Cloud Interconnect fornisce connessioni a bassa latenza e ad alta disponibilità che ti consentono di trasferire in modo affidabile i dati tra le tue reti.
Cloud Interconnect offre le seguenti opzioni per estendere la rete:
Tipo di Cloud Interconnect | Descrizione |
---|---|
Dedicated Interconnect | Fornisce connettività tra le reti on-premise e VPC tramite una connessione fisica diretta tra la rete on-premise e la rete Google. Per ulteriori informazioni, consulta la panoramica di Dedicated Interconnect. |
Partner Interconnect | Fornisce connettività tra le tue reti on-premise e VPC tramite un provider di servizi supportato. Per ulteriori informazioni, consulta la panoramica di Partner Interconnect. |
Cross-Cloud Interconnect | Fornisce connettività tra la tua rete in un altro cloud e le reti VPC tramite una connessione fisica diretta tra la rete Google e quella di un altro provider di servizi cloud. Per ulteriori informazioni, consulta la panoramica di Cross-Cloud Interconnect. |
Interconnessione tra siti (anteprima) | Fornisce connettività tra i siti della tua rete on-premise tramite connessioni fisiche dirette tra le tue reti on-premise e la rete Google. Per ulteriori informazioni, consulta la panoramica di Cross-Site Interconnect. |
Per un confronto che ti aiuti a scegliere tra Dedicated Interconnect e Partner Interconnect, consulta la sezione Cloud Interconnect in Scegliere un prodotto di connettività di rete.
Per le definizioni dei termini utilizzati in questa pagina, consulta Termini chiave di Cloud Interconnect.
Vantaggi
L'utilizzo di Cloud Interconnect offre i seguenti vantaggi:
Il traffico tra le tue reti non attraversa la rete internet pubblica. Il traffico attraversa una connessione dedicata o passa attraverso un fornitore di servizi con una connessione dedicata. Se eviti la rete internet pubblica, il tuo traffico richiede meno hop, quindi ci sono meno punti di errore in cui il traffico potrebbe essere interrotto o perso.
Puoi scalare la capacità di connessione per soddisfare i tuoi requisiti specifici.
Per Dedicated Interconnect, la capacità di connessione viene fornita su una o più connessioni Ethernet da 10 Gbps o 100 Gbps, con le seguenti capacità massime supportate per connessione Cloud Interconnect:
- 8 connessioni da 10 Gbps (80 Gbps totali)
- 2 connessioni da 100 Gbps (200 Gbps totali)
Per Partner Interconnect, sono supportate le seguenti capacità di connessione per ogni collegamento VLAN:
- Collegamenti VLAN da 50 Mbps a 50 Gbps. La dimensione massima supportata degli allegati è 50 Gbps, ma potrebbero non essere disponibili tutte le dimensioni, a seconda di ciò che viene offerto dal partner scelto nella località selezionata.
Altri tipi di Cloud Interconnect hanno opzioni di capacità di connessione diverse. Per ulteriori informazioni, consulta la documentazione relativa al tuo tipo di Cloud Interconnect.
Puoi richiedere connessioni da 100 Gbps in una delle località elencate in Tutte le strutture di colocation.
Per ulteriori informazioni sulle località disponibili per un determinato tipo di Cloud Interconnect, consulta la documentazione corrispondente.
I seguenti vantaggi si applicano ai tipi di Cloud Interconnect che forniscono connettività tra le tue reti VPC e altre reti:
Gli indirizzi IP interni della tua rete VPC sono accessibili direttamente dalla rete on-premise. Non è necessario utilizzare un dispositivo NAT o un tunnel VPN per raggiungere gli indirizzi IP interni. Per maggiori dettagli, consulta Indirizzi IP, IPv6 e route dinamiche.
Dedicated Interconnect, Partner Interconnect, peering diretto e peering con operatori possono aiutarti a ottimizzare il traffico in uscita dalla tua rete VPC e a ridurre i costi di uscita. Cloud VPN da sola non riduce i costi in uscita.
