Interconexión de la VPC utilizando ofertas de IBM Cloud

Dado que las VPC son construcciones regionales, surgen rápidamente las siguientes preguntas:

  • ¿Cómo puedo interconectar mis VPC con mi red local?
  • ¿Cómo puedo interconectar mis VPC?

Interconexión con redes locales

IBM tiene las siguientes ofertas que pueden ayudarle a interconectar un VPC con una red local.

  • IBM Cloud Direct Link

    Puede interconectar un VPC con una red local a través de las ofertas Direct Link Dedicated y Connect. Ten en cuenta que puedes establecer conexiones directas tanto a una puerta de enlace de tránsito local como a una remota ( IBM Cloud Transit Gateway ), lo que permite que la red local acceda a todas las redes conectadas a dicha puerta de enlace.

    • IBM Cloud Direct Link Dedicado proporciona conexiones de baja latencia y alto rendimiento entre redes de VPC de IBM Cloud directamente a una WAN gestionada por el proveedor de servicios, o una red troncal de la nube gestionada por el cliente. Puede optimizar el tráfico de salida de la red de VPC y reducir los costes de salida. Si no puede conectarse en un centro de datos de IBM Cloud, o no necesita más de 5 Gbps de ancho de banda en una conexión de red virtual, puede utilizar IBM Cloud Direct Link Connect para conectarse a IBM Cloud mediante un proveedor de servicios soportado.

      Con las prestaciones de direccionamiento global de IBM Cloud Direct Link, puede conectarse a todas las regiones de IBM Cloud en todo el mundo desde una única conexión de IBM Cloud Direct Link. También puedes aprovechar los socios proveedores de servicios de « IBM Cloud Direct Link » para establecer conexiones híbridas más seguras para tus cargas de trabajo en todo el mundo y aprovisionar fácilmente múltiples conexiones a medida que aumenten tus necesidades de capacidad. Para obtener más información, consulta Direct Link Dedicated.

      ![Ejemplo de caso de uso de interconexión local de Direct Link](images/direct-link-dedicated.png){: caption="Ejemplo de caso de uso de interconexión local de Direct Link" caption-side="bottom"}
      
    • IBM Cloud Direct Link Connect proporciona conectividad entre la red local y la red de VPC de IBM Cloud mediante un proveedor de servicio soportados. Una conexión de proveedor de servicios es útil si el centro de datos está en una ubicación física que no puede alcanzar un recurso de coubicación dedicado, o si sus necesidades de datos no garantizan una conexión de 5 Gbps+. Los proveedores de servicios de Connect a menudo se utilizan para facilitar la conectividad multinube (nubes públicas de varios proveedores) a través de su red. Los proveedores de servicios de Connect ofrecen conectividad de capa 2, conectividad de capa 3 o ambas. Trabaje con el proveedor de servicios para comprender sus ofertas y requisitos. Para obtener más información, consulta Direct Link Connect.

  • VPN for VPC puede conectar de forma segura la nube privada virtual con otra red privada. Puede utilizar la VPN para configurar un túnel de sitio a sitio de IPsec entre la VPC y la red privada virtual local u otra VP. Para obtener más información, consulta « Acerca de las puertas de enlace VPN de sitio a sitio » y « Conexión a la red local mediante una puerta de enlace VPN ».

Interconexión de VPC

IBM Cloud Transit Gateway aprovisiona y define las conexiones entre recursos de red de IBM Cloud, proporcionando una interconectividad privada entre los centros de datos de IBM Cloud en todo el mundo. IBM Cloud Transit Gateway proporciona un concentrador central para la conectividad, lo que facilita el aprovisionamiento y la gestión de las redes. Con IBM Cloud Transit Gateway, puede crear una pasarela de tránsito individual o varias pasarelas de tránsito para conectar las VPC de IBM Cloud. También puede conectar la infraestructura clásica de IBM Cloud a una pasarela de tránsito para proporcionar una comunicación fluida con los recursos de la infraestructura clásica. Cualquier recurso nuevo que se conecte a una pasarela de tránsito se pone automáticamente a disposición de todos los demás recursos conectados a él. Todos los datos permanecen dentro de la red troncal de IBM Cloud privada y están optimizados para el rendimiento. Para obtener más información, consulta IBM Cloud Transit Gateway.

Ejemplo de caso de uso de Transit Gateway
Ejemplo de caso de uso de Transit Gateway

Redes VPC A
IP Origen
10.100.0.0/24 desde subred VPC A
13.100.0.0/24 desde subred VPC A
10.101.0.0/24 desde VPC B a través de Transit Gateway (local)
13.101.0.0/24 desde VPC B a través de Transit Gateway (local)
10.111.0.0/24 desde VPC Z a través de Transit Gateway (global)
13.111.0.0/24 desde VPC Z a través de Transit Gateway (global)
Redes VPC B
IP Origen
10.101.0.0/24 desde subred VPC B
13.101.0.0/24 desde subred VPC B
10.100.0.0/24 desde VPC A a través de Transit Gateway (local)
13.100.0.0/24 desde VPC A a través de Transit Gateway (local)
Redes VPC Z
IP Origen
10.111.0.0/24 desde subred VPC Z
13.111.0.0/24 desde subred VPC Z
10.100.0.0/24 desde VPC A a través de Transit Gateway (global)
13.100.0.0/24 desde VPC A a través de Transit Gateway (global)

Ventajas de utilizar estas opciones de IBM Cloud

Las ventajas de estas ofertas de interconectividad incluyen, entre otras:

  • El tráfico entre la red local y la red de VPC no atraviesa el Internet público. El tráfico cruza una conexión dedicada o pasa a través de un proveedor de servicios con una conexión dedicada.
  • Al omitir el Internet público, el tráfico realiza menos saltos, por lo que hay menos puntos de error donde el tráfico podría caer o interrumpirse.
  • Mueva los datos a y desde sus centros de datos locales en IBM Cloud con un rendimiento de red constante y coherente al tiempo que protege los datos confidenciales críticos.
  • Guarde las velocidades de transferencia de datos a y desde los servidores en cada centro de datos de IBM Cloud de nuestra red privada, y evite tarifas de ancho de banda.

