設定外部路由器,避免使用不支援的位置

您可以使用網站對網站資料移轉功能,透過 Google 網路連線至外部網站。在此情況下,外部網站是指您在 Google Cloud以外維護的任何網路。舉例來說,外部網站可能是您的地端部署網路,或是其他雲端服務供應商的網路。

站對站資料移轉功能僅支援特定位置。不過,您可能需要在不支援站對站資料移轉的區域中,維護連線資源。如果您有這類網路拓撲,且想進行網站對網站的資料移轉,請使用本頁面說明的設定。否則地點對地點連線可能會失敗。

站對站資料移轉是 Network Connectivity Center 的一部分,可讓您使用中樞和輪輻架構管理網路。如要使用站對站資料移轉功能,請使用支援的連線資源,建立與各個外部網路的連線。然後,將每個連線資源與 Network Connectivity Center (NCC) 輪輻建立關聯,並將輪輻附加至 NCC 中樞。NCC 接著會在與輪輻相關聯的所有外部網站之間,建立全網狀連線。

範例拓撲

在本例中,某機構使用站對站資料移轉功能,連線至兩個地端網路:

  • 印度境內的電視網 A

  • 澳洲的 Network B

這些網路會使用 Cloud Interconnect 專屬 VLAN 連結和 Cloud VPN (高可用性 VPN) 通道連線至 Google Cloud 。這些資源位於兩個支援站對站資料移轉的區域:asia-south1australia-southeast1。這兩個 VLAN 連結都與已啟用站對站資料移轉功能的 NCC 輪輻建立關聯。

這個拓撲也會將 Compute Engine 虛擬機器 (VM) 放在 australia-southeast1 中。這些 VM 會執行服務,網路 A 中的內部部署系統會定期存取這些服務。

不過,這項拓撲的設計可確保專屬互連網路資源的可用性達到 99.99%。如要達到 99.99% 的可用性,您必須在兩個區域使用兩組專屬互連網路連線。每個連線都必須有專屬的 VLAN 連結。

為滿足這項需求,範例拓撲會在假設的不支援區域 (region-unsupported1) 中,放置一對備援 VLAN 連結。網路 A 與 asia-south1region-unsupported1 的距離相等。不過,不支援的區域比 asia-south1 更靠近 australia-southeast1

這種設定可能會導致站對站資料移轉發生問題。由於 region-unsupported1 較靠近 australia-southeast1,因此 australia-southeast1 中的 Cloud Router 會將 region-unsupported1 中的資源視為連往網路 A 的最佳路徑。不過,由於這個路徑與 NCC 無關,因此 Cloud Router 不會將網路 A 前置字元重新宣傳至網路 B。

使用站對站資料移轉功能不支援的位置的拓撲範例。
圖 1:使用不支援站對站資料移轉的位置的拓撲範例 (按一下可放大)。

設定選項

在範例情境中,您可以設定網路 A 的外部路由器,控管流量的轉送方式。請使用下列章節所述的其中一個選項。

這兩種做法都涉及使用 MED。如要瞭解 Cloud Router 如何使用 MED,請參閱「基本優先順序指南」。

選項 1:針對站對站資料移轉進行最佳化

如果站對站資料移轉至關重要,請強制所有流量優先使用與 NCC 輪輻相關聯的資源。如要達到這個效果,請為 asia-south1region-unsupported1 使用不同的 MED 值。

舉例來說,請使用下列指令,為地端部署網路 A 設定路由器,通告 10.1/16

  • MED 為 100asia-south1
  • MED 為 20000region-unsupported1

在這種情況下,australia-southeast1 中的 Cloud Router 會將 asia-south1 傳送的通告視為最佳路徑。也會重新通告 10.1/16 至地端網路 B。

這種做法的優點是可持續使用站對站資料移轉功能。缺點是,需要存取 australia-southeast1 中 VM 的網路 A 系統延遲會增加。

選項 2:針對網站到雲端的流量進行最佳化

如果站對站資料移轉並非必要,請強制所有流量優先使用 region-unsupported1。如要達到這個效果,請為 asia-south1region-unsupported1 使用相同的 MED 值。

舉例來說,請使用下列指令,為地端部署網路 A 設定路由器,通告 10.1/16

  • MED 為 100asia-south1
  • MED 為 100region-unsupported1

在這種情況下,australia-southeast1 中的 Cloud Router 會將 region-unsupported1 傳送的通告視為最佳路徑,因為地理位置比 asia-south1 更近。

由於這個路徑與 NCC 無關,因此 Cloud Router 不會將 10.1/16 重新 advertise 至地端部署網路 B。

這種做法的優點是,對於需要存取 australia-southeast1 中 VM 的網路 A 系統,系統會優先選擇延遲時間較短的路徑。這種做法的缺點是會導致站對站資料移轉失敗。

後續步驟