Puoi utilizzare Cloud Interconnect con accesso privato Google per gli host on-premise in modo che gli host on-premise possano utilizzare indirizzi IP interni anziché indirizzi IP esterni per raggiungere le API e i servizi di Google. Per ulteriori informazioni, consulta Opzioni di accesso privato per i servizi nella documentazione di VPC.
Puoi applicare la crittografia IPsec al traffico di Cloud Interconnect eseguendo il deployment di una VPN ad alta disponibilità su Cloud Interconnect.
Considerazioni
Utilizzare Cloud VPN da solo
Se non hai bisogno di un'intera connessione Cloud Interconnect, puoi utilizzare Cloud VPN da solo per configurare tunnel VPN IPsec tra le tue reti VPC e altre reti. I tunnel VPN IPsec criptano i dati utilizzando protocolli IPsec standard di settore. Il traffico criptato attraversa la rete internet pubblica.
Cloud VPN richiede la configurazione di un gateway VPN peer nella rete on-premise.
Indirizzi IP, IPv6 e route dinamici
Quando colleghi la rete VPC alla rete on-premise, consente la comunicazione tra lo spazio degli indirizzi IP della rete on-premise e alcune o tutte le subnet della rete VPC. Le subnet VPC disponibili dipendono dalla modalità di routing dinamico della rete VPC. Gli intervalli IP delle subnet nelle reti VPC sono sempre indirizzi IP interni.
Puoi attivare lo scambio di traffico IPv6 tra la tua rete VPC IPv6 e la tua rete on-premise. Per ulteriori informazioni, consulta Supporto IPv6 per l'interconnessione dedicata e Supporto IPv6 per l'interconnessione partner.
Lo spazio degli indirizzi IP sulla rete on-premise e sulla rete VPC non deve sovrapporsi, altrimenti il traffico non viene indirizzato correttamente. Rimuovi eventuali indirizzi in sovrapposizione da entrambe le reti.
Il router on-premise condivide le route della rete on-premise con il router Cloud nella rete VPC. Questa azione crea route dinamiche personalizzate nella rete VPC, ciascuna con un hop successivo impostato sull'attacco VLAN appropriato.
A meno che non vengano modificati da annunci personalizzati, i router Cloud nella rete VPC condividono gli intervalli di indirizzi IP delle subnet della rete VPC con i router on-premise in base alla modalità di routing dinamico della rete VPC.
Le seguenti configurazioni richiedono la creazione di route annunciati personalizzati sul tuo router Cloud per indirizzare il traffico dalla tua rete on-premise a determinati indirizzi IP interni utilizzando una connessione Cloud Interconnect:
- Configurare l'accesso privato Google per gli host on-premise
- Creare una zona di inoltro Cloud DNS
- Requisiti della rete del server dei nomi alternativo
Cloud Interconnect come rete di trasferimento dati
Prima di utilizzare Cloud Interconnect, esamina attentamente la Sezione 2 dei Termini di servizio generali perGoogle Cloud.
Google Cloud offre diverse opzioni per connettere le tue reti on-premise tra loro, tra cui Cross-Site Interconnect, Network Connectivity Center e l'appliance router. Per ulteriori informazioni, consulta la sezione Collegare i tuoi siti utilizzando Google Cloud.
Criptare il traffico Cloud Interconnect
Cloud Interconnect non cripta il traffico per impostazione predefinita. Puoi utilizzare MACsec per Cloud Interconnect per proteggere il traffico tra il tuo router on-premise e i router di confine di Google sui circuiti Cloud Interconnect supportati. Per ulteriori informazioni, consulta la panoramica di MACsec per Cloud Interconnect.
Puoi anche eseguire il deployment della VPN ad alta disponibilità su Cloud Interconnect se devi criptare il traffico trasportato dai collegamenti VLAN. La VPN ad alta disponibilità su Cloud Interconnect è supportata sia per Dedicated Interconnect sia per Partner Interconnect. Potrebbe essere necessario criptare il traffico di Cloud Interconnect per soddisfare determinati requisiti normativi o di sicurezza. Per ulteriori informazioni, consulta la panoramica della VPN ad alta disponibilità su Cloud Interconnect.
Limite dell'utilizzo di Cloud Interconnect
Per impostazione predefinita, qualsiasi rete VPC può utilizzare Cloud Interconnect. Per controllare quali reti VPC possono utilizzare Cloud Interconnect, puoi impostare un criterio dell'organizzazione. Per ulteriori informazioni, consulta Limitare l'utilizzo di Cloud Interconnect.MTU di Cloud Interconnect
Consulta le informazioni sull'MTU per il tuo caso d'uso:
Se colleghi le tue reti VPC ad altre reti, i collegamenti VLAN di Cloud Interconnect supportano le seguenti quattro dimensioni MTU:
- 1440 byte
- 1460 byte
- 1500 byte
- 8896 byte
Per informazioni sulle best practice per l'MTU per i collegamenti VLAN, consulta Utilizzare lo stesso MTU per tutti i collegamenti VLAN.
Se colleghi le tue reti on-premise tra loro, le reti cross-site supportano una dimensione MTU di 9000 byte.
Supporto per il traffico GRE
Cloud Interconnect supporta il traffico GRE. Il supporto di GRE ti consente di terminare il traffico GRE su una VM da internet (indirizzo IP esterno) e da Cloud VPN o Cloud Interconnect (indirizzo IP interno). Il traffico decapsulato può essere inoltrato a una destinazione raggiungibile. GRE ti consente di utilizzare servizi come Secure Access Service Edge (SASE) e SD-WAN. Devi creare una regola del firewall per consentire il traffico GRE.
Differenziare il traffico di rete
Dedicated Interconnect e Cross-Cloud Interconnect supportano la differenziazione del traffico di rete tramite la consapevolezza delle applicazioni su Cloud Interconnect in anteprima. Application Awareness consente di mappare il traffico in uscita in classi di traffico diverse e di impostare un criterio percentuale di larghezza di banda o un criterio di priorità rigorosa, il che può essere utile per garantire che il traffico di rete di importanza critica per l'azienda abbia la priorità rispetto al traffico di rete di priorità inferiore.
Per ulteriori informazioni, consulta "Configurare la differenziazione del traffico" per Dedicated Interconnect e Cross-Cloud Interconnect.
Contatta il team dedicato all'account per attivare l'Application Awareness su Cloud Interconnect.
Visualizza e monitora le connessioni Cloud Interconnect e i collegamenti VLAN
Network Topology è uno strumento di visualizzazione che mostra la topologia delle reti VPC, la connettività ibrida verso e dalle reti on-premise e le metriche associate. Puoi visualizzare le connessioni Cloud Interconnect e i collegamenti VLAN come entità nella visualizzazione della topologia di rete.
Un'entità di base è il livello più basso di una determinata gerarchia e rappresenta una risorsa che può comunicare direttamente con altre risorse tramite una rete. La topologia di rete aggrega le entità di base in entità gerarchiche che puoi espandere o comprimere. Quando visualizzi per la prima volta un grafico della topologia di rete, tutte le entità di base vengono aggregate nella loro gerarchia di primo livello.
Ad esempio, Network Topology aggrega i collegamenti VLAN nella connessione Cloud Interconnect e puoi visualizzare la gerarchia espandendo o comprimendo le icone che rappresentano le connessioni Cloud Interconnect.
Per ulteriori informazioni, consulta la panoramica di Network Topology.
Domande frequenti
Per le risposte alle domande più comuni sull'architettura e sulle funzionalità di Cloud Interconnect, consulta le domande frequenti su Cloud Interconnect.
Passaggi successivi
Per scegliere un tipo di connessione per Cloud Interconnect, consulta Scegliere un prodotto di connettività di rete.
Per scoprire le best practice per la pianificazione e la configurazione di Cloud Interconnect, consulta Best practice.
Per scoprire come implementare Cloud Interconnect nell'ambito di una rete cross-cloud che utilizza Network Connectivity Center, consulta Connettività inter-VPC della rete cross-cloud utilizzando Network Connectivity Center.
Per scoprire come eseguire il deployment di Cloud Interconnect nell'ambito di una rete cross-cloud che utilizza il peering di rete VPC, consulta Connettività inter-VPC della rete cross-cloud che utilizza il peering di rete VPC.