Vista geral do router

O dispositivo de router é uma funcionalidade do Network Connectivity Center que lhe permite usar um dispositivo virtual de rede de terceiros no Google Cloud. Quando usa esta abordagem, o dispositivo pode trocar rotas com o Cloud Router através do protocolo BGP (Border Gateway Protocol).

Com o dispositivo Router e o Network Connectivity Center, pode fazer o seguinte:

  • Ligar várias redes VPC entre si. As redes VPC podem estar localizadas em diferentes projetos na mesma Google Cloud organização ou em organizações diferentes.
  • Ligue várias redes VPC a redes nas instalações ou de outros fornecedores de nuvem. Estas redes externas podem ser acessíveis através de qualquer tipo de spoke híbrido. Esta abordagem é conhecida como conetividade do site à nuvem.
  • Use VMs de dispositivo de router para gerir a conetividade entre as suas redes VPC.
  • Use uma Google Cloud rede VPC como uma rede alargada (WAN) empresarial para ligar redes que estão fora do Google Cloud. Pode estabelecer a conetividade entre os seus sites externos através de qualquer tipo de hub híbrido. Esta abordagem é conhecida como conetividade de site a site.

Como funciona

Pode configurar uma instância de dispositivo de encaminhamento instalando uma imagem numa VM do Compute Engine. Pode usar uma imagem fornecida por um parceiro do Centro de conectividade de rede suportado. Também pode usar uma imagem personalizada, como uma imagem que criou.

Depois de instalar a instância do dispositivo de encaminhamento, configura as interfaces no Cloud Router para estabelecer a interligação do protocolo de gateway de fronteira (BGP) com a instância do dispositivo de encaminhamento. O BGP permite a troca dinâmica de rotas entre o Cloud Router e a instância do dispositivo de router. A troca de rotas, por sua vez, permite a conetividade do site através da instância do dispositivo do router para a rede VPC. Ou seja, as rotas propagadas pela instância do dispositivo de encaminhamento podem ser usadas por VMs e outros recursos que tenham endereços IP na mesma rede VPC.

O Cloud Router usa interfaces configuradas com endereços IP internos RFC 1918 para estabelecer o peering BGP com instâncias de dispositivos de router.

Não existem APIs, Google Cloud recursos nem autorizações separados para o dispositivo de encaminhamento. Para trabalhar com o dispositivo Router, usa os recursos e as autorizações do Compute Engine e do Cloud Router.

Exemplo de utilização: transferência de dados entre sites no local

A topologia seguinte mostra uma rede VPC e dois sites no local. Cada site no local estabelece ligação a Google Cloud através de um ponto de acesso do dispositivo de encaminhamento. Os dois sites no local podem usar a rede da Google para trocar dados entre si.

Topologia do dispositivo de router
Topologia do dispositivo de router (clique para aumentar)
  1. Os recursos no local Customer network A e Customer network B estão ligados através de equipamento nas instalações do cliente (CPE) a uma instância de dispositivo de router. Normalmente, os CPEs usam um mecanismo de conetividade, como um túnel de sobreposição SD-WAN ou um túnel VPN IPsec, para estabelecer conetividade com a instância do dispositivo de router.

    Cada instância do dispositivo de encaminhamento está localizada na Google Cloud região mais próxima da respetiva rede de clientes associada. Ambas as instâncias do dispositivo de router estão numa única rede VPC. No entanto, as instâncias do dispositivo de encaminhamento estão em regiões diferentes. Por este motivo, a rede VPC tem o modo de encaminhamento dinâmico definido como global.

  2. Ambas as instâncias de dispositivo de router estão anexadas como raios ao hub do Network Connectivity Center. Uma vez que Customer network A e Customer network B têm de enviar dados entre si, ambos os raios têm o campo de transferência de dados de site para site ativado.

    Só pode usar a transferência de dados de site para site em localizações suportadas. Para mais informações, consulte o artigo Localizações suportadas para a Transferência de dados.

  3. Em cada região, uma instância de dispositivo de router estabelece o peering do protocolo de gateway de fronteira (BGP) com o Cloud Router adequado. Cada Cloud Router recebe e anuncia prefixos de rotas da localização no local correspondente.

