Persyaratan berikut berlaku untuk gateway Cloud VPN dan tunnel serta
gateway pada jaringan peer Anda.
Gateway VPN cloud
Gateway VPN virtual yang berjalan di Google Cloud yang dikelola oleh Google, menggunakan
konfigurasi yang ditentukan di project, dan hanya digunakan oleh Anda. Setiap
gateway Cloud VPN adalah resource regional yang menggunakan satu atau beberapa alamat
IP eksternal regional. Gateway Cloud VPN dapat terhubung
ke gateway VPN peer.
VPN Klasik
Pendahulu VPN dengan ketersediaan tinggi (HA). Untuk mengetahui informasi selengkapnya, lihat
Jenis
Cloud VPN: VPN Klasik.
Resource gateway yang Anda konfigurasikan di Google Cloud untuk VPN dengan ketersediaan tinggi (HA) yang memberikan informasi ke Google Cloud
tentang gateway VPN peer atau gateway. Bergantung pada rekomendasi
ketersediaan tinggi dari vendor gateway VPN peer, Anda dapat membuat resource gateway VPN
eksternal untuk berbagai jenis gateway VPN peer yang dijelaskan dalam
Topologi
Cloud VPN.
Gateway VPN peer
Gateway yang terhubung ke gateway Cloud VPN. Gateway VPN
peer dapat berupa salah satu dari hal berikut:
Gateway Cloud VPN lainnya
Gateway VPN yang dihosting oleh penyedia cloud lain seperti AWS atau Microsoft Azure
Perangkat VPN lokal atau layanan VPN
Alamat IP peer jarak jauh
Untuk antarmuka gateway VPN dengan ketersediaan tinggi (HA) yang terhubung ke gateway
VPN eksternal, alamat IP peer jarak jauh adalah alamat IP dari antarmuka pada gateway
VPN eksternal yang digunakan untuk tunnel.
Untuk antarmuka gateway VPN dengan ketersediaan tinggi (HA) yang terhubung ke
gateway VPN dengan ketersediaan tinggi (HA) lainnya, alamat IP peer jarak jauh adalah
alamat IP dari antarmuka gateway VPN dengan ketersediaan tinggi (HA) lain
yang digunakan untuk tunnel.
Untuk VPN Klasik, alamat IP peer jarak jauh adalah alamat IP eksternal
gateway VPN peer.
Tunnel VPN
Tunnel VPN menghubungkan dua gateway VPN dan berfungsi sebagai medium virtual
tempat traffic yang terenkripsi diteruskan. Dua tunnel VPN harus dibuat untuk
membuat koneksi antara dua gateway VPN: setiap tunnel menentukan
koneksi dari perspektif gateway-nya, dan traffic hanya dapat diteruskan setelah
sepasang tunnel dibuat. Tunnel Cloud VPN
selalu dikaitkan dengan resource gateway Cloud VPN tertentu.
koneksi
Seperti yang didefinisikan untuk Google Cloud, koneksi merupakan link logis antara
Cloud VPN dan lokasi VPN peer seperti yang diidentifikasi oleh
resource vpnGateway di satu sisi, dan
externalVpnGateway atau resource
Google Cloud VpnGateway lainnya di sisi peer. Koneksi
juga mencakup semua resource vpnTunnel dan sesi BGP
antara resource gateway.
IKE adalah protokol yang digunakan untuk autentikasi dan negosiasi kunci sesi untuk
mengenkripsi traffic.
MTU gateway Cloud VPN
Ukuran paket IP terbesar dalam byte—termasuk header, data,
dan overhead IPsec—didukung oleh tunnel Cloud VPN.
MTU payload Cloud VPN
Ukuran paket IP terbesar dalam byte termasuk header dan
data—yang dapat berhasil dienkripsi dan dikirim dalam
tunnel Cloud VPN tanpa fragmentasi. Dengan kata lain,
ukuran paket asli tidak termasuk overhead IPsec.
VPN dengan ketersediaan tinggi (HA) melalui MTU gateway
Cloud Interconnect
Ukuran paket IP terbesar dalam byte—termasuk header, data,
dan overhead IPsec—didukung oleh
VPN dengan ketersediaan tinggi (HA) melalui tunnel Cloud Interconnect.
VPN dengan ketersediaan tinggi (HA) melalui MTU payload
Cloud Interconnect
Ukuran paket IP terbesar dalam byte—termasuk header dan
data—yang dapat berhasil dienkripsi dan dikirim dalam
VPN dengan ketersediaan tinggi (HA) melalui tunnel Cloud Interconnect tanpa fragmentasi. Dengan kata
lain, ukuran paket asli tidak termasuk overhead
Cloud Interconnect dan overhead IPsec.