Direccionamiento de las consideraciones para asignaciones de IP registradas por IANA

IBM Cloud VPC admite el uso de direcciones asignadas en RFC-1918 de forma privada como subredes VPC. Los siguientes casos de uso requieren configuraciones de ruta adicionales. Estas rutas designan los rangos asignados por la Autoridad de Asignación de Números de Internet (IANA) para su uso en una VPC cuando se conecta una IP flotante o una puerta de enlace pública a un recurso de la VPC.

  • Caso de uso 1: la VPC está conectada a su empresa con IBM Cloud Direct Link y necesita comunicarse con las redes asignadas por IANA en esa empresa.
  • Caso de uso 2: la VPC está conectada a otra VPC a través de IBM Cloud Transit Gateway y necesita comunicarse con las redes asignadas por IANA en las VPC conectadas.
  • Caso de uso 3: la VPC está conectada a una red de infraestructura clásica utilizando la interconexión BCR para anunciar rangos asignados por IANA a la red clásica.

En estos casos, cada subred de la VPC debe tener una tabla de enrutamiento con rutas que designen los rangos asignados por la IANA para el enrutamiento privado. Si faltan estas rutas, el tráfico dirigido a esos rangos enrutables públicamente se reenvía a la red troncal pública en lugar de a la red privada de destino prevista. Esta condición se aplica a las subredes de VPC que utilizan « RFC-1918 » «y» prefijos asignados por la IANA. Al igual que con todas las adiciones de rutas personalizadas, la tabla de direccionamiento debe incluir una ruta para cada zona de disponibilidad (AZ) que requiera conectividad.

Las opciones incluyen:

  • Si la tabla de direccionamiento predeterminada de VPC (salida) está conectada a todas las subredes de VPC, cree una ruta para cada prefijo de IANA o agregado por zona en la tabla predeterminada de VPC con la acción Delegate-VPC. Esta acción se rige por la tabla de enrutamiento del sistema VPC para la acción de reenvío.
  • Si utiliza tablas de direccionamiento personalizadas, cree una ruta para cada prefijo de IANA o agregado por zona en cada tabla de direccionamiento personalizada con la acción Delegate-VPC.

El uso de rangos de la IANA solo funciona con rutas personalizadas que tengan la acción « Delegate-VPC » y no « Delegate ». Ambas acciones de ruta personalizadas de Delegate-VPC y Delegate se remiten a la tabla de direccionamiento del sistema de VPC. La única diferencia es que Delegate utiliza cualquier IP flotante o puerta de enlace pública al reenviar el tráfico a destinos de la IANA. Delegate-VPC no lo hace, y da por hecho que los destinos de la IANA se encuentran en la VPC (y no en Internet).

Caso de uso 2: VPC a VPC conectada con IBM Cloud Transit Gateway

Caso de uso de VPC a VPC conectado con Transit Gateway
VPC a VPC conectado con Transit Gateway

Redes VPC A
IP Origen
10.100.0.0/24 desde subred VPC A
13.100.0.0/24 desde subred VPC A
10.101.0.0/24 desde VPC B a través de Transit Gateway (local)
13.101.0.0/24 desde VPC B a través de Transit Gateway (local)
10.111.0.0/24 desde VPC Z a través de Transit Gateway (global)
13.111.0.0/24 desde VPC Z a través de Transit Gateway (global)
Redes VPC B
IP Origen
10.101.0.0/24 desde subred VPC B
13.101.0.0/24 desde subred VPC B
10.100.0.0/24 desde VPC A a través de Transit Gateway (local)
13.100.0.0/24 desde VPC A a través de Transit Gateway (local)
Redes VPC Z
IP Origen
10.111.0.0/24 desde subred VPC Z
13.111.0.0/24 desde subred VPC Z
10.100.0.0/24 desde VPC A a través de Transit Gateway (global)
13.100.0.0/24 desde VPC A a través de Transit Gateway (global)
Tabla de direccionamiento de VPC A predeterminada (Salida)
Destino Acción Salto siguiente Zona
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
Tabla de direccionamiento de VPC B predeterminada (Salida)
Destino Acción Salto siguiente Zona
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
Tabla de direccionamiento de VPC Z predeterminada (Salida)
Destino Acción Salto siguiente Zona
13.0.0.0/8 Delegate-VPC
us-east-1
13.0.0.0/8 Delegate-VPC
us-east-2
13.0.0.0/8 Delegate-VPC
us-east-3

Caso de uso 3: Interconexión BCR y VPC a clásica con IBM Cloud Transit Gateway

Caso de uso de interconexión entre VPC y la infraestructura clásica y BCR con Transit Gateway
Caso de uso de interconexión entre VPC y la infraestructura clásica y BCR con Transit Gateway

Redes VPC B
IP Origen
10.100.0.0/24 desde subred VPC A
13.100.0.0/24 desde subred VPC A
13.111.0.0/24 desde clásica a través de Transit Gateway
Tabla de direccionamiento de VPC A predeterminada (Salida)
Destino Acción Salto siguiente Ubicación
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3