NCC 使用场景

本文档介绍了常见的 Network Connectivity Center (NCC) 使用情形,可帮助您选择一种拓扑来连接 Virtual Private Cloud (VPC) 网络、本地网络和其他云服务提供商网络。

使用 NCC 连接不同的 VPC 网络

当您将两个或更多 Virtual Private Cloud (VPC) spoke 连接到 hub 时,NCC 会在 spoke 代表的所有 VPC 网络之间通过子网路由提供连接。使用 hub 可简化大规模网格子网连接的管理。如需了解可连接到 hub 的 VPC 网络的数量,请参阅配额。

下图显示了两个 VPC spoke。

将 spoke 连接到 VPC 网络。
将 spoke 连接到 VPC 网络(点击可放大)。

将 VPC spoke 连接到本地网络

VPC spoke 可以使用位于其他路由 VPC 网络中的混合 spoke 连接到本地网络。每个 NCC hub 都支持多个 VPC spoke 以及作为混合 spoke 添加的 Cloud Interconnect VLAN 连接、高可用性 VPN 隧道或路由器设备虚拟机。

使用路由器设备虚拟机连接网络

NCC 可在以下两个 IPv4 连接场景中使用路由器设备虚拟机:

  • 使用动态路由将 VPC 网络连接到本地网络或其他云服务提供商网络
  • 使用动态路由将两个 VPC 网络相互连接

使用此选项时,Cloud Router 会管理路由器设备虚拟机的 BGP 会话。

将外部网络连接到 Google Cloud

下图使用具有路由器设备虚拟机的混合 spoke 将两个 VPC 网络连接到外部网络。Cloud Router 路由器虚拟机在每个 VPC 网络中都有一个网络接口 (NIC)。

将外部网络连接到 Google Cloud。
将外部网络连接到 Google Cloud (点击可放大)。

如需详细了解此用例,请参阅使用第三方设备的站点到云拓扑。

管理 VPC 网络之间的连接

下图使用具有路由器设备虚拟机(运行专用防火墙或数据包检测软件)的混合 spoke 连接两个 VPC 网络。

使用第三方防火墙。
使用第三方防火墙(点击可放大)。

如需了解详情,请参阅使用第三方设备的 VPC 到 VPC 拓扑。

通过 Google 网络进行数据传输(站点到站点)

数据传输使用 Google Cloud VPC 网络和混合 spoke 在外部网络之间提供 IPv4 和 IPv6(预览版)连接。您可以在多个本地网络之间传输数据,也可以将数据传输到其他云网络。

创建混合 spoke 时,您可以为该 spoke 启用数据传输选项。为连接到同一 hub 的混合 spoke 启用数据传输后,每个路由器设备虚拟机、Cloud VPN 隧道或 Cloud Interconnect VLAN 连接获知的动态路由会重新通告到与连接到同一 hub 的任何混合 spoke 关联的其他虚拟机、隧道或 VLAN 连接。数据传输要求所有混合 spoke 都引用单个 VPC 网络中的路由器设备虚拟机、Cloud VPN 隧道或 Cloud Interconnect VLAN 连接。

例如,假设您的数据中心分别位于纽约、悉尼和东京。在使用受支持的资源将 VPC 网络连接到上述每个站点后,您便可以创建 spoke 来表示每个网络。完成此设置后,NCC 将在所有三个站点之间提供全网状连接。

如下图所示,您所创建的 spoke 可以依赖于诸如 Cloud VPN、Cloud Interconnect 和路由器设备等各种连接资源。

该图未显示 Cross-Cloud Interconnect,但您也可以使用 Cross-Cloud Interconnect VLAN 连接。

通过 Google 网络进行数据传输。
通过 Google 网络进行数据传输(点击可放大)。

如需详细了解此使用场景,请参阅站点到站点数据传输概览。

后续步骤