Palavras-chave

Esta página fornece termos importantes que se aplicam à VPN do Google Cloud. Reveja estes termos para compreender melhor como funciona a VPN na nuvem.

Para mais informações, consulte a vista geral da VPN do Google Cloud.

Termos do Cloud VPN

Os seguintes termos aplicam-se aos gateways e túneis da Cloud VPN e aos gateways na sua rede de intercâmbio.

Gateway do Cloud VPN
Um gateway de VPN virtual executado no Google Cloud gerido pela Google, usando uma configuração que especifica no seu projeto e que é usada apenas por si. Cada gateway de VPN na nuvem é um recurso regional que usa um ou mais endereços IP externos regionais. Um gateway do Cloud VPN pode estabelecer ligação a um gateway do VPN de pares.
VPN clássica
O antecessor da HA VPN. Para mais informações, consulte os Tipos de VPN do Cloud: VPN clássica.
HA VPN
Substitui a VPN clássica por um gateway que oferece um SLA de disponibilidade de 99,99%. Para mais informações, consulte os Tipos de VPN na nuvem: VPN de alta disponibilidade.
Gateway de VPN externo
Um recurso de gateway que configura no Google Cloud para a VPN de alta disponibilidade que fornece informações ao Google Cloudacerca do seu gateway ou gateways de VPN de intercâmbio. Consoante as recomendações de alta disponibilidade do fornecedor do gateway de VPN par, pode criar um recurso de gateway de VPN externo para os diferentes tipos de gateways de VPN pares descritos nas topologias do Cloud VPN.
gateway de VPN de intercâmbio
Um gateway que está ligado a um gateway do Cloud VPN. Um gateway de VPN de intercâmbio pode ser um dos seguintes:
  • Outro gateway do Cloud VPN
  • Um gateway de VPN alojado por outro fornecedor de nuvem, como a AWS ou o Microsoft Azure
  • Um dispositivo VPN ou um serviço VPN no local
Endereço IP do par remoto

Para uma interface de gateway de VPN de alta disponibilidade que se liga a um gateway de VPN externo, o endereço IP do par remoto é o endereço IP da interface no gateway de VPN externo que é usado para o túnel.

Para uma interface de gateway de VPN de HA que se liga a outro gateway de VPN de HA, o endereço IP do par remoto é o endereço IP da interface do outro gateway de VPN de HA que é usado para o túnel.

Para a VPN clássica, o endereço IP do par remoto é o endereço IP externo do gateway de VPN do par.

Túnel de VPN
Um túnel VPN liga dois gateways VPN e funciona como um meio virtual através do qual o tráfego encriptado é transmitido. Têm de ser estabelecidos dois túneis de VPN para criar uma ligação entre dois gateways de VPN: cada túnel define a ligação na perspetiva do respetivo gateway, e o tráfego só pode passar depois de o par de túneis ser estabelecido. Um túnel da Cloud VPN está sempre associado a um recurso de gateway da Cloud VPN específico.
ligação
Conforme definido para Google Cloud, uma ligação lógica entre o Cloud VPN e as localizações de VPN de pares, conforme identificado por um recurso vpnGateway num dos extremos e um recurso externalVpnGateway ou outro recurso Google Cloud VpnGateway no extremo do par. Uma ligação também inclui todos os recursos vpnTunnel e sessões BGP entre os recursos de gateway.
Internet Key Exchange (IKE)
O IKE é o protocolo usado para a autenticação e para negociar uma chave de sessão para encriptar o tráfego.
MTU do gateway do Cloud VPN
O tamanho em bytes do maior pacote IP, incluindo cabeçalhos, dados e sobrecarga do IPsec, suportado por um túnel de VPN na nuvem.
MTU da carga útil do Cloud VPN
O tamanho em bytes do maior pacote IP, incluindo cabeçalhos e dados, que pode ser encriptado e enviado com êxito num túnel de VPN na nuvem sem fragmentação. Por outras palavras, o tamanho do pacote original não inclui a sobrecarga do IPsec.
HA VPN através do gateway do Cloud Interconnect MTU
O tamanho em bytes do maior pacote IP, incluindo cabeçalhos, dados e sobrecarga do IPsec, suportado por um túnel de VPN de alta disponibilidade através da Cloud Interconnect.
HA VPN através do Cloud Interconnect MTU de carga útil
O tamanho em bytes do maior pacote IP, incluindo cabeçalhos e dados, que pode ser encriptado e enviado com êxito num túnel de VPN de alta disponibilidade através do Cloud Interconnect sem fragmentação. Por outras palavras, o tamanho do pacote original não inclui a sobrecarga do Cloud Interconnect nem a sobrecarga do IPsec.

Termos do Border Gateway Protocol (BGP)

A seguinte terminologia aplica-se ao Border Gateway Protocol (BGP), que a Cloud VPN e o Cloud Interconnect usam para o encaminhamento dinâmico.

Border Gateway Protocol (BGP)
Um protocolo de encaminhamento de gateway exterior padronizado pela Internet Engineering Task Force (IETF) na RFC 1722. O BGP troca automaticamente informações de encaminhamento e acessibilidade entre sistemas autónomos na Internet. O seu dispositivo é compatível com BGP se puder realizar o encaminhamento BGP, o que significa que pode ativar o protocolo BGP no mesmo e atribuir-lhe um endereço IP BGP e um número de sistema autónomo. Para determinar se o seu dispositivo suporta BGP, consulte as informações do fornecedor do dispositivo ou contacte o fornecedor do dispositivo.
sistema autónomo (AS)
Uma coleção de prefixos de encaminhamento IP ligados sob o controlo de uma única entidade administrativa ou domínio que apresenta uma política de encaminhamento comum à Internet, como um fornecedor de serviços de Internet (ISP), uma grande empresa ou uma universidade.
Número do sistema autónomo (ASN)
Um identificador exclusivo atribuído a cada sistema autónomo que usa o encaminhamento BGP. Para mais informações, consulte o documento RFC 7300.
Autenticação MD5
Um método de autenticação de pares BGP que usa o algoritmo de resumo de mensagens MD5. Quando usa esta abordagem, os pares BGP têm de usar a mesma chave de autenticação, ou não é possível estabelecer uma ligação entre eles. Posteriormente, todos os segmentos encaminhados entre os pares são validados. Para mais informações sobre a autenticação MD5, consulte o RFC 2385. Para saber se o seu dispositivo suporta a autenticação MD5, consulte as informações do fornecedor do dispositivo ou contacte o fornecedor. Para receber apoio técnico sobre a utilização da autenticação MD5 do Cloud Router, consulte o apoio técnico.

Google Cloud termos

A seguinte terminologia aplica-se ao Google Cloud e às respetivas funcionalidades.

Google Cloud
O
Google Cloud é um conjunto de serviços de cloud computing públicos oferecidos pela Google. Para mais informações, consulte os Google Cloud produtos.
ID do projeto
O ID do seu Google Cloud projeto. Um projeto contém recursos de rede, como redes, sub-redes e gateways da Cloud VPN, conforme descrito na vista geral da rede VPC. Para ver uma descrição da diferença entre o nome do projeto, o ID do projeto e o número do projeto, consulte o artigo Identificar projetos. Pode ver o ID do projeto na Google Cloud consola.