מסלולים
Google Cloud מסלולים מגדירים את הנתיבים שבהם תעבורת הנתונים ברשת עוברת ממכונה וירטואלית ליעדים אחרים. יעדים כאלה יכולים להיות בתוך רשת הענן הווירטואלי הפרטי (VPC) שלכם (לדוגמה, במכונה וירטואלית אחרת) או מחוץ לה. Google Cloud
ברשת VPC, מסלול מורכב מקידומת יעד אחת בפורמט CIDR ומקפיצה הבאה אחת. כשמופע ברשת VPC שולח מנה, Google Cloud המנה מועברת לניתוב הבא של המסלול אם כתובת היעד של המנה נמצאת בטווח היעד של המסלול.
בדף הזה מוסבר איך מסלולים פועלים ב- Google Cloud.
תכנון מסלול ב- Google Cloud
כל רשת VPC משתמשת במנגנון ניתוב וירטואלי מבוזר וניתן להרחבה. אין מכשיר פיזי שמוקצה לרשת. אפשר להחיל חלק מהמסלולים באופן סלקטיבי, אבל טבלת הניתוב של רשת VPC מוגדרת ברמת רשת ה-VPC.
לכל מכונה וירטואלית יש בקר שמקבל עדכונים לגבי כל המסלולים הרלוונטיים מטבלת הניתוב של הרשת. כל מנה (packet) שיוצאת ממכונה וירטואלית מועברת לקפיצה הבאה המתאימה במסלול רלוונטי על סמך סדר הניתוב. כשמוסיפים או מוחקים נתיב, קבוצת השינויים מועברת לבקרי מכונות וירטואליות באמצעות עיצוב של עקביות בסופו של דבר.
סוגי מסלולים
בטבלאות הבאות מופיע סיכום של האופן שבו Google Cloud מסווגים מסלולים ברשתות VPC.
| סוג ויעד | הצעד הבא | הערות |
|---|---|---|
| מסלולים שמבוססים על מדיניות: הם נבדקים לפני כל סוג אחר של מסלול. | ||
|
ניתוב על סמך מדיניות ניתוב על סמך מדיניות יכול לחול על חבילות נתונים על סמך כתובת ה-IP של המקור, כתובת ה-IP של היעד, פרוטוקול או שילוב שלהם. |
|
מסלולים מבוססי-מדיניות יכולים לחול על כל המכונות הווירטואליות ברשת, על מכונות וירטואליות מסוימות שנבחרו לפי תג רשת, או על תעבורת נתונים שנכנסת לרשת ה-VPC דרך חיבורי VLAN ל-Cloud Interconnect (באזור אחד בלבד או בכל האזורים). ניתובים על סמך מדיניות אף פעם לא מועברים דרך קישור בין רשתות VPC שכנות. |
| נתיבי תת-רשת: כל סוגי הנתיבים של תת-רשת נבדקים אחרי נתיבים שמבוססים על מדיניות, אבל לפני נתיבים בהתאמה אישית. | ||
| נתיב מקומי של תת-רשת נוצר אוטומטית לכל טווח כתובות ה-IP של תת-הרשת |
רשת VPC | נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה. נתיבי תת-רשת מקומיים חלים על כל רשת ה-VPC. |
| מסלול של תת-רשת בקישור בין רשתות שכנות (peering) מייצג טווח כתובות IP של תת-רשת ברשת VPC אחרת שמחוברת באמצעות קישור בין רשתות VPC שכנות (peering) |
הצעד הבא ברשת ה-VPC המקבילה | קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים של רשתות משנה. נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה. נתיבי תת-רשת של קישור בין רשתות שכנות (peering) מיובאים חלים על כל רשת ה-VPC. |
| מסלול רשת משנה של NCC מייצג טווח כתובות IP של רשת משנה ברשת VPC מסוג Spoke (רשת VPC אחרת שמחוברת לרכזת NCC) |
NCC hub | אדמינים של רשתות מסוג Spoke ב-NCC יכולים להחריג את הייצוא של נתיבי תת-רשת. נוצר, עודכן והוסר באופן אוטומטי על ידי Google Cloud במהלך אירועים של מחזור החיים של רשת משנה. נתיבי תת-רשת של NCC מיובאים חלים על כל רשת ה-VPC. |
| מסלולים מותאמים אישית: ההערכה של מסלולים מותאמים אישית מתבצעת אחרי מסלולים שמבוססים על מדיניות ואחרי מסלולים של רשתות משנה. | ||
