Ringkasan Dedicated Interconnect

Dedicated Interconnect memberikan koneksi fisik langsung antara jaringan lokal dan jaringan Google. Dedicated Interconnect memungkinkan Anda mentransfer data dalam jumlah besar antarjaringan sehingga lebih hemat biaya daripada membeli bandwith tambahan melalui internet publik.

Sebelum menggunakan Dedicated Interconnect

Pastikan Anda memenuhi persyaratan berikut:

  • Pahami interkoneksi jaringan dasar sehingga Anda dapat memesan dan mengonfigurasi sirkuit.
  • Pahami terminologi Cloud Interconnect.
  • Jaringan Anda harus bertemu secara fisik dengan jaringan Google di fasilitas kolokasi. Anda harus menyediakan peralatan perutean Anda sendiri. Router lokal Anda biasanya berada di fasilitas kolokasi. Namun, Anda juga dapat memperluas koneksi ke router di luar fasilitas kolokasi.
  • Di fasilitas kolokasi, perangkat jaringan Anda harus mendukung persyaratan teknis berikut:

    • Sirkuit 10Gbps, fiber mode tunggal, 10GBASE-LR (1310 nm), atau sirkuit 100 Gbps, fiber mode tunggal, 100GBASE-LR4

    • Pengalamatan lokal link IPv4

    • LACP, meskipun Anda menggunakan sirkuit tunggal

    • EBGP-4 dengan multi-hop

    • VLAN 802.1Q

Bagaimana cara kerja Dedicated Interconnect?

Untuk Dedicated Interconnect, Anda menyediakan koneksi Dedicated Interconnect antara jaringan Google dan jaringan Anda sendiri.

Contoh diagram berikut menunjukkan satu koneksi Dedicated Interconnect antara jaringan Virtual Private Cloud (VPC) dan jaringan lokal Anda.

Koneksi Dedicated Interconnect (klik untuk memperbesar).
Koneksi Dedicated Interconnect (klik untuk memperbesar)

Untuk penyiapan dasar seperti dalam diagram, koneksi Dedicated Interconnect disediakan di antara jaringan Google dan router lokal dalam fasilitas kolokasi umum. Penyiapan Anda mungkin berbeda jika router lokal tidak berada dalam fasilitas kolokasi yang sama dengan demarkasi Dedicated Interconnect.

Saat membuat lampiran VLAN, Anda mengaitkannya dengan Cloud Router. Cloud Router ini membuat sesi BGP untuk lampiran VLAN dan router peer lokal yang sesuai. Cloud Router menerima rute yang diiklankan oleh router lokal Anda. Rute ini ditambahkan sebagai rute dinamis kustom di jaringan VPC Anda. Cloud Router juga mengiklankan rute untuk resource Google Cloud ke router peer lokal.

Opsi MTU lampiran VLAN

Lampiran VLAN dapat memiliki unit transmisi maksimum (MTU) 1440, 1460, 1500 atau 8896 byte.

Batasan berikut berlaku:

  • Lampiran VLAN dengan MTU 8896 (juga dikenal sebagai frame jumbo) hanya didukung pada lampiran VLAN IPv4 dan IPv6 yang tidak terenkripsi.

  • Permintaan ke Library Klien Google API otomatis menggunakan paket MTU 1440, meskipun lampiran VLAN Anda disetel ke nilai MTU yang lebih tinggi, termasuk frame jumbo.

Sebaiknya gunakan MTU yang sama untuk semua lampiran VLAN yang terhubung ke jaringan VPC yang sama, dan tetapkan MTU jaringan VPC ke nilai yang sama. Untuk mengetahui informasi selengkapnya tentang MTU Cloud Interconnect, lihat MTU Cloud Interconnect.

Penyediaan

Untuk membuat dan mengonfigurasi koneksi Dedicated Interconnect, mulailah dengan menentukan lokasi koneksi Dedicated Interconnect dan apakah Anda menginginkan MACsec untuk Cloud Interconnect. Kemudian, Anda memesan koneksi Dedicated Interconnect sehingga Google dapat mengalokasikan resource yang diperlukan dan mengirimkan Surat Kuasa dan Pemindahan Hak Fasilitas yang Terhubung (LOA-CFA). Setelah menerima LOA-CFA, Anda perlu mengirimkannya ke vendor sehingga mereka dapat menyediakan koneksi antara jaringan Google dan jaringan Anda.

