En esta página, se describen las opciones de migración del intercambio de tráfico de la nube privada virtual (VPC) y la VPN con alta disponibilidad a los radios de nube privada virtual (VPC) dentro de Network Connectivity Center.
Migra del intercambio de tráfico entre redes de VPC a la topología en estrella de Network Connectivity Center
Para migrar del intercambio de tráfico entre redes de VPC a una configuración de topología en estrella de Network Connectivity Center, que es una topología multipunto, debes configurar el concentrador de Network Connectivity Center para la topología en estrella. Si la topología existente de intercambio de tráfico entre redes de VPC está en un diseño de concentrador y radio o de malla completa, puedes implementar la topología de estrella de Network Connectivity Center para agrupar los radios de VPC de Network Connectivity Center en un grupo central o un grupo perimetral.
Elige una de las siguientes dos situaciones posibles según la topología que elijas después de la migración:
- Migra de la topología de concentrador y radios del intercambio de tráfico entre redes de VPC a la topología en estrella de Network Connectivity Center
- Migra de la topología de malla completa de intercambio de tráfico de red de VPC a la topología en estrella de Network Connectivity Center
Migra de la topología de concentrador y radios del intercambio de tráfico entre redes de VPC a la topología en estrella de Network Connectivity Center
Si tienes una topología multipunto con una red de VPC de enrutamiento con archivos adjuntos híbridos que está conectada a redes de VPC de carga de trabajo a través del intercambio de tráfico entre redes de VPC, sigue estos pasos de migración.
- Crea un nuevo concentrador de Network Connectivity Center con una configuración de topología de estrella. Deja intacta la conectividad híbrida existente y la VPC de enrutamiento.
- Crea una nueva red de VPC de enrutamiento y adjúntala como un radio al concentrador de Network Connectivity Center que creaste. Asegúrate de que esté asignado al grupo central.
- Crea un nuevo adjunto de VLAN a partir de las conexiones existentes de Cloud Interconnect. También puedes crear nuevos túneles de VPN con alta disponibilidad en una puerta de enlace nueva. Conecta el adjunto o túnel de VLAN como un radio híbrido para unirte al concentrador de Network Connectivity Center que creaste en el paso 1.
- Después de tener la nueva red de VPC de enrutamiento conectada a tu red local con BGP y de anunciar todas las rutas dinámicas al nuevo concentrador de topología de estrella, puedes configurar las redes de VPC de tu carga de trabajo que se encuentran en la topología de intercambio de tráfico entre redes de VPC, como parte de los radios de VPC del grupo perimetral al concentrador de topología de estrella.
Si dos redes de VPC de carga de trabajo están conectadas con el intercambio de tráfico entre redes de VPC, no se pueden configurar como radios de VPC de Network Connectivity Center. Si configuras las redes de VPC como radios de VPC de Network Connectivity Center que pertenecen a un grupo perimetral, se eliminan los conflictos con el intercambio de tráfico entre redes de VPC, ya que Network Connectivity Center no conecta directamente estas redes de VPC. Network Connectivity Center conserva la conexión de intercambio de tráfico entre redes de VPC existente. La red de VPC del concentrador heredado no se agrega a Network Connectivity Center; solo se agregan las redes de VPC de carga de trabajo.
Cuando todo esté listo para la migración, puedes dirigir el tráfico cambiando el valor de MED que se anuncia desde el router local para dirigir el tráfico al nuevo concentrador de topología de estrella de Network Connectivity Center.
Para conectar una red de VPC adicional a los recursos del grupo central, puedes agregarla como radio de VPC de carga de trabajo al grupo perimetral, lo que permite un mayor crecimiento con Network Connectivity Center.
Cómo migrar de la topología de malla de intercambio de tráfico entre redes de VPC a la topología en estrella de Network Connectivity Center
Supongamos que tienes dos redes de VPC de carga de trabajo heredadas, VPC1
y VPC2
, que están conectadas a través del intercambio de tráfico entre redes de VPC entre sí y a una red de VPC de enrutamiento, en la que las tres redes de VPC están completamente en malla.
Los grupos de bordes de topología de estrella de Network Connectivity Center permiten que las redes de VPC existentes que están conectadas con el intercambio de tráfico entre VPC se unan al concentrador de Network Connectivity Center como un radio de VPC.
Para migrar las redes de VPC de la carga de trabajo a la topología en estrella de Network Connectivity Center, sigue estos pasos:
- Crea un nuevo concentrador de Network Connectivity Center configurado con la configuración de topología de estrella. Para evitar interrupciones en el tráfico de producción, deja intacta la conectividad híbrida existente y la red de VPC de enrutamiento.
- Crea un nuevo adjunto de VLAN y conéctalo a la nueva red de VPC de enrutamiento que creaste. Agrega esta red de VPC y el adjunto de VLAN como radios del concentrador de Network Connectivity Center.
