【发布时间】:2021-06-27 14:04:48
【问题描述】:
查看以下架构,我想知道是否可以强制来自 VPC A 的默认流量进入 VPC C 上的 NVA-2,并在其路由上进入 VPC B 中的 NVA-1。
在 VPC B 上,NVA-1 是一个网络虚拟设备。 来自 VPC A 的流量应将 NVA-1 作为默认流量的下一跳 然后 NVA-1 将在操作系统级别路由流量并从同一接口发出,但这次它应该转到 VPC C 并以 NVA-2 作为目的地
【问题讨论】:
-
是的,这是可能的。我以前的公司的运维就是这样做的,而且效果很好。主要问题是您创建的故障点。但是因为我不是 Ops、Sysadmin 或 networkAdmin,所以我无法告诉你要配置什么才能使这个设计成为现实!
-
虽然传递性对等互连不是 VPC 网络对等互连的支持功能,但您使用中间设备(执行路由/转发)的网络插图应该可以启用从 AC 到 B 的连接。 ,将不同的 CIDR 范围分配给各个 VPC 是一种很好的做法。
标签: google-cloud-platform routes google-vpc