Kemudian, Anda perlu mengonfigurasi dan menguji koneksi dengan Google sebelum dapat menggunakannya. Setelah siap, Anda dapat membuat lampiran VLAN untuk mengalokasikan VLAN pada koneksi.

Untuk langkah-langkah mendetail mengenai penyediaan koneksi Dedicated Interconnect, lihat Ringkasan penyediaan.

Harga tetap

Dedicated Interconnect menawarkan harga port tetap untuk transfer data keluar untuk lampiran VLAN. Anda dapat memilih harga tetap untuk setiap koneksi Dedicated Interconnect dan memilih jenis koneksi yang ingin Anda terapkan harga tetapnya. Dengan begitu, Anda bisa mendapatkan invoice bulanan tetap untuk transfer data keluar.

Harga port tetap mempertimbangkan jenis koneksi berikut:

  • Koneksi lokal: Lampiran VLAN berada di lokasi metro yang sama dengan region tujuan Google Cloud.

    Misalnya, jika Anda mendapatkan lampiran VLAN di lokasi metro Los Angeles, California, dan region tujuan Google Cloud adalah us-west2, maka lokasi lampiran VLAN dan region tujuan Google Cloudsama. Ini dianggap sebagai koneksi lokal.

  • Koneksi jarak jauh: Lampiran VLAN berada di lokasi metro yang berbeda dengan lokasi region tujuan. Google Cloud

    Misalnya, jika Anda membuat lampiran VLAN di lokasi metro Los Angeles, California, dan region tujuan Google Cloud adalah us-east4, maka lokasi lampiran VLAN dan region tujuan Google Cloudberbeda. Ini dianggap sebagai koneksi jarak jauh.

    Demikian pula, jika Anda mendapatkan lampiran VLAN di lokasi metro Portland, Oregon, maka tidak ada region Google Cloud lokal yang tersedia dalam lokasi metro tersebut. Karena Anda tidak dapat terhubung ke wilayah Google Cloud lokal, ini dianggap sebagai koneksi jarak jauh.

Region Google Cloud berikut hanya menawarkan dukungan untuk harga tetap untuk koneksi jarak jauh di Dedicated Interconnect:

  • us-west1
  • us-east1
  • europe-west4
  • europe-north1
  • asia-east1

Untuk meminta koneksi Dedicated Interconnect dengan harga port tetap, hubungi tim akun Anda.

Grup Cloud Interconnect

Anda dapat menggunakan grup koneksi untuk mengomunikasikan tingkat keandalan yang diinginkan, dan untuk menerima masukan tentang cara resource Cloud Interconnect Anda memenuhi tingkat keandalan yang diinginkan tersebut. Ada dua jenis grup resource Cloud Interconnect:

  • Grup interkoneksi. Gunakan ini untuk mengelompokkan koneksi Cloud Interconnect Anda.
  • Grup lampiran. Gunakan ini untuk mengelompokkan lampiran VLAN Anda.

Saat mengelompokkan koneksi Cloud Interconnect dan lampiran VLAN, Anda akan menerima informasi tentang struktur grup, persyaratan perutean global, status operasional, kelayakan SLA, dan pemblokir. Gunakan grup ini untuk memastikan bahwa deployment Anda memenuhi persyaratan tingkat keandalan yang Anda pilih. Anda dapat menggunakan grup koneksi Cloud Interconnect tanpa mengonfigurasi grup lampiran VLAN, dan Anda dapat menggunakan grup lampiran VLAN tanpa mengonfigurasi grup koneksi Cloud Interconnect.

Grup koneksi hanyalah alat informasi dan organisasi. Grup koneksi tidak pernah mengubah perilaku koneksi Cloud Interconnect atau lampiran VLAN Anda. Hal ini membuat grup koneksi aman digunakan untuk resource produksi Anda.

Anda dapat menambahkan koneksi Cloud Interconnect ke lebih dari satu grup koneksi Cloud Interconnect. Grup koneksi harus berada dalam project yang sama dengan resource dalam grup.

Anda tidak dapat menambahkan lampiran VLAN ke lebih dari satu grup lampiran VLAN. Selain itu, semua lampiran VLAN dalam grup lampiran harus dikonfigurasi untuk jaringan VPC yang sama.

Untuk mengonfigurasi grup Cloud Interconnect, lihat Membuat grup koneksi Dedicated Interconnect.

