Cas d'utilisation du NCC

Ce document décrit les cas d'utilisation courants de Network Connectivity Center (NCC) pour vous aider à choisir une topologie permettant de connecter des réseaux de cloud privé virtuel (VPC), des réseaux sur site et des réseaux d'autres fournisseurs de services cloud.

Connecter différents réseaux VPC avec NCC

Lorsque vous associez au moins deux spokes de cloud privé virtuel (VPC) à un hub, NCC fournit une connectivité via des routes de sous-réseau entre tous les réseaux VPC représentés par les spokes. L'utilisation d'un hub simplifie la gestion de la connectivité du sous-réseau maillé à grande échelle. Consultez les quotas pour connaître le nombre de réseaux VPC pouvant être connectés à un hub.

Le diagramme suivant montre deux spokes VPC.

Connectez des spokes à un réseau VPC.
Associer des spokes à un réseau VPC (cliquez pour agrandir).

Connecter des spokes de VPC à des réseaux sur site

Les spokes VPC peuvent se connecter à des réseaux sur site à l'aide de spokes hybrides situés dans d'autres réseaux VPC de routage. Chaque hub NCC accepte plusieurs spokes VPC et rattachements de VLAN Cloud Interconnect, tunnels VPN haute disponibilité ou VM d'appareil de routeur ajoutées en tant que spokes hybrides.

Connecter des réseaux à l'aide de VM d'appareil de routeur

NCC peut utiliser des VM d'appareil de routeur dans les deux scénarios de connectivité IPv4 suivants :

  • Connecter un réseau VPC à un réseau sur site ou à un autre réseau de fournisseur de services cloud à l'aide de routes dynamiques
  • Connecter deux réseaux VPC entre eux à l'aide de routes dynamiques

Avec cette option, Cloud Router gère les sessions BGP pour les VM d'appareil de routeur.

Connecter un réseau externe à Google Cloud

Le schéma suivant utilise un spoke hybride avec une VM d'appareil de routeur pour connecter deux réseaux VPC à un réseau externe. La VM Cloud Router possède une carte d'interface réseau dans chaque réseau VPC.

Connectez un réseau externe à Google Cloud.
Connecter un réseau externe à Google Cloud (cliquez pour agrandir).

Pour plus d'informations sur ce cas d'utilisation, consultez la section Topologies de site à cloud utilisant un dispositif tiers.

Gérer la connectivité entre les réseaux VPC

Le schéma suivant utilise un spoke hybride avec une VM d'appareil de routeur exécutant un logiciel de pare-feu ou d'inspection de paquets spécialisé pour connecter deux réseaux VPC.

Utiliser un pare-feu tiers.
Utiliser un pare-feu tiers (cliquez pour agrandir)

Pour en savoir plus, consultez la section Topologie de VPC à VPC utilisant un dispositif tiers.

Organiser le transfert de données via le réseau de Google (de site à site)

Le transfert de données assure la connectivité IPv4 et IPv6 (preview) entre les réseaux externes à l'aide d'un réseau VPC Google Cloud et de spokes hybrides. Vous pouvez transférer des données entre plusieurs réseaux sur site ou vers d'autres réseaux cloud.

Lorsque vous créez un spoke hybride, vous pouvez activer l'option de transfert de données pour ce spoke. Lorsque le transfert de données est activé pour les spokes hybrides connectés au même hub, les routes dynamiques apprises par chaque VM d'appareil de routeur, tunnel Cloud VPN ou rattachement de VLAN Cloud Interconnect sont à nouveau annoncées aux autres VM, tunnels ou rattachements de VLAN associés à un spoke hybride connecté au même hub. Le transfert de données nécessite que tous les spokes hybrides fassent référence à des VM d'appareil de routeur, des tunnels Cloud VPN ou des rattachements de VLAN Cloud Interconnect dans un seul réseau VPC.

Par exemple, supposons que vous disposiez de centres de données à New York, Sydney et Tokyo. Après avoir utilisé les ressources compatibles pour connecter votre réseau VPC à chacun de ces sites, vous pouvez créer un spoke pour représenter chaque réseau. Une fois cette configuration terminée, le centre de connectivité réseau fournit une connectivité maillée complète entre les trois sites.

Comme illustré dans le schéma suivant, vous pouvez créer des spokes qui s'appuient sur des ressources de connectivité telles que Cloud VPN, Cloud Interconnect et un dispositif de routeur.

Le schéma ne montre pas l'interconnexion Cross-Cloud Interconnect, mais vous pouvez également utiliser des rattachements de VLAN Cross-Cloud Interconnect.

Transfert de données via le réseau de Google
Transfert de données via le réseau de Google (cliquez pour agrandir)

Pour plus d'informations sur ce cas d'utilisation, consultez la page Présentation du transfert de données de site à site.

Sécuriser les réseaux distants avec les spokes de passerelle NCC

La passerelle NCC vous permet de sécuriser votre accès aux applications privées hébergées dans Google Cloud, sur site, chez d'autres fournisseurs de services cloud et dans les applications publiques hébergées sur Internet et les applications SaaS. NCC Gateway vous permet de créer des déploiements régionaux pour une proximité optimale des centres de données et de gérer le trafic interrégional sur le backbone privé Google Cloud .

Pour en savoir plus sur les cas d'utilisation de la passerelle NCC, consultez la section Cas d'utilisation de la présentation de la passerelle NCC.

Étapes suivantes