Istilah terkait Border Gateway Protocol (BGP)
Terminologi berikut berlaku untuk
Border Gateway Protocol (BGP),
yang digunakan Cloud VPN dan Cloud Interconnect untuk perutean dinamis.
Border Gateway Protocol (BGP)
Protokol perutean eksterior yang distandarkan oleh Internet Engineering
Task Force (IETF) dalam RFC 1722.
BGP secara otomatis bertukar informasi perutean dan keterjangkauan di antara sistem
otonom di internet. Perangkat Anda mendukung BGP jika dapat melakukan perutean
BGP, yang berarti Anda dapat mengaktifkan protokol BGP di perangkat tersebut dan menetapkan
alamat IP BGP serta nomor sistem otonom. Untuk mengetahui apakah perangkat
Anda mendukung BGP, lihat informasi perangkat atau hubungi vendor perangkat Anda.
Kumpulan awalan perutean IP yang terhubung di bawah kendali satu
entitas atau domain administratif yang menyajikan kebijakan perutean umum ke
internet, seperti internet service provider (ISP), sebuah perusahaan besar,
atau universitas.
Nomor sistem otonom (ASN)
ID unik yang dialokasikan ke setiap sistem otonom yang menggunakan perutean BGP.
Untuk mengetahui informasi selengkapnya, lihat
RFC 7300.
Autentikasi MD5
Metode autentikasi peer BGP yang menggunakan algoritma message digest MD5. Saat Anda
menggunakan pendekatan ini, peer BGP harus menggunakan kunci autentikasi yang sama, atau koneksi
tidak dapat dibuat. Nanti, setiap segmen yang dirutekan antara peer tersebut diverifikasi. Untuk
informasi lebih lanjut tentang autentikasi MD5, lihat
RFC 2385. Untuk
mengetahui apakah perangkat Anda mendukung autentikasi MD5, lihat informasi
perangkat atau hubungi vendor. Untuk mendapatkan dukungan dalam menggunakan autentikasi Cloud Router MD5,
lihat Dukungan.
Google Cloud terms
Terminologi berikut berlaku untuk Google Cloud dan fiturnya.
Google Cloud
Google Cloud adalah rangkaian layanan cloud computing publik yang ditawarkan oleh Google.
Untuk informasi selengkapnya, lihat
produkGoogle Cloud .
project ID
ID project Google Cloud Anda. Project berisi resource jaringan
seperti jaringan, subnet, dan gateway Cloud VPN yang akan dijelaskan
dalam Ringkasan jaringan VPC. Untuk
deskripsi perbedaan antara nama project, project ID, dan nomor
project, lihat
Mengidentifikasi project.
Anda dapat melihat project ID di
konsolGoogle Cloud .
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-12 UTC."],[],[],null,["# Key terms\n\nThis page provides important terms that apply to Cloud VPN.\nReview these terms to better understand how Cloud VPN works.\n\nFor more information, see the\n[Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview).\n\nCloud VPN terms\n---------------\n\nThe following terms apply to Cloud VPN gateways and tunnels and\ngateways on your peer network.\nCloud VPN gateway A virtual VPN gateway running in Google Cloud managed by Google, using a configuration that you specify in your project, and used only by you. Each Cloud VPN gateway is a regional resource that uses one or more regional external IP addresses. A Cloud VPN gateway can connect to a peer VPN gateway. Classic VPN The predecessor to HA VPN. For more information, see [Types of\nCloud VPN: Classic VPN](/network-connectivity/docs/vpn/concepts/overview#classic-vpn). HA VPN Replaces Classic VPN with a gateway that provides a 99.99% availability SLA. For more information, see [Types of\nCloud VPN: HA VPN](/network-connectivity/docs/vpn/concepts/overview#ha-vpn). external VPN gateway A gateway resource that you configure in Google Cloud for HA VPN that provides information to Google Cloud about your peer VPN gateway or gateways. Depending on the high availability recommendations from your peer VPN gateway vendor, you can create an external VPN gateway resource for the different types of peer VPN gateways described in [Cloud VPN\ntopologies](/network-connectivity/docs/vpn/concepts/topologies). **Note:** All peer gateway scenarios are represented in Google Cloud by a single external peer VPN resource.\npeer VPN gateway A gateway that is connected to a Cloud VPN gateway. A peer VPN gateway can be one of the following:\n\n- Another Cloud VPN gateway\n- A VPN gateway hosted by another cloud provider such as AWS or Microsoft Azure\n- An on-premises VPN device or VPN service\n| **Note:** Cloud VPN instructions are written from the point of view of your Virtual Private Cloud (VPC) network, so the peer VPN gateway is the gateway that connects *to* Cloud VPN.\nremote peer IP address For an HA VPN gateway interface that connects to an external\nVPN gateway, the remote peer IP address is the IP address of the interface on the external\nVPN gateway that is used for the tunnel.\n\nFor an HA VPN gateway interface that connects to\nanother HA VPN gateway, the remote peer IP address is\nthe IP address of the other HA VPN gateway's interface\nthat is used for the tunnel.