- Agrega las redes de VPC de carga de trabajo heredadas
VPC1
yVPC2
al grupo perimetral. Cuando se configuran para formar parte del grupo central, los nuevos radios de VPC usan la ruta de datos establecida por Network Connectivity Center y no el intercambio de tráfico entre redes de VPC. - Para dirigir el tráfico de la red de VPC de enrutamiento heredado a la nueva ruta de acceso conectada de Network Connectivity Center, reduce los valores de MED de la red de VPC heredada.
- Quita el intercambio de tráfico entre redes de VPC heredado que está conectado a tu red local.
- Agrega las redes de VPC de carga de trabajo nuevas al grupo central. Se conectan automáticamente a las cargas de trabajo
VPC1
yVPC2
.VPC1
yVPC2
siguen conectados entre sí a través del intercambio de tráfico entre redes de VPC. Todas las redes de VPC ahora tienen conectividad de malla completa entre sí.
En este caso, no es necesario que desconectes las redes de VPC heredadas del intercambio de tráfico entre redes de VPC. El intercambio de tráfico entre redes de VPC existente entre redes de VPC de carga de trabajo en producción permanece intacto y no está sujeto a interrupciones.
Sin embargo, puedes agregar VPC nuevas al grupo central para permitir un mayor crecimiento con Network Connectivity Center.
Migra del intercambio de tráfico entre redes de VPC a la topología de malla completa
Cuando tu concentrador de Network Connectivity Center está configurado para usar la topología de malla predeterminada y migras a los radios de VPC, la topología resultante de la migración también es una topología de malla completa, lo que significa que cada radio de VPC está conectado a todos los demás radios de VPC.
Para las implementaciones de topología de red de concentrador y radio existentes de intercambio de tráfico con la nube privada virtual (VPC), la migración directa a los radios de VPC puede causar interrupciones en las sesiones existentes. Si intentas configurar un par de redes de VPC como radios, el concentrador de Network Connectivity Center detecta el intercambio de tráfico entre VPC existente y genera un error.
Puedes elegir una de las siguientes dos opciones de migración:
- Migra con un tiempo de inactividad de las sesiones de intercambio de tráfico de VPC existentes
- Migra sin tiempo de inactividad mediante la VPN con alta disponibilidad
Migra con el tiempo de inactividad de las sesiones de intercambio de tráfico de VPC existentes
Si tu organización puede admitir un período de administración de cambios que interrumpa la comunicación de VPC a VPC durante un período breve, sigue estos pasos.
- Programa un tiempo de inactividad para el proceso de migración.
- Borra el intercambio de tráfico de VPC existente.
- Configura las VPC como radios de Network Connectivity Center. Esto habilita la conectividad de malla completa.
Network Connectivity Center garantiza que entre cualquier par de redes de VPC no haya una conexión de intercambio de tráfico existente.
Migra sin tiempo de inactividad mediante la VPN con alta disponibilidad
Si tu empresa no puede permitirse el tiempo de inactividad, sigue estos pasos para comenzar la migración.
- Configura una nueva VPN con alta disponibilidad
entre dos redes de VPC vinculadas, por ejemplo,
VPC1
yVPC2
. - Borra el intercambio de tráfico entre redes de VPC existente entre
VPC1
yVPC2
. Durante este tiempo, los paquetes atraviesan los túneles VPN con alta disponibilidad y se mantiene la conectividad entre VPC. - Configura las dos VPC,
VPC1
yVPC2
, como radios de Network Connectivity Center. Para obtener instrucciones detalladas sobre cómo crear un radio de VPC, consulta Propón un radio. Esto habilita la conectividad de malla completa. - Borra los túneles VPN con alta disponibilidad.
Migra desde VPN con alta disponibilidad
Si ya eres cliente y usas túneles VPN con alta disponibilidad para habilitar la comunicación entre VPC, hay dos patrones de migración disponibles que dependen de tu implementación existente. Comienza por determinar si los túneles de Cloud VPN están configurados como radios híbridos de Network Connectivity Center o túneles VPN con alta disponibilidad independientes.
Si los túneles de Cloud VPN existentes están configurados como radios híbridos de Network Connectivity Center y tienes un concentrador de Network Connectivity Center existente,
Hub1
, que deseas migrar, sigue estos pasos.- Crea un nuevo concentrador de Network Connectivity Center
Hub2
, para admitir la comunicación entre VPC. Borra el concentrador existente de Network Connectivity Center,
Hub1
, en el que los túneles de Cloud VPN están configurados como radios híbridos.Si deseas obtener información para borrar concentradores y radios, consulta Trabaja con concentradores y radios.
- Crea un nuevo concentrador de Network Connectivity Center
Si los túneles VPN con alta disponibilidad existentes no están configurados como radios híbridas de Cloud VPN, sigue estos pasos:
¿Qué sigue?
- Para crear concentradores y radios, consulta Trabaja con concentradores y radios.
- Para ver una lista de socios cuyas soluciones están integradas en Network Connectivity Center, consulta Socios de Network Connectivity Center.
- Para encontrar soluciones a problemas comunes, consulta Solución de problemas.
- Para obtener detalles sobre los comandos de la API y
gcloud
, consulta API y referencia.