Kasus penggunaan NCC

Dokumen ini menjelaskan kasus penggunaan umum Network Connectivity Center (NCC) untuk membantu Anda memilih topologi guna menghubungkan jaringan Virtual Private Cloud (VPC), jaringan lokal, dan jaringan penyedia cloud lainnya.

Menghubungkan berbagai jaringan VPC dengan NCC

Saat Anda memasang dua atau beberapa spoke Virtual Private Cloud (VPC) ke sebuah hub, NCC menyediakan konektivitas melalui rute subnet di antara semua jaringan VPC yang diwakili oleh spoke. Penggunaan hub menyederhanakan pengelolaan konektivitas subnet mesh berskala besar. Lihat kuota untuk mengetahui jumlah jaringan VPC yang dapat dihubungkan ke hub.

Diagram berikut menunjukkan dua spoke VPC.

Hubungkan spoke ke jaringan VPC.
Hubungkan spoke ke jaringan VPC (klik untuk memperbesar).

Menghubungkan spoke VPC ke jaringan lokal

Spoke VPC dapat terhubung ke jaringan lokal menggunakan spoke hybrid yang berada di jaringan VPC perutean lainnya. Setiap hub NCC mendukung beberapa spoke VPC dan lampiran VLAN Cloud Interconnect, tunnel VPN dengan ketersediaan tinggi (HA), atau VM perangkat Router yang ditambahkan sebagai spoke hybrid.

Menghubungkan jaringan menggunakan VM Router appliance

NCC dapat menggunakan VM Router appliance dalam dua skenario konektivitas IPv4 berikut:

  • Menghubungkan jaringan VPC ke jaringan lokal atau penyedia cloud lainnya menggunakan rute dinamis
  • Menghubungkan dua jaringan VPC satu sama lain menggunakan rute dinamis

Dengan opsi ini, Cloud Router mengelola sesi BGP untuk VM Router appliance.

Menghubungkan jaringan eksternal ke Google Cloud

Diagram berikut menggunakan spoke hybrid dengan VM Router appliance untuk menghubungkan dua Jaringan VPC ke jaringan eksternal. VM Cloud Router memiliki satu antarmuka jaringan (NIC) di setiap jaringan VPC.

Menghubungkan jaringan eksternal ke Google Cloud.
Hubungkan jaringan eksternal ke Google Cloud (klik untuk memperbesar).

Untuk informasi selengkapnya tentang kasus penggunaan ini, lihat Topologi situs ke cloud yang menggunakan perangkat pihak ketiga.

Mengelola konektivitas antara jaringan VPC

Diagram berikut menggunakan spoke campuran dengan VM Router appliance yang menjalankan software firewall atau inspeksi paket khusus untuk menghubungkan dua jaringan VPC.

Gunakan firewall pihak ketiga.
Menggunakan firewall pihak ketiga (klik untuk memperbesar).

Untuk informasi selengkapnya, lihat Topologi VPC ke VPC yang menggunakan perangkat pihak ketiga.

Melakukan transfer data melalui jaringan Google (site-to-site)

Transfer data menyediakan konektivitas IPv4 dan IPv6 (Pratinjau) antara jaringan eksternal menggunakan jaringan VPC Google Cloud dan spoke hybrid. Anda dapat mentransfer data antara beberapa jaringan lokal atau ke jaringan cloud lainnya.

Saat membuat spoke hybrid, Anda dapat mengaktifkan opsi transfer data untuk spoke tersebut. Jika transfer data diaktifkan untuk spoke hybrid yang terhubung ke hub yang sama, rute dinamis yang dipelajari oleh setiap VM perangkat Router, tunnel Cloud VPN, atau lampiran VLAN Cloud Interconnect akan diiklankan ulang ke VM, tunnel, atau lampiran VLAN lain yang terkait dengan spoke hybrid yang terhubung ke hub yang sama. Transfer data mengharuskan semua spoke hybrid merujuk ke VM Router appliance, tunnel Cloud VPN, atau lampiran VLAN Cloud Interconnect dalam satu jaringan VPC.

Misalnya, Anda memiliki pusat data di New York, Sydney, dan Tokyo. Setelah menggunakan resource yang didukung untuk menghubungkan jaringan VPC ke setiap situs ini, Anda dapat membuat spoke untuk mewakili setiap jaringan. Setelah Anda menyelesaikan penyiapan ini, NCC akan menyediakan konektivitas mesh penuh di antara ketiga situs.

Seperti yang ditunjukkan pada diagram berikut, Anda dapat membuat spoke yang mengandalkan resource konektivitas seperti Cloud VPN, Cloud Interconnect, dan Router appliance.

Diagram tidak menampilkan Cross-Cloud Interconnect, tetapi Anda juga dapat menggunakan lampiran VLAN Cross-Cloud Interconnect.

Transfer data melalui jaringan Google.
Transfer data melalui jaringan Google (klik untuk memperbesar).

Untuk informasi selengkapnya tentang kasus penggunaan ini, lihat Ringkasan transfer data site-to-site.

Mengamankan jaringan jarak jauh dengan spoke Gateway NCC

Gateway NCC memungkinkan Anda mengamankan akses ke aplikasi pribadi yang dihosting di Google Cloud, lokal, di penyedia cloud lain, dan di aplikasi publik yang dihosting di internet dan aplikasi SaaS. Gateway NCC memungkinkan Anda membuat deployment regional untuk kedekatan pusat data yang optimal dan mengelola traffic lintas region di backbone pribadi Google Cloud .

Untuk mengetahui informasi mendetail tentang kasus penggunaan NCC Gateway, lihat bagian Kasus penggunaan dalam ringkasan NCC Gateway.

Langkah berikutnya