| Local static route Supports various destinations |
העברת מנות אל הצעד הבא במסלול סטטי | לפרטים על כל הצעד הבא במסלול סטטי, אפשר לעיין בשיקולים לגבי: |
| ניתוב דינמי מקומי יעדים שלא מתנגשים עם מסלולי משנה או מסלולים סטטיים |
עמית של סשן BGP ב-Cloud Router | מסלולים מתווספים ומוסרים באופן אוטומטי על סמך מסלולים שנלמדו מ-Cloud Routers ברשת ה-VPC. המסלולים חלים על מכונות וירטואליות בהתאם למצב הניתוב הדינמי של רשת ה-VPC. |
| ניתוב סטטי של קישור (peering), ניתוב דינמי של קישור (peering) ניתובים סטטיים או דינמיים ברשת VPC אחרת שמקושרת באמצעות קישור בין רשתות VPC שכנות (peering) |
הצעד הבא ברשת ה-VPC המקבילה |
קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים סטטיים. מסלולים סטטיים של קישור בין רשתות שכנות (peering) שיובאו חלים על כל רשת ה-VPC. קישור בין רשתות VPC שכנות (peering) מספק אפשרויות להחלפת מסלולים דינמיים. ניתוב דינמי של רשתות שכנות חל על אזור אחד או על כל האזורים ברשת ה-VPC, בהתאם ל מצב הניתוב הדינמי של רשת ה-VPC שמייצאת את המסלולים. |
| NCC dynamic route Dynamic routes imported from NCC hybrid spokes located in different VPC networks |
מרכז NCC |
מרכז NCC יכול להכיל גם רשתות VPC מסוג Spoke וגם רשתות Spoke היברידיות. הניתוב הדינמי ב-NCC חל על אזור אחד או על כל האזורים ברשת ה-VPC, בהתאם למצב הניתוב הדינמי של רשת ה-VPC שמכילה את רכזת ה-Hybrid. |
| מסלולים שנוצרו על ידי המערכת | ||
מסלולי ברירת מחדל שנוצרו על ידי המערכת
0.0.0.0/0 ל-IPv4
::/0 ל-IPv6 |
default-internet-gateway |
ההגדרה חלה על כל רשת ה-VPC אפשר להסיר או להחליף אותה |
נתיבי תת-רשת
לכל רשת משנה יש לפחות נתיב אחד של רשת משנה לכל טווח כתובות IP שמשויך לרשת המשנה. מידע נוסף על טווחי כתובות IP של תת-רשתות זמין במאמר בנושא תת-רשתות.
סוגים של נתיבי תת-רשת
רשת VPC יכולה לכלול את סוגי המסלולים הבאים של רשתות משנה:
- נתיבי תת-רשתות לתת-רשתות באותה רשת VPC, שנקראים נתיבי תת-רשתות מקומיים.
- נתיבי תת-רשת של NCC שיובאו מ-VPC spokes של NCC hub.
- נתיבי תת-רשת של קישור בין רשתות שכנות (peering) שמיוצאים מרשתות שמחוברות באמצעות קישור בין רשתות שכנות (peering) של VPC.
טווח היעדים של כל סוגי המסלולים ברשתות המשנה חייב להיות ייחודי. למידע נוסף:
אפשרויות להחלפת מסלולים של רשתות משנה ואינטראקציות בין מסלולים של רשתות משנה ורשתות משנה בפירינג במאמר בנושא פירינג של רשתות VPC
ייחודיות של מסלולי תת-רשתות וסקירה כללית של רשתות VPC מסוג Spoke במסמכי NCC
נתיבי תת-רשת היברידיים
נתיבי תת-רשת מקומיים ונתיבי תת-רשת של peering יכולים להיות נתיבי תת-רשת היברידיים אם תת-הרשת המתאימה מוגדרת לשימוש בניתוב תת-רשת היברידי.
מחזור החיים של נתיבי תת-רשת
לכל טווחי כתובות ה-IP שמהווים חלק מרשת משנה – טווחי כתובות IPv4 ראשיים, טווחי כתובות IPv4 משניים וטווחי כתובות IPv6 – יש מסלול רשת משנה תואם. Google Cloud יוצר ומוחק מסלולי רשת משנה בתרחישים הבאים:
אתם מבצעים שינוי בהגדרות של רשת משנה, למשל:
- להוסיף או למחוק רשת משנה.