Network Connectivity Center (NCC) è un framework di orchestrazione che semplifica la connettività di rete tra le risorse spoke connesse a una risorsa di gestione centrale chiamata hub. NCC supporta i seguenti tipi di spoke:
- Spoke Virtual Private Cloud (VPC)
- Spoke VPC producer
- Spoke gateway NCC
- Spoke ibridi
Con la connettività hub and spoke, puoi:
- Connetti più reti VPC tra loro. Le reti VPC possono trovarsi in progetti diversi nella stessa organizzazione Google Cloud o in organizzazioni diverse.
- Connetti più reti VPC a reti on-premise o di altri provider cloud. Queste reti esterne possono essere raggiungibili tramite qualsiasi tipo di spoke ibrido. Questo approccio è noto come connettività da sito a cloud.
- Utilizza le VM appliance router per gestire la connettività tra le reti VPC.
- Utilizza una rete VPC Google Cloud come rete WAN (wide area network) aziendale per connettere reti esterne a Google Cloud. Puoi stabilire la connettività tra i tuoi siti esterni utilizzando qualsiasi tipo di spoke ibrido. Questo approccio è noto come connettività da sito a sito.
Per ulteriori informazioni su questi scenari, consulta Casi d'uso di NCC.
Come funziona
Quando un hub utilizza gli spoke VPC, puoi configurare la connettività tra queste reti VPC connesse all'hub scambiando le route delle subnet tra tutte o alcune delle reti VPC.
Quando un hub utilizza sia spoke VPC sia spoke ibridi, la connettività any-to-any è supportata in tutti questi spoke.
Quando un hub utilizza spoke ibridi situati in una singola rete VPC, puoi anche configurare il trasferimento di dati da sito a sito in modo che le route dinamiche i cui hop successivi sono uno spoke ibrido, ad esempio un collegamento VLAN Cloud Interconnect, vengano annunciate a una rete on-premise dalle sessioni BGP degli altri spoke ibridi in quella rete VPC.
Per una descrizione dettagliata di hub e spoke, consulta le sezioni seguenti.
Hub
Un hub NCC è una risorsa globale a cui si collegano gli spoke. Un singolo hub può contenere spoke di più regioni. Tuttavia, se uno degli spoke di un hub utilizza la funzionalità di trasferimento di dati site-to-site, le risorse associate a questi spoke devono trovarsi tutte nella stessa rete VPC. Gli spoke che non utilizzano il trasferimento di dati site-to-site possono essere associati a qualsiasi rete VPC nel tuo progetto.
Spoke
Uno spoke rappresenta una o più risorse di rete Google Cloud connesse a un hub.
Quando crei uno spoke, devi associarlo ad almeno una risorsa di connettività supportata, chiamata anche risorsa di supporto.
Uno spoke può utilizzare una qualsiasi delle seguenti risorse Google Cloud come risorsa di supporto.
Spoke VPC
Gli spoke VPC consentono di connettere due o più reti VPC a un hub in modo che possano scambiare le route delle subnet. Gli spoke VPC collegati a un singolo hub possono fare riferimento a reti VPC nello stesso progetto o in un progetto diverso (incluso un progetto in un'organizzazione diversa).
Gli spoke VPC esportano le route di subnet nell'hub e importano le route di subnet e le route dinamiche dall'hub.
Per informazioni dettagliate sugli spoke VPC, consulta la panoramica degli spoke VPC.
Gli spoke VPC forniscono connettività tra gli intervalli di subnet IPv4 e IPv6 di più reti VPC. Puoi configurare ogni spoke VPC per esportare gli intervalli di subnet nel seguente modo:
- Solo intervalli di subnet IPv4
- Intervalli di subnet IPv4 e IPv6
- Solo intervalli di subnet IPv6
Considera uno spoke la cui rete VPC ha un mix di tipi di stack di subnet. Se configuri lo spoke in modo che esporti solo gli intervalli di subnet IPv6, vengono scambiati gli intervalli di subnet IPv6 dalle subnet a doppio stack e solo IPv6, ma non gli intervalli di subnet IPv4 dalle subnet solo IPv4 e a doppio stack.
Spoke VPC producer
Se hai uno spoke VPC esistente che utilizza un servizio da una rete producer in un altro progetto tramite il peering di rete VPC, puoi rendere il servizio raggiungibile dagli altri spoke nell'hub NCC creando uno spoke VPC del producer.
Per informazioni dettagliate sugli spoke VPC del producer, consulta Spoke VPC del producer.
Spoke gateway
NCC Gateway è un tipo di spoke regionale collegato all'hub NCC. Consente la sicurezza per il traffico di rete Cross-Cloud Network. NCC Gateway consente l'ispezione Security Service Edge (SSE) di terze parti.
