Fazer testes entre instâncias de VM por um hub do Network Connectivity Center

Nesta página, descrevemos os cenários para testar a conectividade entre uma VM de origem e uma VM de destino por um hub do Network Connectivity Center.

Se duas redes VPC estiverem conectadas por um hub do Network Connectivity Center, é possível testar a conectividade em dois cenários:

  • Fazer testes de VM a VM por um hub do Network Connectivity Center.
  • Fazer testes de VM a VM por um hub do Network Connectivity Center para um projeto diferente.
Trace diagrams on this page use the symbols described in the following legend.
Symbol Name Meaning
Gray diamond
Legend for packet trace diagram: gray diamond.
Checkpoint A decision point where Connectivity Tests checks a configuration and decides whether a trace packet is to be forwarded, delivered, or dropped.
Blue rectangle
Legend for packet trace diagram: blue rectangle.
Hop A step in the forwarding path for a trace packet, representing a Google Cloud resource that forwards a packet to the next hop in a VPC network—for example, to a Cloud Load Balancing proxy or to a Cloud VPN tunnel.
Orange hexagon
Legend for packet trace diagram: orange hexagon.
Endpoint The source or destination of a trace packet.

Fazer testes de VM a VM por um hub do Network Connectivity Center

Neste cenário, os Testes de Conectividade rastreiam um pacote simulado de uma VM para outra por um hub do Network Connectivity Center. Você tem acesso às configurações do projeto em que a rede de origem, a rede de destino e o hub do Network Connectivity Center estão localizados. Especifique um endereço IP de origem dentro da rede de origem. Se estiver atribuído a uma instância de VM, o trace vai começar pela instância. Caso contrário, ele vai começar pela rede e verificar as configurações no nível da rede. Como alternativa, forneça o endereço IP da instância de VM de destino, em vez do URI.

O diagrama a seguir mostra o caminho de trace comum entre duas instâncias de VM por um hub do Network Connectivity Center.

Trace de VM para VM por um hub do Network Connectivity Center.
Trace de VM para VM por um hub do Network Connectivity Center (clique para ampliar).

O resultado do teste a seguir indica um resultado geral de Reachable. Ele também mostra a rota com peering descoberta no trace com peering da VPC.

Exemplo de saída de um teste de VM a VM por um hub do Network Connectivity Center.
Exemplo de saída de um teste de VM a VM por um hub do Network Connectivity Center (clique para ampliar).

Fazer testes de VM a VM por um hub do Network Connectivity Center para um projeto diferente

Neste cenário, os Testes de Conectividade rastreiam um pacote simulado de uma VM de origem para uma VM de destino por um hub do Network Connectivity Center, mas você não tem acesso à rede de destino ou ao hub do Network Connectivity Center. A ausência de permissão para a rede de destino ou para o hub do Network Connectivity Center gerar o resultado de teste indicado na tabela a seguir.

Permissões Comportamento Resultados do trace
Você não tem permissões para a configuração do projeto em que a rede de destino ou o hub do Network Connectivity Center estão localizados. Os Testes de Conectividade podem rastrear apenas as configurações do projeto da rede conhecida. A análise da configuração mostra o resultado Pacote pode ser encaminhado. Esse resultado indica que um pacote sairia da rede e seria enviado para uma rede a que você não tem acesso, o que significa que o estado de entrega do pacote é indeterminado. Esse cenário ajuda você a entender que não há configurações de bloqueio das redes conhecidas. Na resposta da API, esse estado corresponde a um estado final de Forward.

O diagrama a seguir mostra o caminho de trace comum de VM a VM por um hub do Network Connectivity Center para uma rede inacessível em um projeto diferente. O objeto Match routes pode representar rotas que direcionam o tráfego entre duas redes conectadas por um hub do Network Connectivity Center.

Trace de VM a VM por um hub do Network Connectivity Center para uma rede inacessível em um projeto diferente.
Trace de VM a VM por um hub do Network Connectivity Center para uma rede inacessível em um projeto diferente (clique para ampliar).

A seguir