Redundansi dan SLA

Saat mengonfigurasi koneksi Cloud Interconnect, Anda dapat melakukannya pada tingkat keandalan tertentu. Anda dapat memilih salah satu opsi keandalan berikut:

  • Produksi penting. Pilih opsi ini untuk workload produksi penting yang memerlukan ketahanan maksimum. Opsi ini memberikan SLA waktu beroperasi 99,99%.
  • Produksi tidak penting. Pilih opsi ini untuk beban kerja produksi dan pengembangan yang tidak kritis. Opsi ini memberikan SLA waktu beroperasi 99,9%.
  • Tanpa SLA. Anda dapat mengonfigurasi grup koneksi tanpa menentukan tingkat keandalan yang diinginkan. Sebaiknya hindari penggunaan opsi ini untuk resource yang tidak boleh mengalami periode nonaktif yang lebih lama. Opsi ini tidak memberikan SLA waktu aktif.

Untuk mengetahui informasi selengkapnya tentang SLA Cloud Interconnect, lihat SLA Dedicated Interconnect dan Partner Interconnect.

Untuk ketersediaan level tertinggi, sebaiknya gunakan konfigurasi untuk ketersediaan 99,99% sebagai konfigurasi dasar, seperti yang ditunjukkan pada diagram berikut. Klien di jaringan lokal dapat menjangkau alamat IP instance virtual machine (VM) di region us-central1 melalui setidaknya salah satu jalur redundan. Jika satu jalur tidak tersedia, jalur lainnya dapat terus menyalurkan traffic.

Koneksi redundan untuk 99,99% ketersediaan (klik untuk memperbesar).
Koneksi redundan untuk ketersediaan 99,99% (klik untuk memperbesar)

Sebaiknya gunakan konfigurasi ketersediaan 99.99% untuk aplikasi tingkat produksi dengan toleransi yang rendah terhadap periode nonaktif. Jika aplikasi Anda bukan merupakan aplikasi untuk misi penting dan dapat menoleransi periode nonaktif, Anda dapat menggunakan konfigurasi ketersediaan 99.9%.

SLA mewajibkan topologi yang dikonfigurasi dengan benar yang ditentukan oleh konfigurasi 99.99% dan 99.9%. Konfigurasi ini memastikan ketersediaan dan menyediakan SLA.

Setiap tingkat keandalan memiliki serangkaian persyaratan area metropolitan (metro) dan domain ketersediaan edge (zona ketersediaan metro) yang berbeda:

  • Produksi penting. Minimal empat koneksi Dedicated Interconnect, dua koneksi di satu area metropolitan (metro), dan dua koneksi di metro lainnya. Koneksi yang ada di metro yang sama harus ditempatkan di domain ketersediaan edge (metro availability zones) yang berbeda untuk mencapai 99,99% ketersediaan. Menempatkan koneksi Dedicated Interconnect di dua domain ketersediaan edge yang terpisah dalam metro yang sama sangat penting karena masa pemeliharaan dikoordinasikan di seluruh domain ketersediaan edge dalam metro, sementara masa pemeliharaan tidak dikoordinasikan di seluruh metro.
  • Produksi tidak penting. Minimal dua koneksi Cloud Interconnect. Koneksi harus berada di area metropolitan (metro) yang sama, tetapi di domain ketersediaan edge (zona ketersediaan metro) yang berbeda. Tidak masalah jika koneksi berada di fasilitas yang sama atau di fasilitas yang berbeda, selama koneksi tersebut berada di dua domain ketersediaan edge yang berbeda.

Menyeimbangkan traffic keluar dengan koneksi redundan

Jika Anda memiliki topologi redundan yang mirip dengan konfigurasi 99,99%, ada beberapa jalur yang dapat dilalui traffic dari jaringan VPC ke jaringan lokal Anda.

Google Cloud menggunakan ECMP untuk menyeimbangkan traffic keluar di seluruh koneksi. Untuk menggunakan ECMP, Cloud Router yang digunakan oleh lampiran VLAN harus menerima pengumuman yang sama dengan biaya yang setara (rentang CIDR yang sama dan nilai MED yang sama).

Google Cloud menyeimbangkan traffic antara lampiran VLAN berdasarkan kapasitas yang dikonfigurasi dari setiap lampiran VLAN.

