参与者 ULL VPC 网络简介

本页面简要介绍了面向交易所参与者的超低延迟 (ULL) 虚拟私有云 (VPC) 网络。

概览

ULL VPC 网络为市场交易应用提供对超低延迟单播和多播流量的支持,同时遵守严格的抖动和方差目标。ULL VPC 网络使用专用的可用区物理结构,该结构与 Google Cloud中的其他流量隔离。为确保获得最佳性能,系统会限制非必要流量和功能。

您可以使用 Google Cloud提供的预配置的特定于角色的网络配置文件来创建 ULL VPC 网络。参与者 ULL VPC 网络是使用参与者 ULL 网络配置文件创建的。如需大致了解网络配置文件,请参阅针对特定应用场景的网络配置文件

参与者 ULL VPC 网络支持 Compute Engine 实例之间的 ULL 通信,如下各部分所述。

ULL 单播连接

参与者 ULL VPC 网络对 ULL 单播连接的支持有限,具体如下:

  • 在网络内:同一参与者 ULL VPC 网络中的实例之间不支持 ULL 单播流量。

  • 通过 NCC 与其他网络连接:如果参与者 ULL VPC 网络是使用星形拓扑的 Network Connectivity Center (NCC) 中心网络的边缘组中的 VPC spoke,则:

    • 支持参与者 ULL VPC 网络中的实例与中心群组的枢纽中的运营商 ULL VPC 网络中的实例之间进行 ULL 单播流量传输。
    • 在中心边缘组的参与者 ULL VPC 网络之间,不支持 ULL 单播流量。

ULL 多播连接

参与者 ULL VPC 网络支持 ULL 多播流量,并且可以充当从运营商 ULL VPC 网络发送的多播流量的多播使用方网络。如需了解详情,请参阅 ULL 多播概览

规格

参与者 ULL VPC 网络具有以下规范:

  • 可用区限制。参与者 ULL VPC 网络会受限于您在创建网络时指定的网络配置文件的可用区。

    • 您在创建网络时指定的网络配置文件的名称采用以下格式:ZONE-vpc-ull-participant,例如 us-south1-d-vpc-ull-participant。可用区必须位于支持的位置列表中。

    • 使用参与者 ULL VPC 网络的资源仅限于与该网络关联的网络配置文件所在的可用区。

      • 在参与者 ULL VPC 网络中具有网络接口的所有实例都必须在与网络所用网络配置文件的可用区相匹配的可用区中创建。

      • 在参与者 ULL VPC 网络中创建的所有子网都必须位于包含网络所用网络配置文件的可用区的区域中。

  • 支持的 Compute Engine 实例类型。参与者 ULL VPC 网络仅支持来自 U4C 实例的连接。

  • 网络接口出站流量带宽限制。对于附加到网络的给定网络接口,参与者 ULL VPC 网络支持的最大出站流量带宽为 1 Gbps。

  • 1500 字节的最大传输单元 (MTU)。参与者 ULL VPC 网络中的默认 MTU1500 字节。您无法修改此值。

    • TCP MSS 钳制:在 TCP 握手期间, Google Cloud 会将通告的最大分段大小 (MSS) 钳制为与 1500 字节的 MTU 保持一致。这样可确保 TCP 连接协商的 MSS 不高于 MTU。
    • 出站数据包丢弃和 ICMP 响应:出站网络接口上的虚拟交换机 (vSwitch) 会丢弃超出 1500 字节 MTU 的数据包,并向发送方返回 ICMP Fragmentation Needed(类型 3,代码 4)消息。此外,Google 虚拟 NIC (gVNIC) 驱动程序可防止应用设置大于 1500 的 MTU。
  • 防火墙差异。参与者 ULL VPC 网络仅支持具有 ULL 政策类型的区域级网络防火墙政策。如需了解详情,请参阅 ULL VPC 网络的防火墙

  • 其他功能。参与者 ULL VPC 网络中支持的一组功能由Google Cloud 进行预配置,以支持运行具有 ULL 要求的金融交易所工作负载。为帮助确保最佳性能,参与者 ULL VPC 网络支持的功能有限。如需了解详情,请参阅下文中的支持的功能与不支持的功能部分。

支持的功能与不支持的功能

本部分介绍了参与者 ULL VPC 网络支持的功能。

下表列出了由参与者 ULL 网络配置文件启用或停用的特定功能,并包含由 Google Cloud设置的网络配置文件属性值。

如果网络配置文件属性未明确启用或停用某项功能,则该功能的可用性通常与常规 VPC 网络相同。例如,共享 VPC 不是由网络配置文件配置的功能,但参与者 ULL VPC 网络支持此功能。

功能 支持 网络配置文件属性和值 详细信息
ULL 通信
ULL 单播 unicast

UNICAST_ULL
参与者 ULL VPC 网络支持 ULL 单播流量,如 ULL 单播连接中所述。
同一网络中的 ULL 单播 allowSameNetworkUnicast

SAME_NETWORK_UNICAST_BLOCKED
ULL 多播 multicast

MULTICAST_ULL
参与者 ULL VPC 网络支持接收 ULL 多播流量,如 ULL 多播连接中所述。
allowMulticast

MULTICAST_ALLOWED
子网
仅限 IPv4 的子网 subnetworkStackTypes

SUBNET_STACK_TYPE_IPV4_ONLY

参与者 ULL VPC 网络支持仅限 IPv4 的子网,包括与常规 VPC 网络相同的有效 IPv4 范围

参与者 ULL VPC 网络不支持双栈或仅限 IPv6 的子网。 如需了解详情,请参阅子网类型

PRIVATE 子网用途 subnetworkPurposes

SUBNET_PURPOSE_PRIVATE

参与者 ULL VPC 网络支持常规子网,其 purpose 属性值为 PRIVATE

参与者 ULL VPC 网络不支持 Private Service Connect 子网、代理专用子网或 Private NAT 子网。 如需了解详情,请参阅子网的用途

自动模式 allowAutoModeSubnet

AUTO_MODE_SUBNET_BLOCKED
参与者 ULL VPC 网络不能是自动模式网络。 如需了解详情,请参阅子网创建模式
网络接口
同一网络中的多 NIC allowMultiNicInSameNetwork

MULTI_NIC_IN_SAME_NETWORK_ALLOWED

参与者 ULL VPC 网络支持多 NIC 实例,允许同一实例的两个或更多个网络接口位于同一网络中。每个网络接口都必须连接到网络中的唯一子网。

来自 nic0 的连接 allowDefaultNicAttachment

DEFAULT_NIC_ATTACHMENT_BLOCKED

参与者 ULL VPC 网络不支持将实例的 nic0 网络接口连接到该网络。

对于给定的 ULL 计算实例:
  • nic0 接口连接到通用 VPC 网络。
  • nic1nic2 接口连接到 ULL VPC 网络,这使实例能够访问 ULL 单播和多播。
Dynamic Network Interface allowSubInterfaces

SUBINTERFACES_BLOCKED
参与者 ULL VPC 网络不支持动态 NIC
实例网络迁移 allowNetworkMigration

NETWORK_MIGRATION_BLOCKED
参与者的 ULL VPC 网络不支持在网络之间迁移实例网络接口
IP 地址
GCE_ENDPOINT 地址用途 addressPurposes

GCE_ENDPOINT

参与者 ULL VPC 网络支持 purpose 属性值为 GCE_ENDPOINT 的 IP 地址,该属性值用于实例网络接口的内部 IP 地址。

参与者 ULL VPC 网络不支持特殊用途 IP 地址,例如 SHARED_LOADBALANCER_VIP 用途。如需了解详情,请参阅地址资源参考文档

实例的外部 IP 地址 allowExternalIpAccess

EXTERNAL_IP_ACCESS_BLOCKED
参与者 ULL VPC 网络不支持为实例网络接口分配外部 IP 地址。因此,附加到该网络的网络接口无法访问互联网。
路由
静态路由 allowStaticRoutes

STATIC_ROUTES_BLOCKED
参与者 ULL VPC 网络不支持静态路由
IP 转发 allowIpForwarding

IP_FORWARDING_BLOCKED
参与者 ULL VPC 网络不支持 IP 转发
网络安全
Cloud NGFW 防火墙政策 allowFirewallPolicy

FIREWALL_POLICY_ALLOWED
参与者 ULL VPC 网络支持具有 ULL 政策类型的 Cloud NGFW 防火墙政策,如 ULL VPC 网络的防火墙中所述。
ULL 政策类型 firewallPolicyTypes

ULL_POLICY
D 类防火墙 allowClassDFirewalls

CLASS_D_FIREWALLS_BLOCKED
参与者 ULL VPC 网络不支持具有 D 类地址 (224.0.0.0/4) 的防火墙规则。
VPC 防火墙规则 allowVpcFirewallRules

VPC_FIREWALL_RULES_BLOCKED
参与者 ULL VPC 网络不支持 VPC 防火墙规则
VPC 数据包镜像 allowPacketMirroring

PACKET_MIRRORING_BLOCKED
参与者 ULL VPC 网络不支持 VPC 数据包镜像,这是一项适用于常规 VPC 网络的数据包镜像服务。
网络连接
VPC 网络对等互连 allowVpcPeering

VPC_PEERING_BLOCKED
参与者 ULL VPC 网络不支持使用 VPC 网络对等互连连接到其他 VPC 网络。 因此,参与者 ULL VPC 网络不支持使用专用服务访问通道连接到服务。
Cloud Router allowCloudRouter

CLOUD_ROUTER_BLOCKED
参与者 ULL VPC 网络不支持 Cloud Router 路由器和动态路由。
Cloud Interconnect allowInterconnect

INTERCONNECT_BLOCKED
参与者 ULL VPC 网络不支持 Cloud Interconnect VLAN 连接。
Cloud VPN allowVpn

VPN_BLOCKED
参与者 ULL VPC 网络不支持 Cloud VPN 隧道。
NAT
Cloud NAT allowCloudNat

CLOUD_NAT_BLOCKED
参与者 ULL VPC 网络不支持 Cloud NAT
负载均衡
Cloud Load Balancing allowLoadBalancing

LOAD_BALANCING_BLOCKED
参与者 ULL VPC 网络不支持 Cloud Load Balancing。 因此,参与者 ULL VPC 网络不支持负载均衡器功能,包括 Google Cloud Armor
针对服务的专用访问
专用 Google 访问通道 allowPrivateGoogleAccess

PRIVATE_GOOGLE_ACCESS_BLOCKED
参与者 ULL VPC 网络不支持专用 Google 访问通道
Private Service Connect allowPsc

PSC_BLOCKED
参与 ULL 的 VPC 网络不支持 Private Service Connect

后续步骤