Questo documento descrive i casi d'uso comuni di Network Connectivity Center (NCC) per aiutarti a scegliere una topologia per connettere reti Virtual Private Cloud (VPC), reti on-premise e reti di altri provider di servizi cloud.
Connetti reti VPC diverse con NCC
Quando colleghi due o più spoke Virtual Private Cloud (VPC) a un hub, NCC fornisce la connettività tramite le route delle subnet tra tutte le reti VPC rappresentate dagli spoke. L'utilizzo di un hub semplifica la gestione della connettività delle subnet mesh su larga scala. Consulta le quote per scoprire quante reti VPC possono essere connesse a un hub.
Il seguente diagramma mostra due spoke VPC.
Connetti gli spoke VPC alle reti on-premise
Gli spoke VPC possono connettersi a reti on-premise utilizzando spoke ibridi situati in altre reti VPC di routing. Ogni hub NCC supporta più spoke VPC e collegamenti VLAN Cloud Interconnect, tunnel VPN ad alta disponibilità affidabilità o VM appliance router aggiunte come spoke ibridi.
Connettere reti utilizzando le VM appliance router
NCC può utilizzare le VM appliance router nei seguenti due scenari di connettività IPv4:
- Connessione di una rete VPC a una rete on-premise o di un altro provider cloud utilizzando route dinamiche
- Connessione di due reti VPC tra loro utilizzando route dinamici
Con questa opzione, il router Cloud gestisce le sessioni BGP per le VM appliance router.
Connettere una rete esterna a Google Cloud
Il seguente diagramma utilizza uno spoke ibrido con una VM appliance router per connettere due reti VPC a una rete esterna. La VM router Cloud ha un'interfaccia di rete (NIC) in ogni rete VPC.
Per saperne di più su questo caso d'uso, consulta Topologie da sito a cloud che utilizzano un'appliance di terze parti.
Gestire la connettività tra le reti VPC
Il seguente diagramma utilizza uno spoke ibrido con una VM appliance router che esegue un software specializzato di firewall o di ispezione dei pacchetti per connettere due reti VPC.
Per saperne di più, consulta Topologia da VPC a VPC che utilizza un'appliance di terze parti.
Eseguire il trasferimento di dati sulla rete di Google (site-to-site)
Il trasferimento di dati fornisce connettività IPv4 e IPv6 (anteprima) tra reti esterne utilizzando una rete VPC e spoke Google Cloud ibridi. Puoi trasferire dati tra più reti on-premise o ad altre reti cloud.
Quando crei uno spoke ibrido, puoi attivare l'opzione di trasferimento dei dati per quello spoke. Quando il trasferimento di dati è abilitato per gli spoke ibridi connessi allo stesso hub, le route dinamiche apprese da ogni VM appliance router, tunnel Cloud VPN o collegamento VLAN Cloud Interconnect vengono riannunciate alle altre VM, agli altri tunnel o agli altri collegamenti VLAN associati a qualsiasi spoke ibrido connesso allo stesso hub. Il trasferimento dei dati richiede che tutti gli spoke ibridi facciano riferimento a VM appliance router, tunnel Cloud VPN o collegamenti VLAN Cloud Interconnect in una singola rete VPC.
Ad esempio, supponiamo di avere data center a New York, Sydney e Tokyo. Dopo aver utilizzato le risorse supportate per connettere la rete VPC a ciascuno di questi siti, puoi creare uno spoke per rappresentare ogni rete. Dopo aver completato questa configurazione, NCC fornirà la connettività mesh completa tra tutti e tre i siti.
Come mostrato nel seguente diagramma, puoi creare spoke che si basano su risorse di connettività come Cloud VPN, Cloud Interconnect e appliance router.
Il diagramma non mostra Cross-Cloud Interconnect, ma puoi anche utilizzare i collegamenti VLAN Cross-Cloud Interconnect.
Per saperne di più su questo caso d'uso, consulta la panoramica del trasferimento di dati tra siti.
Proteggere le reti remote con gli spoke gateway NCC
NCC Gateway ti consente di proteggere l'accesso alle applicazioni private ospitate in Google Cloud, on-premise, in altri cloud provider e nelle applicazioni pubbliche ospitate su internet e nelle applicazioni SaaS. NCC Gateway ti consente di creare deployment regionali per una prossimità ottimale del data center e gestire il traffico tra regioni sul backbone privato Google Cloud .
Per informazioni dettagliate sui casi d'uso del gateway NCC, consulta la sezione Casi d'uso nella panoramica del gateway NCC.
Passaggi successivi
- Per scoprire come gestire hub e spoke, consulta Utilizzare hub e spoke.
- Per scoprire come utilizzare gli spoke Cloud VPN, consulta Connettere due siti utilizzando gli spoke Cloud VPN.
- Per ottenere un elenco dei partner le cui soluzioni sono integrate con NCC, consulta Partner NCC.
- Per controllare il numero massimo di hub e spoke per progetto, consulta Quote e limiti.