Per informazioni dettagliate sugli spoke gateway NCC, consulta Panoramica del gateway NCC.
Spoke ibridi
Uno spoke ibrido rappresenta una o più risorse di connettività di rete collegate a un hub. Un tipo di spoke ibrido può essere una delle seguenti risorse a cui è associato uno spoke:
- VM appliance router
- Tunnel VPN ad alta disponibilità affidabilità
- Collegamenti VLAN Cloud Interconnect per:
- Dedicated Interconnect
- Partner Interconnect
- Cross-Cloud Interconnect
- Partner Cross-Cloud Interconnect per OCI
- Partner Cross-Cloud Interconnect per AWS
Un singolo spoke ibrido può essere associato a più di una risorsa dello stesso tipo. Ad esempio, uno spoke ibrido può fare riferimento a due o più tunnel VPN ad alta disponibilità, ma lo stesso spoke ibrido non può fare riferimento anche a VM appliance router o collegamenti VLAN Cloud Interconnect. Uno spoke ibrido deve trovarsi nello stesso progetto dell'hub NCC.
Il trasferimento di dati site-to-site utilizzando gli spoke ibridi richiede che gli spoke si trovino nella stessa rete VPC. Per saperne di più, consulta la panoramica del trasferimento di dati tra siti.
Spoke dell'appliance router
Un spoke associato a un'istanza VM dell'appliance router supporta i seguenti casi d'uso:
- Connettività da sito a cloud IPv4: stabilisci la connettività tra un sito esterno e le risorse della tua rete VPC.
- Trasferimento di dati da sito a sito IPv4: utilizza la rete Google come parte di una rete WAN (wide area network) che include i tuoi siti esterni per spostare i dati tra tutti i siti.
- Connettività IPv4 tra reti VPC: utilizza un'appliance virtuale di rete di terze parti per stabilire la connettività tra le tue reti VPC.
Tutti gli spoke site-to-site connessi allo stesso hub devono avere tutte le risorse di backend nella stessa rete VPC.
Spoke del tunnel VPN ad alta disponibilità affidabilità
Uno spoke associato a tunnel Cloud VPN (VPN ad alta disponibilità) supporta i seguenti casi d'uso:
- Connettività da sito a cloud IPv4 e IPv6 (anteprima): stabilisci la connettività tra un sito esterno e le risorse della tua rete VPC.
- Trasferimento di dati da sito a sito IPv4 e IPv6 (anteprima): utilizza la rete di Google come parte di una rete WAN (Wide Area Network) che include i tuoi siti esterni per spostare i dati tra tutti i siti.
Tutte le appliance collegate da un singolo spoke e tutti i tunnel Cloud VPN e i collegamenti VLAN devono trovarsi nella stessa rete VPC.
Spoke di collegamento VLAN Cloud Interconnect
Uno spoke associato ai collegamenti VLAN Cloud Interconnect supporta i seguenti casi d'uso:
- Connettività da sito a cloud IPv4 e IPv6 (anteprima): tutte le appliance collegate da un singolo spoke devono trovarsi nella stessa rete VPC.
- Trasferimento di dati da sito a sito IPv4 e IPv6 (anteprima): tutti i tunnel Cloud VPN, i collegamenti VLAN o entrambi devono trovarsi nella stessa rete VPC.
Partner Cross-Cloud Interconnect per AWS
Partner Cross-Cloud Interconnect per AWS fornisce un metodo on demand per stabilire il trasporto cross-cloud senza dover configurare manualmente i componenti di rete. Questo trasporto è associato a un hub NCC del cliente e crea spoke ibridi.
Per informazioni dettagliate su Partner Cross-Cloud Interconnect per la connettività AWS, consulta la panoramica di Partner Cross-Cloud Interconnect per AWS.
Filtri per exchange di route e spoke
Controlla quali route vengono inviate da uno spoke all'hub NCC utilizzando i filtri di esportazione:
Gli spoke VPC supportano l'esportazione di intervalli di subnet IPv4 e intervalli di subnet IPv6.
Gli spoke ibridi supportano l'esportazione di route dinamiche IPv4 e IPv6 (anteprima), ad eccezione degli spoke appliance router, che supportano l'esportazione solo di route dinamiche IPv4.
Gli spoke VPC importano tutte le route dal gruppo di spoke dell'hub NCC. Controlla quali route un spoke ibrido importa dal suo gruppo di spoke utilizzando i filtri di importazione:
Gli spoke ibridi possono ripubblicare le route delle subnet importate.
Quando utilizzi il trasferimento dei dati da sito a sito, gli spoke ibridi possono ripubblicare le route dinamiche importate da altri spoke ibridi.
Considerazioni sull'NCC
Prima di configurare NCC, esamina le seguenti sezioni.
Routing
Le route installate dagli spoke ibridi NCC vengono trattate come route dinamiche.
Per informazioni su come vengono gestite le route dinamiche rispetto ad altri tipi di route, consulta Applicabilità e ordine nella documentazione VPC.
| Risorsa | Casi d'uso applicabili |
|---|---|
| Assegnazione delle priorità | Tutte le risorse spoke ibride utilizzano i router Cloud. Per informazioni dettagliate su come i router Cloud elaborano le route apprese per creare route dinamiche in una rete VPC o in un hub NCC, consulta Route apprese nella documentazione di Cloud Router. |
| ASN | Tutti i router di peering non Google associati a un singolo spoke devono utilizzare lo stesso ASN quando annunciano i prefissi al router Cloud. Questo è importante perché, se due peer pubblicizzano lo stesso prefisso con ASN o percorsi AS diversi, solo l'ASN e il percorso AS di un peer vengono ripubblicizzati per quel prefisso. I diversi spoke devono avere ASN diversi. ovvero, se due sessioni BGP appartengono a spoke diversi, devono avere ASN diversi. Inoltre, se utilizzi la funzionalità di trasferimento dei dati, devi assegnare gli ASN come descritto in Requisiti ASN per il trasferimento dei dati da sito a sito. |
| Sessioni BGP | Le community BGP non sono supportate. |
Modifiche all'annuncio di route quando si utilizza il trasferimento di dati site-to-site
Quando aggiungi un collegamento VLAN Cloud Interconnect o un tunnel Cloud VPN a uno spoke ibrido, NCC aggiorna la sessione BGP corrispondente per il collegamento VLAN o il tunnel Cloud VPN in modo che riannunci i prefissi appresi dalle sessioni BGP degli altri collegamenti VLAN Cloud Interconnect o tunnel Cloud VPN connessi a uno qualsiasi degli spoke ibridi dell'hub che hanno l'opzione di trasferimento di dati da sito a sito abilitata.
Assistenza per altri prodotti
Le sezioni seguenti descrivono il funzionamento di NCC con altri prodotti e funzionalità di networking.
Spoke VPC e peering di rete VPC
Gli spoke VPC NCC possono:
- Esporta le route di subnet locali nell'hub
- Importa route di subnet da altri spoke VPC
- Importare route dinamiche dagli spoke ibridi
Gli spoke VPC non supportano l'esportazione di quanto segue:
Per ulteriori informazioni sugli spoke VPC NCC, consulta la panoramica degli spoke VPC e la panoramica dei filtri spoke.
Uno spoke VPC può connettersi a un'altra rete VPC che non è uno spoke sull'hub utilizzando il peering di rete VPC. Per informazioni dettagliate su come vengono scambiate le route utilizzando il peering di rete VPC, consulta Opzioni di scambio di route nella documentazione sul peering di rete VPC.
Reti VPC condivise
Le reti VPC condiviso possono essere aggiunte come spoke VPC a un hub NCC. L'hub può trovarsi in qualsiasi progetto. Questi spoke VPC possono connettersi all'hub dallo stesso progetto o come spoke VPC in un progetto diverso da un hub.
Consigliamo di assegnare il ruolo networkconnectivity.googleapis.com/spokeAdmin
agli amministratori dei progetti di servizio. Per informazioni dettagliate su questo ruolo e su altri ruoli NCC, consulta Ruoli e autorizzazioni.
Reti precedenti
Le risorse spoke non possono far parte di una rete legacy.
Tunnel VPN
I tunnel VPN classica non sono supportati.
Trasferimento di dati
Se utilizzi il trasferimento dei dati, consulta la sezione Considerazioni nella panoramica del trasferimento dei dati site-to-site.
Accordo sul livello del servizio
Per informazioni sull'accordo sul livello del servizio NCC, consulta l'Accordo sul livello del servizio (SLA) di Network Connectivity Center.
Prezzi
Per informazioni sui prezzi, consulta Prezzi di NCC.
Passaggi successivi
- Per scoprire come gestire hub e spoke, consulta Utilizzare hub e spoke.
- Per scoprire come utilizzare gli spoke Cloud VPN, consulta Connettere due siti utilizzando gli spoke Cloud VPN.
- Per ottenere un elenco dei partner le cui soluzioni sono integrate con NCC, consulta Partner NCC.
- Per visualizzare quote e limiti di NCC, consulta Quote e limiti.