בדיקה בין מכונות וירטואליות דרך מרכז NCC

בדף הזה מתוארים התרחישים לבדיקת הקישוריות ממכונת VM של מקור למכונת VM של יעד שמחוברת דרך רכזת של Network Connectivity Center.

אם שתי רשתות VPC מחוברות דרך רכזת NCC, יש שני תרחישים לבדיקת הקישוריות:

  • בדיקה מ-VM ל-VM דרך רכזת NCC.
  • בדיקה ממכונה וירטואלית למכונה וירטואלית דרך רכזת NCC לפרויקט אחר.
בתרשימי המעקב בדף הזה נעשה שימוש בסמלים שמתוארים במקרא הבא.
סמל שם משמעות
יהלום אפור
מקרא לתרשים מעקב אחרי חבילות: מעוין אפור.
נקודת ביקורת נקודת החלטה שבה בדיקות הקישוריות בודקות הגדרה ומחליטות אם להעביר, למסור או להשליך מנה של נתוני מעקב.
מלבן כחול
מקרא לדיאגרמת מעקב אחר מנות: מלבן כחול.
Hop שלב בנתיב ההעברה של מנהל מעקב, שמייצג משאב Google Cloud שמעביר מנהל לצעד הבא ברשת VPC – לדוגמה, לשרת proxy של Cloud Load Balancing או למנהרת Cloud VPN.
משושה כתום
מקרא לתרשים מעקב אחרי חבילות: משושה כתום.
נקודת קצה (endpoint) המקור או היעד של חבילת נתונים של מעקב.

בדיקה מ-VM ל-VM דרך רכזת NCC

בתרחיש הזה, הכלי לבדיקת קישוריות עוקב אחרי מנה (packet) מדומה ממכונה וירטואלית אחת למכונה וירטואלית אחרת דרך רכזת NCC. יש לכם גישה להגדרות הפרויקט שבו נמצאים רשת המקור, רשת היעד ומרכז ה-NCC. מציינים כתובת IP של מקור בתוך רשת המקור. אם הוא מוקצה למכונה וירטואלית, ה-trace מתחיל מהמכונה. אחרת, הוא מתחיל מהרשת ובודק את ההגדרות ברמת הרשת. אפשר גם לציין את כתובת ה-IP של המכונה הווירטואלית של היעד במקום את ה-URI.

בתרשים הבא מוצג נתיב המעקב האופייני בין שני מופעי VM דרך רכזת NCC.

מעקב מ-VM ל-VM דרך רכזת NCC.
מעקב ממכונה וירטואלית למכונה וירטואלית דרך מרכז NCC (לחצו כדי להגדיל).

תוצאת הבדיקה הבאה מצביעה על תוצאה כוללת של Reachable. מוצג גם נתיב ה-peering שהתגלה במעקב אחר ה-VPC peering.

פלט לדוגמה לבדיקה מוצלחת מ-VM ל-VM דרך רכזת NCC.
פלט לדוגמה של בדיקה מוצלחת ממכונה וירטואלית למכונה וירטואלית דרך רכזת NCC (לחצו כדי להגדיל).

בדיקה ממכונה וירטואלית למכונה וירטואלית דרך רכזת NCC לפרויקט אחר

בתרחיש הזה, בדיקות קישוריות עוקב אחרי מנה (packet) מדומה ממכונת מקור וירטואלית למכונת יעד וירטואלית דרך רכזת NCC, אבל אין לכם גישה לרשת היעד או לרכזת NCC. אם אין הרשאה לרשת היעד או למרכז NCC, יכול להיות שתוצאת הבדיקה תהיה כמו זו שמופיעה בטבלה הבאה.

הרשאות התנהגות תוצאות של טראקים
אין לכם הרשאות להגדרת הפרויקט שבו נמצאת רשת היעד או מרכז ה-NCC. בדיקות הקישוריות יכולות לעקוב רק אחרי ההגדרות בפרויקט של הרשת המוכרת. בניתוח ההגדרה מוצגת התוצאה Packet could be forwarded. התוצאה הזו מציינת שחבילת נתונים תצא מהרשת ותישלח לרשת שאין לכם גישה אליה, כלומר מצב המסירה של חבילת הנתונים לא ידוע. התרחיש הזה עוזר לכם להבין שאין הגדרות חסימה מהרשתות המוכרות. בתגובת ה-API, המצב הזה תואם למצב סופי של Forward.

בתרשים הבא מוצג נתיב מעקב אופייני מ-VM ל-VM דרך רכזת NCC לרשת לא נגישה בפרויקט אחר. אובייקט Match routes יכול לייצג מסלולים שמנתבים תנועה בין שתי רשתות שמחוברות דרך רכזת NCC.

מעקב מ-VM ל-VM דרך רכזת NCC לרשת שלא ניתן לגשת אליה בפרויקט אחר.
מעקב ממכונה וירטואלית אחת למכונה וירטואלית אחרת דרך רכזת NCC לרשת שלא ניתן לגשת אליה בפרויקט אחר (לחצו כדי להגדיל).

המאמרים הבאים