Test tra istanze VM tramite un hub NCC

Questa pagina descrive gli scenari per testare la connettività da una VM di origine a una VM di destinazione connessa tramite un hub Network Connectivity Center.

Se due reti VPC sono connesse tramite un hub NCC, esistono due scenari per testare la connettività:

  • Testa da VM a VM tramite un hub NCC.
  • Test dalla VM alla VM tramite un hub NCC a un progetto diverso.
Trace diagrams on this page use the symbols described in the following legend.
Symbol Name Meaning
Gray diamond
Legend for packet trace diagram: gray diamond.
Checkpoint A decision point where Connectivity Tests checks a configuration and decides whether a trace packet is to be forwarded, delivered, or dropped.
Blue rectangle
Legend for packet trace diagram: blue rectangle.
Hop A step in the forwarding path for a trace packet, representing a Google Cloud resource that forwards a packet to the next hop in a VPC network—for example, to a Cloud Load Balancing proxy or to a Cloud VPN tunnel.
Orange hexagon
Legend for packet trace diagram: orange hexagon.
Endpoint The source or destination of a trace packet.

Test da VM a VM tramite un hub NCC

In questo scenario, Connectivity Tests tracciano un pacchetto simulato da una VM a un'altra tramite un hub NCC. Hai accesso alle configurazioni del progetto in cui si trovano la rete di origine, la rete di destinazione e l'hub NCC. Specifichi un indirizzo IP di origine all'interno della rete di origine. Se è assegnato a un'istanza VM, la traccia inizia dall'istanza. In caso contrario, inizia dalla rete e controlla le configurazioni a livello di rete. In alternativa, puoi fornire l'indirizzo IP dell'istanza VM di destinazione anziché l'URI.

Il seguente diagramma mostra il percorso di traccia tipico tra due istanze VM tramite un hub NCC.

Trace da VM a VM tramite un hub NCC.
Trace VM-VM tramite un hub NCC (fai clic per ingrandire).

Il seguente risultato del test riuscito indica un risultato complessivo di Reachable. Mostra anche la route di peering rilevata nella traccia del peering VPC.

Esempio di output per un test riuscito da VM a VM tramite un hub NCC.
Output di esempio per un test riuscito da VM a VM tramite un hub NCC (fai clic per ingrandire).

Test da VM a VM tramite un hub NCC a un progetto diverso

In questo scenario, Connectivity Tests tracciano un pacchetto simulato da una VM di origine a una VM di destinazione tramite un hub NCC, ma non hai accesso alla rete di destinazione o all'hub NCC. La mancanza di autorizzazione per la rete di destinazione o l'hub NCC può causare il risultato del test elencato nella tabella seguente.

Autorizzazioni Comportamento Risultati della Trace
Non hai autorizzazioni per la configurazione del progetto in cui si trovano la rete di destinazione o l'hub NCC. Connectivity Tests possono tracciare solo le configurazioni nel progetto della rete nota. L'analisi della configurazione mostra un risultato di Il pacchetto potrebbe essere inoltrato. Questo risultato indica che un pacchetto uscirebbe dalla rete e verrebbe inviato a una rete a cui non hai accesso, il che significa che lo stato di consegna del pacchetto è indeterminato. Questo scenario ti aiuta a capire che non esistono configurazioni di blocco dalle reti note. Nella risposta API, questo stato corrisponde a uno stato finale di Forward.

Il seguente diagramma mostra il tipico percorso di traccia da VM a VM tramite un hub NCC a una rete inaccessibile in un progetto diverso. L'oggetto Match routes può rappresentare le route che indirizzano il traffico tra due reti connesse tramite un hub NCC.

Trace VM-VM tramite un hub NCC a una rete inaccessibile in un progetto diverso.
Trace da VM a VM tramite un hub NCC a una rete inaccessibile in un progetto diverso (fai clic per ingrandire).

Passaggi successivi