Dedicated Interconnect memberikan koneksi fisik langsung antara jaringan lokal dan jaringan Google. Dedicated Interconnect memungkinkan Anda mentransfer data dalam jumlah besar antarjaringan sehingga lebih hemat biaya daripada membeli bandwith tambahan melalui internet publik.
Sebelum menggunakan Dedicated Interconnect
Pastikan Anda memenuhi persyaratan berikut:
- Pahami interkoneksi jaringan dasar sehingga Anda dapat memesan dan mengonfigurasi sirkuit.
- Pahami terminologi Cloud Interconnect.
- Jaringan Anda harus bertemu secara fisik dengan jaringan Google di fasilitas kolokasi. Anda harus menyediakan peralatan perutean Anda sendiri. Router lokal Anda biasanya berada di fasilitas kolokasi. Namun, Anda juga dapat memperluas koneksi ke router di luar fasilitas kolokasi.
Di fasilitas kolokasi, perangkat jaringan Anda harus mendukung persyaratan teknis berikut:
Sirkuit 10Gbps, fiber mode tunggal, 10GBASE-LR (1310 nm), atau sirkuit 100 Gbps, fiber mode tunggal, 100GBASE-LR4
Pengalamatan lokal link IPv4
LACP, meskipun Anda menggunakan sirkuit tunggal
EBGP-4 dengan multi-hop
VLAN 802.1Q
Bagaimana cara kerja Dedicated Interconnect?
Untuk Dedicated Interconnect, Anda menyediakan koneksi Dedicated Interconnect antara jaringan Google dan jaringan Anda sendiri.
Contoh diagram berikut menunjukkan satu koneksi Dedicated Interconnect antara jaringan Virtual Private Cloud (VPC) dan jaringan lokal Anda.
Untuk penyiapan dasar seperti dalam diagram, koneksi Dedicated Interconnect disediakan di antara jaringan Google dan router lokal dalam fasilitas kolokasi umum. Penyiapan Anda mungkin berbeda jika router lokal tidak berada dalam fasilitas kolokasi yang sama dengan demarkasi Dedicated Interconnect.
Saat membuat lampiran VLAN, Anda mengaitkannya dengan Cloud Router. Cloud Router ini membuat sesi BGP untuk lampiran VLAN dan router peer lokal yang sesuai. Cloud Router menerima rute yang diiklankan oleh router lokal Anda. Rute ini ditambahkan sebagai rute dinamis kustom di jaringan VPC Anda. Cloud Router juga mengiklankan rute untuk resource Google Cloud ke router peer lokal.
Opsi MTU lampiran VLAN
Lampiran VLAN dapat memiliki unit transmisi maksimum (MTU) 1440, 1460, 1500 atau 8896 byte.
Batasan berikut berlaku:
Lampiran VLAN dengan MTU 8896 (juga dikenal sebagai frame jumbo) hanya didukung pada lampiran VLAN IPv4 dan IPv6 yang tidak terenkripsi.
Permintaan ke Library Klien Google API otomatis menggunakan paket MTU 1440, meskipun lampiran VLAN Anda disetel ke nilai MTU yang lebih tinggi, termasuk frame jumbo.
Sebaiknya gunakan MTU yang sama untuk semua lampiran VLAN yang terhubung ke jaringan VPC yang sama, dan tetapkan MTU jaringan VPC ke nilai yang sama. Untuk mengetahui informasi selengkapnya tentang MTU Cloud Interconnect, lihat MTU Cloud Interconnect.
Penyediaan
Untuk membuat dan mengonfigurasi koneksi Dedicated Interconnect, mulailah dengan menentukan lokasi koneksi Dedicated Interconnect dan apakah Anda menginginkan MACsec untuk Cloud Interconnect. Kemudian, Anda memesan koneksi Dedicated Interconnect sehingga Google dapat mengalokasikan resource yang diperlukan dan mengirimkan Surat Kuasa dan Pemindahan Hak Fasilitas yang Terhubung (LOA-CFA). Setelah menerima LOA-CFA, Anda perlu mengirimkannya ke vendor sehingga mereka dapat menyediakan koneksi antara jaringan Google dan jaringan Anda.
Kemudian, Anda perlu mengonfigurasi dan menguji koneksi dengan Google sebelum dapat menggunakannya. Setelah siap, Anda dapat membuat lampiran VLAN untuk mengalokasikan VLAN pada koneksi.
Untuk langkah-langkah mendetail mengenai penyediaan koneksi Dedicated Interconnect, lihat Ringkasan penyediaan.
