Interconnessione del tuo VPC utilizzando le offerte IBM Cloud
Dato che i VPC sono costrutti regionali, sorgono rapidamente le seguenti domande:
- Come posso interconnettere i miei VPC con la mia rete in loco?
- Come posso interconnettere i miei VPC?
Interconnessione con le reti in loco
IBM ha le seguenti offerte che possono aiutarti a interconnettere un VPC con una rete in loco.
-
IBM Cloud Direct Link
Puoi interconnettere un VPC con una rete in loco tramite le offerte Direct Link Dedicated e Connect. Tieni presente che puoi collegare collegamenti diretti sia a un gateway di transito locale che a uno remoto ( IBM Cloud Transit Gateway ), il che consente alla rete on-premise di accedere a tutte le reti collegate al gateway di transito.
-
IBM Cloud Direct Link Dedicato fornisce connessioni a bassa latenza e velocità effettiva elevata tra le reti VPC IBM Cloud dirette a una WAN gestita dal fornitore di servizi o a un backbone cloud gestito dal client. Puoi ottimizzare il traffico in uscita dalla tua rete VPC e ridurre i tuoi costi in uscita. Se non riesci a connetterti a un data center IBM Cloud o non hai bisogno di più di 5 Gbps di larghezza di banda su una connessione di rete virtuale, puoi utilizzare IBM Cloud Direct Link Connetti per connetterti a IBM Cloud tramite un provider di servizi supportato.
Grazie alle funzionalità di routing globale di IBM Cloud Direct Link, è possibile connettersi a tutte le regioni di IBM Cloud in tutto il mondo da un'unica connessione IBM Cloud Direct Link. È inoltre possibile avvalersi dei partner fornitori di servizi di IBM Cloud Direct Link e per stabilire connessioni ibride più sicure per i propri carichi di lavoro in tutto il mondo e configurare facilmente più connessioni man mano che aumentano le esigenze di capacità. Per ulteriori informazioni, consultare la pagina Direct Link Dedicated.
{: caption="Esempio Direct Link caso di utilizzo di interconnessione in loco" caption-side="bottom"} -
IBM Cloud Direct Link Connect garantisce la connettività tra le reti VPC on-premise e quelle di IBM Cloud tramite un provider di servizi supportato. Una connessione del provider di servizi è utile se il tuo data center è in un'ubicazione fisica che non può raggiungere una struttura di colocation dedicata o se le tue esigenze di dati non garantiscono una connessione a 5 Gbps +. I fornitori di servizi Connect vengono spesso utilizzati per facilitare la connettività multicloud (cloud pubblici di diversi fornitori) attraverso la loro rete. I provider di servizi Connect offrono connettività di livello 2, connettività di livello 3 o entrambe. Collabora con il tuo fornitore di servizi per comprendere le loro offerte e i loro requisiti. Per ulteriori informazioni, consultare Direct Link Connect.
-
-
VPN for VPC consente di collegare in modo sicuro il proprio cloud privato virtuale a un'altra rete privata. Puoi utilizzare VPN per configurare un tunnel da-sito-a-sito IPsec tra il tuo VPC e la tua rete privata in loco o un altro VPC. Per ulteriori informazioni, consultare le sezioni "Informazioni sui gateway VPN site-to-site " e "Connessione alla rete locale tramite un gateway VPN ".
Interconnessione di VPC
IBM Cloud Transit Gateway gestisce e definisce le connessioni tra le risorse della rete IBM Cloud, garantendo l'interconnettività privata tra i data center IBM Cloud in tutto il mondo. IBM Cloud Transit Gateway funge da hub centrale per la connettività, semplificando la configurazione e la gestione delle reti. Con " IBM Cloud Transit Gateway ", è possibile creare uno o più gateway di transito per collegare le VPC di " IBM Cloud ". È inoltre possibile collegare l'infrastruttura classica di IBM Cloud a un gateway di transito per garantire una comunicazione senza interruzioni con le risorse dell'infrastruttura classica. Qualsiasi nuova risorsa che si connette a un transit gateway viene automaticamente resa disponibile a tutte le altre risorse ad esso connesse. Tutti i dati rimangono all'interno della rete privata IBM Cloud e sono ottimizzati per garantire le massime prestazioni. Per ulteriori informazioni, consultare IBM Cloud Transit Gateway.
| IP | Origine |
|---|---|
10.100.0.0/24 |
da sottorete VPC A |
13.100.0.0/24 |
da sottorete VPC A |
10.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
13.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
10.111.0.0/24 |
da VPC Z tramite Transit Gateway (globale) |
13.111.0.0/24 |
da VPC Z tramite Transit Gateway (globale) |
| IP | Origine |
|---|---|
10.101.0.0/24 |
dalla sottorete VPC B |
13.101.0.0/24 |
dalla sottorete VPC B |
10.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
13.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
| IP | Origine |
|---|---|
10.111.0.0/24 |
dalla sottorete VPC Z |
13.111.0.0/24 |
dalla sottorete VPC Z |
10.100.0.0/24 |
da VPC A a Transit Gateway (globale) |
13.100.0.0/24 |
da VPC A a Transit Gateway (globale) |
Vantaggi dell'utilizzo di queste opzioni IBM Cloud
I vantaggi di queste offerte di interconnettività includono:
- Il traffico tra la tua rete in loco e la tua rete VPC non attraversa l'internet pubblico. Il traffico attraversa una connessione dedicata o tramite un fornitore di servizi con una connessione dedicata.
- Bypassando l'internet pubblico, il tuo traffico richiede meno luppolo, quindi ci sono meno punti di errore in cui il tuo traffico potrebbe essere interrotto o interrotto.