Membuat koneksi redundan dengan kapasitas yang memadai

Dokumen Praktik terbaik menjelaskan praktik terbaik untuk membuat koneksi Cloud Interconnect redundan yang memiliki kapasitas memadai dalam skenario failover. Mengikuti praktik ini akan membantu memastikan bahwa peristiwa seperti pemeliharaan terencana atau kegagalan hardware tidak menyebabkan hilangnya konektivitas.

Ketersediaan Dedicated Interconnect

Koneksi Dedicated Interconnect dianggap tersedia jika Anda dapat mengirim dan menerima paket ICMP (ping) antara VM diGoogle Cloud region tertentu dan mesin yang terkonfigurasi dengan benar di jaringan lokal Anda. Anda seharusnya dapat mengirim dan menerima paket melalui setidaknya salah satu koneksi redundan Anda.

Dukungan IPv6

Dedicated Interconnect mendukung traffic IPv6.

Untuk mendukung traffic IPv6 di Dedicated Interconnect, lakukan hal berikut:

Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi IPv6 dalam subnet, lihat hal berikut:

Untuk mengetahui informasi tentang penggunaan rentang IPv6 internal di jaringan dan subnet VPC, lihat Spesifikasi IPv6 internal.

Setelah mengonfigurasi IPv6 di jaringan VPC, subnet, dan VM, konfigurasi lampiran VLAN Anda.

Jenis stack dan sesi BGP

Dengan Dedicated Interconnect, Anda dapat memilih antara dua jenis stack yang berbeda untuk lampiran VLAN.

  • Stack tunggal (khusus IPv4)
  • Stack ganda (IPv4 dan IPv6)

Jenis stack yang Anda pilih untuk lampiran VLAN menentukan versi traffic IP yang didukung oleh koneksi Dedicated Interconnect Anda.

Saat membuat sesi BGP untuk lampiran VLAN stack ganda, Anda memiliki opsi berikut untuk pertukaran rute IPv6:

Tabel berikut merangkum jenis sesi BGP yang diizinkan untuk setiap lampiran VLAN Dedicated Interconnect.

Jenis stack Sesi BGP yang didukung
Khusus IPv4 BGP IPv4
IPv4 dan IPv6
  • BGP IPv4, dengan atau tanpa MP-BGP
  • BGP IPv6, dengan atau tanpa MP-BGP
  • BGP IPv4 dan BGP IPv6, tanpa MP-BGP

Untuk mengetahui informasi selengkapnya tentang sesi BGP, lihat Membuat sesi BGP dalam dokumentasi Cloud Router.

Lampiran VLAN khusus IPv4 single-stack

Secara default, lampiran VLAN Dedicated Interconnect diberi jenis stack khusus IPv4.

Lampiran VLAN khusus IPv4 hanya dapat mendukung traffic IPv4.

Gunakan prosedur berikut untuk membuat lampiran VLAN Dedicated Interconnect khusus IPv4 dan sesi BGP IPv4.

Lampiran VLAN IPv4 dan IPv6 stack ganda

Lampiran VLAN Dedicated Interconnect yang dikonfigurasi dengan jenis stack dual-stack (IPv4 dan IPv6) dapat mendukung traffic IPv4 dan IPv6.

Untuk lampiran VLAN stack ganda, Anda dapat mengonfigurasi Cloud Router dengan sesi BGP IPv4, sesi BGP IPv6, atau keduanya. Jika hanya mengonfigurasi satu sesi BGP, Anda dapat mengaktifkan MP-BGP untuk mengizinkan sesi tersebut bertukar rute IPv4 dan IPv6. Jika Anda membuat sesi BGP IPv4 dan sesi BGP IPv6, Anda tidak dapat mengaktifkan MP-BGP di salah satu sesi.

Gunakan prosedur berikut untuk membuat lampiran VLAN Dedicated Interconnect stack ganda dan semua sesi BGP yang didukung.

Anda juga dapat mengubah jenis stack lampiran VLAN setelah membuat lampiran. Untuk mengetahui informasi selengkapnya, lihat Mengubah lampiran VLAN.

Membatasi penggunaan Dedicated Interconnect

Secara default, jaringan VPC apa pun dapat menggunakan Cloud Interconnect. Untuk mengontrol jaringan VPC yang dapat menggunakan Cloud Interconnect, Anda dapat menetapkan kebijakan organisasi. Untuk informasi selengkapnya, lihat Membatasi penggunaan Cloud Interconnect.

Apa langkah selanjutnya?