  4. Os Cloud Routers trocam dinamicamente todas as rotas recebidas entre si. Esta configuração oferece troca de rotas dinâmicas ponto a ponto e conetividade do plano de dados entre Customer network A e Customer network B.

Para ver os passos de configuração detalhados de uma topologia de site único com equilíbrio de carga, consulte o artigo Crie instâncias de dispositivo de encaminhamento.

Requisitos

Siga estes requisitos quando implementar instâncias de dispositivos de router.

Configuração de BGP

  • A imagem do dispositivo de router que instala tem de suportar o protocolo de encaminhamento BGP.
  • Para ativar a interligação BGP entre uma instância de dispositivo de router e um Cloud Router, anexe cada instância de dispositivo de router como um spoke a um hub do Network Connectivity Center.
  • Crie um Cloud Router na mesma região que a sub-rede que contém a interface de peering da instância do dispositivo de router.
  • Crie manualmente interfaces BGP na instância do dispositivo de router. Estas interfaces têm de estar na mesma sub-rede que a instância do dispositivo de encaminhamento.
  • Crie manualmente sessões de BGP com o Cloud Router a partir da instância do dispositivo de encaminhamento.
  • Para VMs que tenham várias interfaces de rede configuradas como parte da instância do dispositivo de router, pode estabelecer sessões BGP com routers na nuvem que estejam na mesma sub-rede que a interface da VM. Para mais informações sobre as interfaces de VMs, consulte o artigo Vista geral e exemplos de várias interfaces de rede.

Recomendações de disponibilidade

  • O contrato de nível de serviço (SLA) padrão para VMs do Compute Engine também se aplica à disponibilidade de instâncias de dispositivos de router. Este SLA de disponibilidade é de 99,5% para uma única VM e de 99,99% para VMs em várias zonas. Para mais informações, consulte o ANS do Compute Engine.
  • Para um par de instâncias de dispositivo de router, cada uma para uma localização no local diferente, execute, pelo menos, duas VMs em zonas diferentes. Cada VM tem de estabelecer uma relação de intercâmbio com um par de interfaces do Cloud Router redundantes. Para mais informações sobre as zonas, consulte o artigo Regiões e zonas.

Considerações

Antes de usar o dispositivo Router, reveja as secções seguintes.

Considerações gerais

  • O dispositivo de router requer o Network Connectivity Center para funcionar. Ou seja, não pode configurar instâncias de dispositivo de router autónomo que estabeleçam peering com um Cloud Router ou com outros routers de peering. Tem de configurar instâncias de dispositivos de encaminhamento como parte de um spoke do Network Connectivity Center.
  • O dispositivo de encaminhamento só é suportado no modelo de VPC partilhada quando implementado no projeto anfitrião. A instância do dispositivo de encaminhamento tem de ser implementada no projeto anfitrião e em todos os outros recursos associados, como o hub, o spoke e o Cloud Router.

    O dispositivo de router não suporta a VPC partilhada quando a VM do dispositivo de router é implementada no projeto de serviço.

Considerações sobre o encaminhamento

  • Se várias instâncias de dispositivos de encaminhamento anunciarem os mesmos prefixos de encaminhamento com o mesmo MED,o Google Cloud usa o encaminhamento de vários caminhos de custo igual (ECMP) em todas as instâncias de dispositivos de encaminhamento. Google Cloud
  • Recomendamos que não anuncie os mesmos prefixos através de uma combinação de diferentes tipos de raios (instâncias de dispositivo de encaminhamento, gateways de VPN da Google Cloud e anexos de VLAN). Se os mesmos prefixos forem acessíveis através de uma combinação de tipos de raios, a utilização do ECMP nos tipos de raios mistos pode originar um tráfego desequilibrado em cada associação.
  • Se um único Cloud Router aprender um prefixo com vários saltos seguintes, o Cloud Router seleciona primeiro os saltos seguintes com o comprimento do caminho do AS mais curto e, em seguida, usa o MED para desempatar. Para mais informações, consulte o artigo Comprimento do caminho AS na documentação do Cloud Router.

O que se segue?