\n\nFor Classic VPN, the remote peer IP address is the external IP address\nof the peer VPN gateway.\nVPN tunnel A VPN tunnel connects two VPN gateways and serves as a virtual medium through which encrypted traffic is passed. Two VPN tunnels must be established to create a connection between two VPN gateways: each tunnel defines the connection from the perspective of its gateway, and traffic can only pass after the pair of tunnels is established. A Cloud VPN tunnel is always associated with a specific Cloud VPN gateway resource. connection As defined for Google Cloud, a logical link between Cloud VPN and peer VPN locations as identified by a `vpnGateway` resource at one end, and an `externalVpnGateway` or another Google Cloud `VpnGateway` resource at the peer end. A connection also includes all the `vpnTunnel` resources and BGP sessions between the gateway resources. [Internet Key Exchange (IKE)](https://wikipedia.org/wiki/Internet_Key_Exchange) IKE is the protocol used for authentication and to negotiate a session key for encrypting traffic. **Note:** Cloud VPN always initiates IKE. If two Cloud VPN gateways are involved, either can act as the IKE initiator.\nCloud VPN gateway MTU The size in bytes of the largest IP packet---including headers, data, and IPsec overhead---supported by a Cloud VPN tunnel. Cloud VPN payload MTU The size in bytes of the largest IP packet---including headers and data---that can be successfully encrypted and sent in a Cloud VPN tunnel without fragmentation. In other words, the original packet size not counting IPsec overhead. HA VPN over Cloud Interconnect gateway MTU The size in bytes of the largest IP packet---including headers, data, and IPsec overhead---supported by a HA VPN over Cloud Interconnect tunnel. HA VPN over Cloud Interconnect payload MTU The size in bytes of the largest IP packet---including headers and data---that can be successfully encrypted and sent in a HA VPN over Cloud Interconnect tunnel without fragmentation. In other words, the original packet size not counting Cloud Interconnect overhead and IPsec overhead.\n\nBorder Gateway Protocol (BGP) terms\n-----------------------------------\n\nThe following terminology applies to the\n[Border Gateway Protocol (BGP)](https://wikipedia.org/wiki/Border_Gateway_Protocol),\nwhich Cloud VPN and Cloud Interconnect use for dynamic routing.\nBorder Gateway Protocol (BGP) An exterior gateway routing protocol standardized by the Internet Engineering Task Force (IETF) in [RFC 1722](https://tools.ietf.org/html/rfc1772). BGP automatically exchanges routing and reachability information among autonomous systems on the internet. Your device is BGP-capable if it can perform BGP routing, which means that you can enable the BGP protocol on it and assign it a BGP IP address and an autonomous system number. To determine if your device supports BGP, see the vendor information for your device or contact your device's vendor. [autonomous system (AS)](https://wikipedia.org/wiki/Autonomous_system_(Internet)) A collection of connected IP routing prefixes under the control of a single administrative entity or domain that presents a common routing policy to the internet, such as an internet service provider (ISP), a large company, or a university. autonomous system number (ASN) A unique identifier allocated to each autonomous system that uses BGP routing. For more information, see [RFC 7300](https://tools.ietf.org/html/rfc7300). MD5 authentication A method of BGP peer authentication that uses the MD5 message-digest algorithm. When you use this approach, BGP peers must use the same authentication key, or a connection cannot be established between them. Later, every segment routed between the peers is verified. For more information about MD5 authentication, see [RFC 2385](https://datatracker.ietf.org/doc/html/rfc2385). To find out whether your device supports MD5 authentication, see the vendor information for the device or contact the vendor. To get support with using Cloud Router MD5 authentication, see [Support](/network-connectivity/docs/router/support/getting-support).\n\nGoogle Cloud terms\n------------------\n\nThe following terminology applies to Google Cloud and its features.\nGoogle Cloud Google Cloud is a suite of public cloud computing services offered by Google. For more information, see [Google Cloud products](/products). project ID The ID of your Google Cloud project. A project contains networking resources such as networks, subnets, and Cloud VPN gateways as described in the [VPC network overview](/vpc/docs/vpc#specifications). For a description of the difference between *project name* , *project ID* , and *project\nnumber* , see [Identifying projects](/resource-manager/docs/creating-managing-projects#identifying_projects). You can view the project ID in the [Google Cloud console](https://console.cloud.google.com/)."]]