מסלולים

Google Cloud מסלולים מגדירים את הנתיבים שבהם תעבורת הנתונים ברשת עוברת ממכונה וירטואלית ליעדים אחרים. יעדים כאלה יכולים להיות בתוך רשת הענן הווירטואלי הפרטי (VPC) שלכם (לדוגמה, במכונה וירטואלית אחרת) או מחוץ לה. Google Cloud

ברשת VPC, מסלול מורכב מקידומת יעד אחת בפורמט CIDR ומקפיצה הבאה אחת. כשמופע ברשת VPC שולח מנה, Google Cloud המנה מועברת לניתוב הבא של המסלול אם כתובת היעד של המנה נמצאת בטווח היעד של המסלול.

בדף הזה מוסבר איך מסלולים פועלים ב- Google Cloud.

תכנון מסלול ב- Google Cloud

כל רשת VPC משתמשת במנגנון ניתוב וירטואלי מבוזר וניתן להרחבה. אין מכשיר פיזי שמוקצה לרשת. אפשר להחיל חלק מהמסלולים באופן סלקטיבי, אבל טבלת הניתוב של רשת VPC מוגדרת ברמת רשת ה-VPC.

לכל מכונה וירטואלית יש בקר שמקבל עדכונים לגבי כל המסלולים הרלוונטיים מטבלת הניתוב של הרשת. כל מנה (packet) שיוצאת ממכונה וירטואלית מועברת לקפיצה הבאה המתאימה במסלול רלוונטי על סמך סדר הניתוב. כשמוסיפים או מוחקים נתיב, קבוצת השינויים מועברת לבקרי מכונות וירטואליות באמצעות עיצוב של עקביות בסופו של דבר.

סוגי מסלולים

בטבלאות הבאות מופיע סיכום של האופן שבו Google Cloud מסווגים מסלולים ברשתות VPC.

סוג ויעד הצעד הבא הערות
מסלולים שמבוססים על מדיניות: הם נבדקים לפני כל סוג אחר של מסלול.
ניתוב על סמך מדיניות
ניתוב על סמך מדיניות יכול לחול על חבילות נתונים על סמך כתובת ה-IP של המקור, כתובת ה-IP של היעד, פרוטוקול או שילוב שלהם.

מסלולים מבוססי-מדיניות יכולים לחול על כל המכונות הווירטואליות ברשת, על מכונות וירטואליות מסוימות שנבחרו לפי תג רשת, או על תעבורת נתונים שנכנסת לרשת ה-VPC דרך חיבורי VLAN ל-Cloud Interconnect (באזור אחד בלבד או בכל האזורים).

ניתובים על סמך מדיניות אף פעם לא מועברים דרך קישור בין רשתות VPC שכנות.

נתיבי תת-רשת: כל סוגי הנתיבים של תת-רשת נבדקים אחרי נתיבים שמבוססים על מדיניות, אבל לפני נתיבים בהתאמה אישית.
נתיב מקומי של תת-רשת
נוצר אוטומטית לכל טווח כתובות ה-IP של תת-הרשת
רשת VPC

נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה.

נתיבי תת-רשת מקומיים חלים על כל רשת ה-VPC.

מסלול של תת-רשת בקישור בין רשתות שכנות (peering)
מייצג טווח כתובות IP של תת-רשת ברשת VPC אחרת שמחוברת באמצעות קישור בין רשתות VPC שכנות (peering)
הצעד הבא ברשת ה-VPC המקבילה

קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים של רשתות משנה.

נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה.

נתיבי תת-רשת של קישור בין רשתות שכנות (peering) מיובאים חלים על כל רשת ה-VPC.

מסלול רשת משנה של NCC
מייצג טווח כתובות IP של רשת משנה ברשת VPC מסוג Spoke (רשת VPC אחרת שמחוברת לרכזת NCC)
NCC hub

אדמינים של רשתות מסוג Spoke ב-NCC יכולים להחריג את הייצוא של נתיבי תת-רשת.

נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה.

נתיבי תת-רשת של NCC מיובאים חלים על כל רשת ה-VPC.

