnect connections that\n are redundant with each other. The deployment occurs in a single\n [Google Cloud region](/docs/geography-and-regions)\n but in two different edge availability domains (zones).\n\n - **For a 99.99% SLA**, you need four Cloud Interconnect\n connections that make up two sets of redundant connections. The overall\n deployment must occur across two regions. Place each connection pair in\n a different region.\n\n Each pair of redundant connections must be located in the same metropolitan\n area, but the individual connections must exist in different edge\n availability domains.\n2. Order the correct number of connections for your SLA.\n\n For information about ordering connections,\n see [Order a Dedicated Interconnect connection](/network-connectivity/docs/interconnect/how-to/dedicated/ordering-dedicated-interconnect)\n or\n [Request Partner Interconnect connections](/network-connectivity/docs/interconnect/how-to/partner/requesting-connections).\n\n If you are using Dedicated Interconnect, set up and test\n your connections.\n3. Optional: [Assign internal IP ranges to HA VPN gateway](/network-connectivity/docs/interconnect/how-to/ha-vpn-interconnect-internal-ips)\n interfaces.\n\n4. Create the encrypted VLAN attachments and the\n Cloud Router for the Cloud Interconnect tier:\n\n - For Dedicated Interconnect, see\n [Create encrypted VLAN attachments](/network-connectivity/docs/interconnect/how-to/dedicated/creating-vlan-attachments#encrypted-attachments).\n\n - For Partner Interconnect, see\n [Create encrypted VLAN attachments](/network-connectivity/docs/interconnect/how-to/partner/creating-vlan-attachments#encrypted-attachments).\n\n5. Configure your on-premises routers for Cloud Interconnect:\n\n - For Dedicated Interconnect, see\n [Configure on-premises routers](/network-connectivity/docs/interconnect/how-to/dedicated/configuring-onprem-routers).\n\n - For Partner Interconnect Layer 2 connections, see\n [Configure on-premises routers](/network-connectivity/docs/interconnect/how-to/partner/configuring-onprem-routers).\n\n You do not need to perform this step for\n Partner Interconnect Layer 3 connections.\n6. Create HA VPN gateways and tunnels,\n including the Cloud Router used for HA VPN.\n When you create the HA VPN gateways and tunnels,\n calculate the number of tunnels to deploy. Larger capacity VLAN\n attachments require more VPN tunnels to match throughput.\n\n Because you can create both encrypted and unencrypted attachments\n on the same Cloud Interconnect connection, derive the number of tunnels\n that you require based only on the capacity of your encrypted VLAN attachments.\n\n For more information, see\n [Configure HA VPN over Cloud Interconnect](/network-connectivity/docs/interconnect/how-to/configure-ha-vpn-interconnect).\n7. Configure your on-premises VPN gateways. For more information, see\n [Configure the peer VPN gateway](/network-connectivity/docs/vpn/how-to/configuring-peer-gateway).\n\nWhat's next?\n------------\n\n- To choose a connection type for Cloud Interconnect, see\n [Choosing a Network Connectivity product](/network-connectivity/docs/how-to/choose-product#cloud-interconnect).\n\n- To learn about best practices when planning for and configuring\n Cloud Interconnect, see [Best practices](/network-connectivity/docs/interconnect/concepts/best-practices).\n\n- To use Terraform to deploy HA VPN over Cloud Interconnect, see\n [Terraform examples for HA VPN over Cloud Interconnect](/network-connectivity/docs/interconnect/how-to/ha-vpn-interconnect-terraform)."]]