Scambio di route con spoke VPC

Questa pagina fornisce una panoramica dello scambio di route tra spoke ibridi e spoke Virtual Private Cloud (VPC) nel Network Connectivity Center.

Lo scambio di route con gli spoke VPC consente di connettere il VPC spoke e spoke ibridi, come i collegamenti VLAN di Cloud Interconnect, tunnel VPN ad alta disponibilità e VM dell'appliance router sullo stesso hub, il che consente una connettività di rete a elevata scalabilità tra tutti questi spoke collegate a un singolo hub. Un numero elevato di sedi on-premise possono connettersi a risorse di Google Cloud distribuite su un gran numero delle reti VPC a livello globale. Pertanto, VM carichi di lavoro negli spoke VPC di qualsiasi regione Google Cloud possono comunicare con reti on-premise in qualsiasi altra regione Google Cloud tramite VPC alla connettività spoke ibrida.

Reti VPC dei carichi di lavoro

Una rete VPC di carichi di lavoro è una rete VPC con carichi di lavoro che l'amministratore dello spoke aggiunge a un hub come spoke VPC. Un carico di lavoro Una rete VPC può essere una rete VPC autonoma, oppure può essere una rete VPC condiviso. Un carico di lavoro La rete VPC può trovarsi nello stesso progetto Hub Network Connectivity Center o in un progetto diverso nello stesso progetto o in un altro dell'organizzazione.

Routing delle reti VPC

Una rete VPC di routing è qualsiasi rete VPC designata contiene collegamenti VLAN di Cloud Interconnect, VPN ad alta disponibilità tunnel o VM dell'appliance router che intendi aggiungere a un hub come ibrido spoke. La rete VPC di routing non può essere aggiunta al come spoke VPC in questo caso. Subnet del routing I VPC non vengono esportati nell'hub. Gli allegati ibridi possono, ma accedi a queste subnet perché sono locali in ogni rete.

Ogni rete VPC di routing e Cloud Interconnect Collegamenti VLAN, tunnel VPN ad alta disponibilità o VM appliance router che utilizzano la rete VPC di routing: devono trovarsi nello stesso progetto come hub di Network Connectivity Center.

Routing ed esclusività della rete VPC dei carichi di lavoro

Routing di reti VPC e reti VPC dei carichi di lavoro si escludono a vicenda:

  • Se una rete VPC di routing contiene Cloud Interconnect Collegamenti VLAN, tunnel VPN ad alta disponibilità o VM appliance router aggiunti come spoke ibridi a un hub di Network Connectivity Center, non puoi di routing della rete VPC a qualsiasi hub come VPC parlato.

  • Se una rete VPC del carico di lavoro è uno spoke VPC su non puoi aggiungere collegamenti VLAN di Cloud Interconnect tunnel VPN ad alta disponibilità o VM dell'appliance router situate nel della rete VPC dei carichi di lavoro verso qualsiasi hub come spoke ibridi.

Creazione della connettività tra spoke ibridi e spoke VPC in corso...

Per stabilire la connettività tra spoke ibridi e spoke VPC, aggiungi reti VPC di carichi di lavoro a un hub di Network Connectivity Center come spoke VPC, quindi aggiungi VLAN Cloud Interconnect collegamenti, tunnel VPN ad alta disponibilità o VM dell'appliance router lo stesso hub degli spoke ibridi. I collegamenti VLAN di Cloud Interconnect, Tunnel VPN ad alta disponibilità o VM dell'appliance router in ogni ambiente sono anche associati a una o più reti VPC di routing, ma non è necessario aggiungere le reti VPC di routing Hub Network Connectivity Center come spoke VPC.

Tabelle di route

La tabella delle route dell'hub di Network Connectivity Center elenca tutte le route dinamiche apprese da di reti on-premise e di subnet che sono raggiungibili dall'istanza tramite l'hub Network Connectivity Center. Le tabelle di route hub sono risorse di sola lettura, completamente gestite dal Network Connectivity Center. Per informazioni dettagliate su come visualizzare la tabella delle route hub, consulta Visualizza la tabella delle route hub e le route.

La tabella di route hub viene aggiornata con le voci di route appropriate quando si verificano i seguenti eventi:

  • Creazione o eliminazione dello spoke VPC
  • Creazione o eliminazione di subnet negli spoke VPC collegati
  • Creazione o eliminazione di spoke ibridi
  • Annuncio di route BGP o ritiro dagli spoke ibridi collegati

Ogni spoke VPC ha anche una tabella di route di rete VPC. Ogni tabella di route di rete VPC elenca tutte le route sono programmate nella rete VPC. Per la procedura di visualizzazione tabella delle route VPC, consulta Visualizza la tabella delle route VPC.

Informazioni sulla connettività tra spoke VPC e spoke ibridi

Per stabilire la connettività tra spoke ibridi e spoke VPC, un amministratore dell'hub deve eseguire i seguenti passaggi nell'ordine indicato:

  1. Crea un nuovo hub di Network Connectivity Center.

  2. Gli amministratori dello spoke collegano le reti VPC dei carichi di lavoro all'hub come spoke VPC. Per i passaggi per creare uno spoke VPC, consulta Creare uno spoke VPC.

  3. Gli amministratori dello spoke collegano i collegamenti VLAN di Cloud Interconnect, Tunnel VPN ad alta disponibilità o VM dell'appliance router come spoke ibridi dalle reti VPC di routing. Per i passaggi per creare spoke ibridi, consulta l'articolo Utilizzare gli spoke.

Puoi creare le route da una rete spoke VPC disponibile per una rete on-premise connessa alla rete VPC di routing usando Cloud VPN o Cloud Interconnect. Scambio di percorsi con Gli spoke VPC non supportano il routing transitivo, ovvero le route importate dagli spoke VPC non sono annunciati automaticamente dai router Cloud nel tuo routing in un VPC. Tuttavia, puoi pubblicizzare intervalli di indirizzi personalizzati dal router Cloud nel tuo VPC di routing. per condividere le route nella rete on-premise.

Casi d'uso

Questa sezione elenca i casi d'uso per lo scambio di route con VPC spoke.

Connettività on-premise per spoke VPC

Gli spoke VPC possono connettersi a reti on-premise utilizzando spoke situati in altre reti VPC (di routing). Ciascuna L'hub Network Connectivity Center supporta più spoke VPC e Collegamenti VLAN Cloud Interconnect, tunnel VPN ad alta disponibilità o dell'appliance router aggiunte come spoke ibridi. Il seguente diagramma mostra un hub di esempio con spoke VPC e ambienti ibridi spoke.

Scambio di route dinamiche con spoke VPC.
Scambio di route dinamiche con spoke VPC (fai clic per ingrandire).

Quando viene annunciato un prefisso meno specifico da un router on-premise, puoi Indirizzare il traffico da una route specificando un prefisso più specifico su una VLAN collegamento configurato come spoke ibrido. Il percorso più specifico (il prefisso più lungo ) ha la precedenza sulle route meno specifiche (il prefisso più piccolo corrisponde).

Link preferiti con corrispondenza più lunga del prefisso.
Link preferiti con corrispondenza più lunga del prefisso (fai clic per ingrandire).

Per informazioni dettagliate sulla selezione del percorso, consulta Ordine di routing.

Passaggi successivi