מסלולים מותאמים אישית: ההערכה של מסלולים מותאמים אישית מתבצעת אחרי מסלולים שמבוססים על מדיניות ואחרי מסלולים של רשתות משנה.
Local static route
Supports various destinations
העברת מנות אל הצעד הבא במסלול סטטי לפרטים על כל הצעד הבא במסלול סטטי, אפשר לעיין בשיקולים לגבי:
ניתוב דינמי מקומי
יעדים שלא מתנגשים עם מסלולי משנה או מסלולים סטטיים
עמית של סשן BGP ב-Cloud Router מסלולים מתווספים ומוסרים באופן אוטומטי על סמך מסלולים שנלמדו מ-Cloud Routers ברשת ה-VPC.

המסלולים חלים על מכונות וירטואליות בהתאם למצב הניתוב הדינמי של רשת ה-VPC.
ניתוב סטטי של קישור (peering), ניתוב דינמי של קישור (peering)
ניתובים סטטיים או דינמיים ברשת VPC אחרת שמקושרת באמצעות קישור בין רשתות VPC שכנות (peering)
הצעד הבא ברשת ה-VPC המקבילה

קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים סטטיים.

מסלולים סטטיים של קישור בין רשתות שכנות (peering) שיובאו חלים על כל רשת ה-VPC.

קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים דינמיים.

ניתוב דינמי של רשתות שכנות חל על אזור אחד או על כל האזורים ברשת ה-VPC, בהתאם ל מצב הניתוב הדינמי של רשת ה-VPC שמייצאת את המסלולים.

NCC dynamic route
Dynamic routes imported from NCC hybrid spokes located in different VPC networks
מרכז NCC

מרכז NCC יכול להכיל גם רשתות VPC מסוג Spoke וגם רשתות Spoke היברידיות.

הניתוב הדינמי ב-NCC חל על אזור אחד או על כל האזורים ברשת ה-VPC, בהתאם למצב הניתוב הדינמי של רשת ה-VPC שמכילה את רכזת ה-Hybrid.

מסלולים שנוצרו על ידי המערכת
מסלולי ברירת מחדל שנוצרו על ידי המערכת
0.0.0.0/0 ל-IPv4 ‫
::/0 ל-IPv6
default-internet-gateway ההגדרה חלה על כל רשת ה-VPC

אפשר להסיר או להחליף אותה

נתיבי תת-רשת

לכל רשת משנה יש לפחות נתיב אחד של רשת משנה לכל טווח כתובות IP שמשויך לרשת המשנה. מידע נוסף על טווחי כתובות IP של תת-רשתות זמין במאמר בנושא תת-רשתות.

סוגים של נתיבי תת-רשת

רשת VPC יכולה לכלול את סוגי המסלולים הבאים של רשתות משנה:

  • נתיבי תת-רשתות לתת-רשתות באותה רשת VPC, שנקראים נתיבי תת-רשתות מקומיים.
  • נתיבי תת-רשת של NCC שיובאו מ-VPC spokes של NCC hub.
  • נתיבי תת-רשת של קישור בין רשתות שכנות (peering) שמיוצאים מרשתות שמחוברות באמצעות קישור בין רשתות שכנות (peering) של VPC.

טווח היעדים של כל סוגי המסלולים ברשתות המשנה חייב להיות ייחודי. למידע נוסף:

נתיבי תת-רשת היברידיים

נתיבי תת-רשת מקומיים ונתיבי תת-רשת של peering יכולים להיות נתיבי תת-רשת היברידיים אם תת-הרשת המתאימה מוגדרת לשימוש בניתוב תת-רשת היברידי.

מחזור החיים של נתיבי תת-רשת

לכל טווחי כתובות ה-IP שמהווים חלק מרשת משנה – טווחי כתובות IPv4 ראשיים, טווחי כתובות IPv4 משניים וטווחי כתובות IPv6 – יש מסלול רשת משנה תואם. Google Cloud יוצר ומוחק מסלולי רשת משנה בתרחישים הבאים: