您可以使用網站對網站資料移轉功能,透過 Google 網路連線至外部網站。在此情況下,外部網站是指您在 Google Cloud以外維護的任何網路。舉例來說,外部網站可能是您的地端部署網路,或是其他雲端服務供應商的網路。
站對站資料移轉功能僅支援特定位置。不過,您可能需要在不支援站對站資料移轉的區域中,維護連線資源。如果您有這類網路拓撲,且想進行網站對網站的資料移轉,請使用本頁面說明的設定。否則地點對地點連線可能會失敗。
站對站資料移轉是 Network Connectivity Center 的一部分,可讓您使用中樞和輪輻架構管理網路。如要使用站對站資料移轉功能,請使用支援的連線資源,建立與各個外部網路的連線。然後,將每個連線資源與 Network Connectivity Center (NCC) 輪輻建立關聯,並將輪輻附加至 NCC 中樞。NCC 接著會在與輪輻相關聯的所有外部網站之間,建立全網狀連線。
範例拓撲
在本例中,某機構使用站對站資料移轉功能,連線至兩個地端網路:
印度境內的電視網 A
澳洲的 Network B
這些網路會使用 Cloud Interconnect 專屬 VLAN 連結和 Cloud VPN (高可用性 VPN) 通道連線至 Google Cloud 。這些資源位於兩個支援站對站資料移轉的區域:asia-south1 和 australia-southeast1。這兩個 VLAN 連結都與已啟用站對站資料移轉功能的 NCC 輪輻建立關聯。
這個拓撲也會將 Compute Engine 虛擬機器 (VM) 放在 australia-southeast1 中。這些 VM 會執行服務,網路 A 中的內部部署系統會定期存取這些服務。
不過,這項拓撲的設計可確保專屬互連網路資源的可用性達到 99.99%。如要達到 99.99% 的可用性,您必須在兩個區域使用兩組專屬互連網路連線。每個連線都必須有專屬的 VLAN 連結。
為滿足這項需求,範例拓撲會在假設的不支援區域 (region-unsupported1) 中,放置一對備援 VLAN 連結。網路 A 與 asia-south1 和 region-unsupported1 的距離相等。不過,不支援的區域比 asia-south1 更靠近 australia-southeast1。
這種設定可能會導致站對站資料移轉發生問題。由於 region-unsupported1 較靠近 australia-southeast1,因此 australia-southeast1 中的 Cloud Router 會將 region-unsupported1 中的資源視為連往網路 A 的最佳路徑。不過,由於這個路徑與 NCC 無關,因此 Cloud Router 不會將網路 A 前置字元重新宣傳至網路 B。
設定選項
在範例情境中,您可以設定網路 A 的外部路由器,控管流量的轉送方式。請使用下列章節所述的其中一個選項。
這兩種做法都涉及使用 MED。如要瞭解 Cloud Router 如何使用 MED,請參閱「基本優先順序指南」。
選項 1:針對站對站資料移轉進行最佳化
如果站對站資料移轉至關重要,請強制所有流量優先使用與 NCC 輪輻相關聯的資源。如要達到這個效果,請為 asia-south1 和 region-unsupported1 使用不同的 MED 值。
舉例來說,請使用下列指令,為地端部署網路 A 設定路由器,通告 10.1/16:
- MED 為
100至asia-south1 - MED 為
20000至region-unsupported1
在這種情況下,australia-southeast1 中的 Cloud Router 會將 asia-south1 傳送的通告視為最佳路徑。也會重新通告 10.1/16 至地端網路 B。
這種做法的優點是可持續使用站對站資料移轉功能。缺點是,需要存取 australia-southeast1 中 VM 的網路 A 系統延遲會增加。
選項 2:針對網站到雲端的流量進行最佳化
如果站對站資料移轉並非必要,請強制所有流量優先使用 region-unsupported1。如要達到這個效果,請為 asia-south1 和 region-unsupported1 使用相同的 MED 值。
舉例來說,請使用下列指令,為地端部署網路 A 設定路由器,通告 10.1/16:
- MED 為
100至asia-south1 - MED 為
100至region-unsupported1
在這種情況下,australia-southeast1 中的 Cloud Router 會將 region-unsupported1 傳送的通告視為最佳路徑,因為地理位置比 asia-south1 更近。
由於這個路徑與 NCC 無關,因此 Cloud Router 不會將 10.1/16 重新 advertise 至地端部署網路 B。
這種做法的優點是,對於需要存取 australia-southeast1 中 VM 的網路 A 系統,系統會優先選擇延遲時間較短的路徑。這種做法的缺點是會導致站對站資料移轉失敗。
後續步驟
- 如要進一步瞭解 NCC 如何在外部網站之間啟用全網狀連線,請參閱「透過站對站資料移轉進行路由交換」。
- 如要查看拓撲範例,請參閱「站對站資料移轉的拓撲範例」。
- 如要瞭解高可用性需求,請參閱輻射資源的高可用性需求。
- 如要建立中樞和輪輻,請參閱「與中樞和輪輻搭配使用」。