Topologia de VPC para VPC que usa um dispositivo de terceiros

O Centro de conetividade de rede permite-lhe usar um dispositivo virtual de rede de terceiros para estabelecer conetividade entre as suas redes da nuvem virtual privada (VPC). Para estabelecer este tipo de conetividade, usa a funcionalidade de dispositivo Router. A utilização do dispositivo Router desta forma é suportada em todas as Google Cloud regiões.

Quando usa o dispositivo Router, instala a imagem de um dispositivo virtual numa máquina virtual (VM) do Compute Engine que usa o Border Gateway Protocol (BGP). Recomendamos que use uma imagem fornecida por um parceiro do Centro de conectividade de rede suportado. Para mais informações sobre o dispositivo de router, consulte a Vista geral do dispositivo de router.

Esta página usa um dispositivo de firewall como exemplo. No entanto, pode usar a topologia descrita nesta página quando configurar um router SD-WAN, um dispositivo de equilíbrio de carga ou outro tipo de dispositivo.

O Network Connectivity Center permite-lhe usar uma arquitetura de hub e raios para a conetividade de rede. Para informações sobre o Network Connectivity Center, consulte a vista geral do Network Connectivity Center. Para mais informações sobre o dispositivo Router, consulte a vista geral do dispositivo Router.

Topologia de exemplo

Na seguinte topologia, a instância do dispositivo de encaminhamento aloja uma imagem do dispositivo de firewall. O dispositivo de firewall medeia a conetividade entre duas redes da nuvem virtual privada (VPC).

A VM que aloja a instância do dispositivo de encaminhamento tem interfaces em ambas as redes VPC. Cada interface foi usada para criar um spoke do dispositivo Router.

A instância do dispositivo de encaminhamento participa num total de quatro sessões de intercâmbio do protocolo de gateway de fronteira (BGP): na rede da VPC A, o Cloud Router A estabelece duas sessões com a instância do dispositivo de encaminhamento. Na rede VPC B, o Cloud Router B estabelece duas sessões com a instância do dispositivo de router.

Neste cenário, o Cloud Router A aprende a sub-rede 192.168.10.0/24 através do dispositivo de router de firewall. Esta rota está instalada na tabela de encaminhamento na rede da VPC A. Da mesma forma, o Cloud Router B aprende a sub-rede 10.1.3.0/24 através do dispositivo de router da firewall, e o encaminhamento é instalado na tabela de encaminhamento na rede VPC B. Agora, a VM A e a VM B podem comunicar, sujeitas às regras da firewall que definiu para o seu dispositivo.

A utilização do dispositivo Router desta forma é suportada em todas as Google Cloud regiões.

Faça a gestão da conetividade entre redes VPC.
Use um dispositivo de firewall (clique para aumentar)

Para configurar raios de dispositivos de router desta forma, siga o procedimento em Estabeleça a conetividade através de um dispositivo de terceiros. Embora "Ligar a Google Cloud" descreva um cenário de conetividade do site à nuvem, os passos do Centro de conetividade de rede são os mesmos que no diagrama anterior.

O que se segue?