Harga tetap
Dedicated Interconnect menawarkan harga port tetap untuk transfer data keluar untuk lampiran VLAN. Anda dapat memilih harga tetap untuk setiap koneksi Dedicated Interconnect dan memilih jenis koneksi yang ingin Anda terapkan harga tetapnya. Dengan begitu, Anda bisa mendapatkan invoice bulanan tetap untuk transfer data keluar.
Harga port tetap mempertimbangkan jenis koneksi berikut:
Koneksi lokal: Lampiran VLAN berada di lokasi metro yang sama dengan region tujuan Google Cloud.
Misalnya, jika Anda mendapatkan lampiran VLAN di lokasi metro Los Angeles, California, dan region tujuan Google Cloud adalah
us-west2
, maka lokasi lampiran VLAN dan region tujuan Google Cloudsama. Ini dianggap sebagai koneksi lokal.Koneksi jarak jauh: Lampiran VLAN berada di lokasi metro yang berbeda dengan lokasi region tujuan. Google Cloud
Misalnya, jika Anda membuat lampiran VLAN di lokasi metro Los Angeles, California, dan region tujuan Google Cloud adalah
us-east4
, maka lokasi lampiran VLAN dan region tujuan Google Cloudberbeda. Ini dianggap sebagai koneksi jarak jauh.Demikian pula, jika Anda mendapatkan lampiran VLAN di lokasi metro Portland, Oregon, maka tidak ada region Google Cloud lokal yang tersedia dalam lokasi metro tersebut. Karena Anda tidak dapat terhubung ke wilayah Google Cloud lokal, ini dianggap sebagai koneksi jarak jauh.
Region Google Cloud berikut hanya menawarkan dukungan untuk harga tetap untuk koneksi jarak jauh di Dedicated Interconnect:
- us-west1
- us-east1
- europe-west4
- europe-north1
- asia-east1
Untuk meminta koneksi Dedicated Interconnect dengan harga port tetap, hubungi tim akun Anda.
Grup Cloud Interconnect
Anda dapat menggunakan grup koneksi untuk mengomunikasikan tingkat keandalan yang diinginkan, dan untuk menerima masukan tentang cara resource Cloud Interconnect Anda memenuhi tingkat keandalan yang diinginkan tersebut. Ada dua jenis grup resource Cloud Interconnect:
- Grup interkoneksi. Gunakan ini untuk mengelompokkan koneksi Cloud Interconnect Anda.
- Grup lampiran. Gunakan ini untuk mengelompokkan lampiran VLAN Anda.
Saat mengelompokkan koneksi Cloud Interconnect dan lampiran VLAN, Anda akan menerima informasi tentang struktur grup, persyaratan perutean global, status operasional, kelayakan SLA, dan pemblokir. Gunakan grup ini untuk memastikan bahwa deployment Anda memenuhi persyaratan tingkat keandalan yang Anda pilih. Anda dapat menggunakan grup koneksi Cloud Interconnect tanpa mengonfigurasi grup lampiran VLAN, dan Anda dapat menggunakan grup lampiran VLAN tanpa mengonfigurasi grup koneksi Cloud Interconnect.
Grup koneksi hanyalah alat informasi dan organisasi. Grup koneksi tidak pernah mengubah perilaku koneksi Cloud Interconnect atau lampiran VLAN Anda. Hal ini membuat grup koneksi aman digunakan untuk resource produksi Anda.
Anda dapat menambahkan koneksi Cloud Interconnect ke lebih dari satu grup koneksi Cloud Interconnect. Grup koneksi harus berada dalam project yang sama dengan resource dalam grup.
Anda tidak dapat menambahkan lampiran VLAN ke lebih dari satu grup lampiran VLAN. Selain itu, semua lampiran VLAN dalam grup lampiran harus dikonfigurasi untuk jaringan VPC yang sama.
Untuk mengonfigurasi grup Cloud Interconnect, lihat Membuat grup koneksi Dedicated Interconnect.
Redundansi dan SLA
Saat mengonfigurasi koneksi Cloud Interconnect, Anda dapat melakukannya pada tingkat keandalan tertentu. Anda dapat memilih salah satu opsi keandalan berikut:
- Produksi penting. Pilih opsi ini untuk workload produksi penting yang memerlukan ketahanan maksimum. Opsi ini memberikan SLA waktu beroperasi 99,99%.
- Produksi tidak penting. Pilih opsi ini untuk beban kerja produksi dan pengembangan yang tidak kritis. Opsi ini memberikan SLA waktu beroperasi 99,9%.
- Tanpa SLA. Anda dapat mengonfigurasi grup koneksi tanpa menentukan tingkat keandalan yang diinginkan. Sebaiknya hindari penggunaan opsi ini untuk resource yang tidak boleh mengalami periode nonaktif yang lebih lama. Opsi ini tidak memberikan SLA waktu aktif.