- Sposta i dati da e verso i tuoi data center installati in loco in IBM Cloud con prestazioni di rete ininterrotte e coerenti, proteggendo i dati sensibili e critici per il business.
- Risparmia sulle velocità di trasferimento dati da e verso i server in ogni data center IBM Cloud nella nostra rete privata, evitando le tariffe di larghezza di banda.
Considerazioni sull'instradamento per le assegnazioni IP registrate IANA
IBM Cloud VPC supporta l'uso di indirizzi assegnati a RFC-1918 privatamente come sottoreti VPC. I seguenti casi d'uso richiedono configurazioni di percorso aggiuntive. Questi percorsi indicano gli intervalli assegnati dall’Internet Assigned Numbers Authority (IANA) da utilizzare in una VPC quando a una risorsa VPC è associato un IP flottante o un gateway pubblico.
- Caso di uso 1: VPC è connesso alla tua azienda con IBM Cloud Direct Link e richiede la comunicazione con reti assegnate a IANA su tale azienda.
- Caso di utilizzo 2: VPC è connesso a un'altro VPC mediante IBM Cloud Transit Gateway e richiede la comunicazione con reti assegnate a IANA nei VPC connessi.
- Caso di uso 3: VPC è connesso a una rete dell'infrastruttura classica utilizzando il peer BCR per annunciare gli intervalli assegnati a IANA alla rete classica.
In questi scenari, ogni sottorete della VPC deve disporre di una tabella di routing contenente rotte che indichino gli intervalli assegnati dall'IANA per il routing privato. Se queste rotte non sono presenti, il traffico diretto verso tali intervalli indirizzabili pubblicamente viene inoltrato alla dorsale pubblica anziché alla destinazione prevista nella rete privata. Questa condizione si applica alle sottoreti VPC che utilizzano " RFC-1918 " e prefissi assegnati dall'IANA. Come con tutte le aggiunte di instradamento personalizzate, la tabella di instradamento deve includere un instradamento per ogni zona di disponibilità (AZ) che richiede connettività.
Le opzioni includono:
- Se la tabella di instradamento (in uscita) predefinita VPC è collegata a tutte le sottoreti VPC, crea una rotta per ogni prefisso IANA o aggregato per zona nella tabella predefinita VPC con l'azione
Delegate-VPC. Questa azione si affida alla tabella di routing del sistema VPC per l'inoltro. - Se si utilizzano le tabelle di instradamento personalizzate, creare un instradamento per ogni prefisso IANA o aggregato per zona in ciascuna tabella di instradamento personalizzata con l'azione
Delegate-VPC.
L'utilizzo degli intervalli IANA funziona solo con le rotte personalizzate che prevedono l'azione " Delegate-VPC " e non " Delegate". Entrambe le azioni di instradamento personalizzate di Delegate-VPC e Delegate rinviano alla tabella di instradamento del sistema VPC. L'unica differenza è che Delegate utilizza un IP flottante o un gateway pubblico qualsiasi per inoltrare il traffico verso destinazioni IANA. Delegate-VPC invece non lo fa e presume che le destinazioni IANA si trovino all'interno del VPC (e non su Internet).
Caso di uso 1: VPC connesso a un'azienda con IBM Cloud Direct Link
| IP | Origine |
|---|---|
10.100.0.0/24 |
da sottorete VPC A |
13.100.0.0/24 |
da sottorete VPC A |
10.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
13.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
10.0.0.0/8 |
da un'azienda tramite Direct Link |
172.16.0.0/12 |
da un'azienda tramite Direct Link |
13.0.0.0/8 |
da un'azienda tramite Direct Link |
| IP | Origine |
|---|---|
10.101.0.0/24 |
dalla sottorete VPC B |
13.101.0.0/24 |
dalla sottorete VPC B |
10.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
13.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
10.0.0.0/8 |
da un'azienda tramite Direct Link |
172.16.0.0/12 |
da un'azienda tramite Direct Link |
13.0.0.0/8 |
da un'azienda tramite Direct Link |
| Destinazione | Azione | Hop successivo | Zona |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destinazione | Azione | Hop successivo | Zona |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
Caso di utilizzo 2: VPC - a - VPC connesso con IBM Cloud Transit Gateway
Caso d'uso
| IP | Origine |
|---|---|
10.100.0.0/24 |
da sottorete VPC A |
13.100.0.0/24 |
da sottorete VPC A |
10.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
13.101.0.0/24 |
da VPC B a Transit Gateway (locale) |
10.111.0.0/24 |
da VPC Z tramite Transit Gateway (globale) |
13.111.0.0/24 |
da VPC Z tramite Transit Gateway (globale) |
| IP | Origine |
|---|---|
10.101.0.0/24 |
dalla sottorete VPC B |
13.101.0.0/24 |
dalla sottorete VPC B |
10.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
13.100.0.0/24 |
da VPC A a Transit Gateway (locale) |
| IP | Origine |
|---|---|
10.111.0.0/24 |
dalla sottorete VPC Z |
13.111.0.0/24 |
dalla sottorete VPC Z |
10.100.0.0/24 |
da VPC A a Transit Gateway (globale) |
13.100.0.0/24 |
da VPC A a Transit Gateway (globale) |
| Destinazione | Azione | Hop successivo | Zona |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destinazione | Azione | Hop successivo | Zona |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destinazione | Azione | Hop successivo | Zona |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-east-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-east-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-east-3 |
Caso di utilizzo 3: VPC - to - classic e peer BCR con IBM Cloud Transit Gateway
Caso d'uso
| IP | Origine |
|---|---|
10.100.0.0/24 |
da sottorete VPC A |
13.100.0.0/24 |
da sottorete VPC A |
13.111.0.0/24 |
da Classic a Transit Gateway |
| Destinazione | Azione | Hop successivo | Posizione |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |