In diesem Dokument werden häufige Anwendungsfälle für das Network Connectivity Center (NCC) beschrieben, damit Sie eine Topologie für die Verbindung von VPC-Netzwerken (Virtual Private Cloud), lokalen Netzwerken und Netzwerken anderer Cloud-Anbieter auswählen können.
Verschiedene VPC-Netzwerke mit NCC verbinden
Wenn Sie zwei oder mehr VPC-Spokes (Virtual Private Cloud) an einen Hub anhängen, bietet NCC Verbindungen über Subnetzrouten zwischen allen VPC-Netzwerken, die durch die Spokes dargestellt werden. Die Verwendung eines Hubs vereinfacht die Verwaltung umfangreicher Mesh-Subnetzverbindungen. Informationen zur Anzahl der VPC-Netzwerke, die mit einem Hub verbunden werden können, finden Sie unter Kontingente.
Das folgende Diagramm zeigt zwei VPC-Spokes.
VPC-Spokes mit lokalen Netzwerken verbinden
VPC-Spokes können sich mit lokalen Netzwerken verbinden, indem sie Hybrid-Spokes verwenden, die sich in anderen Routing-VPC-Netzwerken befinden. Jeder NCC-Hub unterstützt mehrere VPC-Spokes und Cloud Interconnect-VLAN-Anhänge, HA VPN-Tunnel oder Router-Appliance-VMs, die als Hybrid-Spokes hinzugefügt wurden.
Netzwerke über Router-Appliance-VMs verbinden
NCC kann Router-Appliance-VMs in den folgenden beiden IPv4-Konnektivitätsszenarien verwenden:
- VPC-Netzwerk mit dynamischen Routen mit einem lokalen oder anderen Netzwerk eines Cloud-Anbieters verbinden
- Zwei VPC-Netzwerke über dynamische Routen miteinander verbinden
Mit dieser Option verwaltet Cloud Router die BGP-Sitzungen für Router-Appliance-VMs.
Externes Netzwerk mit Google Cloudverbinden
Im folgenden Diagramm wird ein Hybrid-Spoke mit einer Router-Appliance-VM verwendet, um zwei VPC-Netzwerke mit einem externen Netzwerk zu verbinden. Die Cloud Router-VM hat in jedem VPC-Netzwerk eine Netzwerkschnittstelle (NIC).
Weitere Informationen zu diesem Anwendungsfall finden Sie unter Site-to-Cloud-Topologien, die eine Appliance eines Drittanbieters verwenden.
Verbindungen zwischen VPC-Netzwerken verwalten
Das folgende Diagramm verwendet einen Hybrid-Spoke mit einer Router-Appliance-VM, auf der spezielle Firewall- oder Paketinspektionssoftware zum Verbinden von zwei VPC-Netzwerken ausgeführt wird.
Weitere Informationen finden Sie unter VPC-zu-VPC-Topologie, die eine Appliance eines Drittanbieters verwendet.
Daten über das Google-Netzwerk übertragen (Site-to-Site)
Die Datenübertragung bietet IPv4- und IPv6-Verbindungen (Vorschau) zwischen externen Netzwerken über ein Google Cloud VPC-Netzwerk und Hybrid-Spokes. Sie können Daten zwischen mehreren lokalen Netzwerken oder in andere Cloud-Netzwerke übertragen.
Wenn Sie einen Hybrid-Spoke erstellen, können Sie die Datenübertragungsoption für diesen Spoke aktivieren. Wenn die Datenübertragung für Hybrid-Spokes aktiviert ist, die mit demselben Hub verbunden sind, werden die dynamischen Routen, die von jeder Router-Appliance-VM, jedem Cloud VPN-Tunnel oder jedem Cloud Interconnect-VLAN-Anhang erlernt werden, noch einmal beworben – gegenüber den anderen VMs, Tunneln oder VLAN-Anhängen, die mit einem beliebigen Hybrid-Spoke verknüpft sind, der mit demselben Hub verbunden ist. Für die Datenübertragung müssen alle Hybrid-Spokes auf Router-Appliance-VMs, Cloud VPN-Tunnel oder Cloud Interconnect-VLAN-Anhänge in einem einzelnen VPC-Netzwerk verweisen.
Angenommen, Sie haben Rechenzentren in New York, Sydney und Tokio. Nachdem Sie unterstützte Ressourcen verwendet haben, um Ihr VPC-Netzwerk mit jedem dieser Standorte zu verbinden, können Sie einen Spoke für jedes Netzwerk erstellen. Nachdem Sie diese Einrichtung abgeschlossen haben, bietet das NCC vollständige Mesh-Konnektivität zwischen allen drei Standorten.
Wie im folgenden Diagramm dargestellt, können Sie Spokes erstellen, die auf Konnektivitätsressourcen wie Cloud VPN, Cloud Interconnect und der Router-Appliance basieren.
Das Diagramm zeigt keine Cross-Cloud Interconnect-Verbindungen, aber Sie können auch Cross-Cloud Interconnect-VLAN-Anhänge verwenden.
Weitere Informationen zu diesem Anwendungsfall finden Sie unter Übersicht über die Site-to-Site-Datenübertragung.
Remote-Netzwerke mit NCC-Gateway-Spokes sichern
Mit NCC Gateway können Sie den Zugriff auf private Anwendungen sichern, die in Google Cloud, lokal, bei anderen Cloud-Anbietern und in öffentlichen Anwendungen im Internet und in SaaS-Anwendungen gehostet werden. Mit NCC Gateway können Sie regionale Bereitstellungen erstellen, um die Nähe zum Rechenzentrum zu optimieren, und regionenübergreifenden Traffic im privaten Backbone Google Cloud verwalten.
Ausführliche Informationen zu den Anwendungsfällen des NCC-Gateways finden Sie im Abschnitt Anwendungsfälle in der Übersicht zum NCC-Gateway.
Nächste Schritte
- Informationen zum Verwalten von Hubs und Spokes finden Sie unter Mit Hubs und Spokes arbeiten.
- Informationen zur Verwendung von Cloud VPN-Spokes finden Sie unter Zwei Standorte über Cloud VPN-Spokes verbinden.
- Eine Liste der Partner, deren Lösungen in NCC eingebunden sind, finden Sie unter NCC-Partner.
- Informationen zur maximalen Anzahl von Hubs und Spokes pro Projekt finden Sie unter Kontingente und Limits.