Untuk mengetahui informasi selengkapnya tentang SLA Cloud Interconnect, lihat SLA Dedicated Interconnect dan Partner Interconnect.
Untuk ketersediaan level tertinggi, sebaiknya gunakan konfigurasi untuk ketersediaan 99,99% sebagai konfigurasi dasar, seperti yang ditunjukkan pada diagram berikut.
Klien di jaringan lokal dapat menjangkau alamat IP instance virtual machine
(VM) di region us-central1
melalui setidaknya salah satu jalur redundan. Jika satu jalur tidak tersedia, jalur lainnya dapat terus menyalurkan
traffic.
Sebaiknya gunakan konfigurasi ketersediaan 99.99% untuk aplikasi tingkat produksi dengan toleransi yang rendah terhadap periode nonaktif. Jika aplikasi Anda bukan merupakan aplikasi untuk misi penting dan dapat menoleransi periode nonaktif, Anda dapat menggunakan konfigurasi ketersediaan 99.9%.
SLA mewajibkan topologi yang dikonfigurasi dengan benar yang ditentukan oleh konfigurasi 99.99% dan 99.9%. Konfigurasi ini memastikan ketersediaan dan menyediakan SLA.
Setiap tingkat keandalan memiliki serangkaian persyaratan area metropolitan (metro) dan domain ketersediaan edge (zona ketersediaan metro) yang berbeda:
- Produksi penting. Minimal empat koneksi Dedicated Interconnect, dua koneksi di satu area metropolitan (metro), dan dua koneksi di metro lainnya. Koneksi yang ada di metro yang sama harus ditempatkan di domain ketersediaan edge (metro availability zones) yang berbeda untuk mencapai 99,99% ketersediaan. Menempatkan koneksi Dedicated Interconnect di dua domain ketersediaan edge yang terpisah dalam metro yang sama sangat penting karena masa pemeliharaan dikoordinasikan di seluruh domain ketersediaan edge dalam metro, sementara masa pemeliharaan tidak dikoordinasikan di seluruh metro.
- Produksi tidak penting. Minimal dua koneksi Cloud Interconnect. Koneksi harus berada di area metropolitan (metro) yang sama, tetapi di domain ketersediaan edge (zona ketersediaan metro) yang berbeda. Tidak masalah jika koneksi berada di fasilitas yang sama atau di fasilitas yang berbeda, selama koneksi tersebut berada di dua domain ketersediaan edge yang berbeda.
Menyeimbangkan traffic keluar dengan koneksi redundan
Jika Anda memiliki topologi redundan yang mirip dengan konfigurasi 99,99%, ada beberapa jalur yang dapat dilalui traffic dari jaringan VPC ke jaringan lokal Anda.
Google Cloud menggunakan ECMP untuk menyeimbangkan traffic keluar di seluruh koneksi. Untuk menggunakan ECMP, Cloud Router yang digunakan oleh lampiran VLAN harus menerima pengumuman yang sama dengan biaya yang setara (rentang CIDR yang sama dan nilai MED yang sama).
Google Cloud menyeimbangkan traffic antara lampiran VLAN berdasarkan kapasitas yang dikonfigurasi dari setiap lampiran VLAN.
Membuat koneksi redundan dengan kapasitas yang memadai
Dokumen Praktik terbaik menjelaskan praktik terbaik untuk membuat koneksi Cloud Interconnect redundan yang memiliki kapasitas memadai dalam skenario failover. Mengikuti praktik ini akan membantu memastikan bahwa peristiwa seperti pemeliharaan terencana atau kegagalan hardware tidak menyebabkan hilangnya konektivitas.
Ketersediaan Dedicated Interconnect
Koneksi Dedicated Interconnect dianggap tersedia jika Anda dapat mengirim dan menerima paket ICMP (ping
) antara VM diGoogle Cloud region tertentu dan mesin yang terkonfigurasi dengan benar di jaringan lokal Anda. Anda seharusnya dapat mengirim dan menerima paket melalui
setidaknya salah satu koneksi redundan Anda.
Dukungan IPv6
Dedicated Interconnect mendukung traffic IPv6.
Untuk mendukung traffic IPv6 di Dedicated Interconnect, lakukan hal berikut:
Konfigurasi jaringan VPC Anda untuk menggunakan subnet IPv4 dan IPv6 (stack ganda) atau hanya IPv6.
Tetapkan subnet dalam rentang IPv6 internal.
Konfigurasi alamat IPv6 untuk VM dan template instance dalam subnet.
Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi IPv6 dalam subnet, lihat hal berikut:
Untuk membuat jaringan VPC mode kustom dengan alamat IPv6 internal, lihat Membuat jaringan VPC mode kustom dengan subnet stack ganda.
Untuk membuat subnet stack ganda, lihat Menambahkan subnet stack ganda.
Untuk mengaktifkan IPv6 di subnet khusus IPv4 yang ada, lihat Mengubah subnet khusus IPv4 menjadi stack ganda.
Untuk menambahkan subnet khusus IPv6, lihat Menambahkan subnet khusus IPv6.
Untuk membuat atau mengaktifkan VM dengan IPv6, lihat Mengonfigurasi IPv6 untuk instance dan template instance.
Untuk mengetahui informasi tentang penggunaan rentang IPv6 internal di jaringan dan subnet VPC, lihat Spesifikasi IPv6 internal.
Setelah mengonfigurasi IPv6 di jaringan VPC, subnet, dan VM, konfigurasi lampiran VLAN Anda.
Jenis stack dan sesi BGP
Dengan Dedicated Interconnect, Anda dapat memilih antara dua jenis stack yang berbeda untuk lampiran VLAN.
- Stack tunggal (khusus IPv4)
- Stack ganda (IPv4 dan IPv6)
Jenis stack yang Anda pilih untuk lampiran VLAN menentukan versi traffic IP yang didukung oleh koneksi Dedicated Interconnect Anda.
Saat membuat sesi BGP untuk lampiran VLAN stack ganda, Anda memiliki opsi berikut untuk pertukaran rute IPv6:
- Anda dapat membuat sesi BGP IPv6
- Anda dapat membuat sesi BGP IPv4 yang bertukar rute IPv6 menggunakan BGP multiprotokol (MP-BGP).
Tabel berikut merangkum jenis sesi BGP yang diizinkan untuk setiap lampiran VLAN Dedicated Interconnect.
Jenis stack | Sesi BGP yang didukung |
---|---|
Khusus IPv4 | BGP IPv4 |
IPv4 dan IPv6 |
|
Untuk mengetahui informasi selengkapnya tentang sesi BGP, lihat Membuat sesi BGP dalam dokumentasi Cloud Router.
Lampiran VLAN khusus IPv4 single-stack
Secara default, lampiran VLAN Dedicated Interconnect diberi jenis stack khusus IPv4.
Lampiran VLAN khusus IPv4 hanya dapat mendukung traffic IPv4.
Gunakan prosedur berikut untuk membuat lampiran VLAN Dedicated Interconnect khusus IPv4 dan sesi BGP IPv4.
Lampiran VLAN IPv4 dan IPv6 stack ganda
Lampiran VLAN Dedicated Interconnect yang dikonfigurasi dengan jenis stack dual-stack (IPv4 dan IPv6) dapat mendukung traffic IPv4 dan IPv6.
Untuk lampiran VLAN stack ganda, Anda dapat mengonfigurasi Cloud Router dengan sesi BGP IPv4, sesi BGP IPv6, atau keduanya. Jika hanya mengonfigurasi satu sesi BGP, Anda dapat mengaktifkan MP-BGP untuk mengizinkan sesi tersebut bertukar rute IPv4 dan IPv6. Jika Anda membuat sesi BGP IPv4 dan sesi BGP IPv6, Anda tidak dapat mengaktifkan MP-BGP di salah satu sesi.
Gunakan prosedur berikut untuk membuat lampiran VLAN Dedicated Interconnect stack ganda dan semua sesi BGP yang didukung.
Anda juga dapat mengubah jenis stack lampiran VLAN setelah membuat lampiran. Untuk mengetahui informasi selengkapnya, lihat Mengubah lampiran VLAN.
Membatasi penggunaan Dedicated Interconnect
Secara default, jaringan VPC apa pun dapat menggunakan Cloud Interconnect. Untuk mengontrol jaringan VPC yang dapat menggunakan Cloud Interconnect, Anda dapat menetapkan kebijakan organisasi. Untuk informasi selengkapnya, lihat Membatasi penggunaan Cloud Interconnect.Apa langkah selanjutnya?
- Untuk mendapatkan jawaban atas pertanyaan umum tentang arsitektur dan fitur Cloud Interconnect, lihat FAQ Cloud Interconnect .
- Untuk mengetahui lebih lanjut tentang Cloud Interconnect, lihat Ringkasan Cloud Interconnect.
- Untuk mempelajari praktik terbaik saat merencanakan dan mengonfigurasi Cloud Interconnect, lihat Praktik terbaik.
- Untuk menemukan nama resource, lihat API Cloud Interconnect. Google Cloud