Información general sobre Cloud Interconnect

Cloud Interconnect proporciona conexiones de baja latencia y alta disponibilidad que te permiten transferir datos de forma fiable entre tus redes.

Cloud Interconnect ofrece las siguientes opciones para ampliar tu red:

Tipo de Cloud Interconnect Descripción
Interconexión dedicada

Proporciona conectividad entre tus redes on-premise y de VPC a través de una conexión física directa entre tu red on-premise y la red de Google.

Para obtener más información, consulta la información general sobre Interconexión dedicada.

Partner Interconnect

Proporciona conectividad entre tus redes on-premise y de VPC a través de un proveedor de servicios compatible.

Para obtener más información, consulta la información general de Partner Interconnect.

Cross-Cloud Interconnect

Proporciona conectividad entre tu red en otra nube y las redes de VPC a través de una conexión física directa entre la red de Google y la de otro proveedor de servicios en la nube.

Para obtener más información, consulta la información general sobre Cross-Cloud Interconnect.

Para ver una comparación que te ayude a elegir entre Interconexión dedicada y Partner Interconnect, consulta la sección Cloud Interconnect del artículo Elegir un producto de conectividad de red.

Además, puedes combinar opciones de conexión de Cloud Interconnect para adaptarlas a tu caso práctico. Por ejemplo, si usas principalmente Trusted Cloud by S3NS pero alojas algunos servicios en otro proveedor de servicios en la nube, puedes crear conexiones de Interconnect dedicado y de Cross-Cloud Interconnect.

Para ver las definiciones de los términos que se usan en esta página, consulta los términos clave de Cloud Interconnect.

Ventajas

Usar Cloud Interconnect ofrece las siguientes ventajas:

  • El tráfico entre tus redes no atraviesa la red pública de Internet. El tráfico atraviesa una conexión dedicada o pasa por un proveedor de servicios con una conexión dedicada. Al evitar la Internet pública, tu tráfico da menos saltos, por lo que hay menos puntos de fallo en los que se pueda interrumpir o perder.

  • Puedes escalar la capacidad de conexión para que se adapte a tus necesidades.

    En el caso de las interconexiones dedicadas, la capacidad de conexión se proporciona a través de una o varias conexiones Ethernet de 10 o 100 Gbps, con las siguientes capacidades máximas admitidas por conexión de Cloud Interconnect:

    • 8 conexiones de 10 Gbps (80 Gbps en total)
    • 2 conexiones de 100 Gbps (200 Gbps en total)

    En el caso de Partner Interconnect, se admiten las siguientes capacidades de conexión para cada vinculación de VLAN:

    • Vinculaciones de VLAN de 50 Mb/s a 50 Gb/s. El tamaño máximo admitido de los archivos adjuntos es de 50 Gbps, pero es posible que no todos los tamaños estén disponibles, en función de lo que ofrezca el partner que hayas elegido en la ubicación seleccionada.

    Otros tipos de Cloud Interconnect tienen diferentes opciones de capacidad de conexión. Para obtener más información, consulta la documentación de tu tipo de Cloud Interconnect.

    Para obtener más información sobre las ubicaciones disponibles para un tipo de Cloud Interconnect concreto, consulta la documentación correspondiente.

  • Las siguientes ventajas se aplican a los tipos de Cloud Interconnect que proporcionan conectividad entre tus redes de VPC y otras redes:

    • Puedes acceder directamente a las direcciones IP internas de tu red de VPC desde tu red on-premise. No es necesario usar un dispositivo NAT ni un túnel VPN para acceder a las direcciones IP internas. Para obtener más información, consulta Direcciones IP, IPv6 y rutas dinámicas.

    • Las opciones Interconexión dedicada, Partner Interconnect, Emparejamiento directo y Emparejamiento mediante operador pueden ayudarte a optimizar el tráfico de salida de tu red de VPC.

    • Puedes usar Cloud Interconnect con el acceso privado de Google para hosts on-premise de forma que los hosts on-premise puedan usar direcciones IP internas en lugar de direcciones IP externas para acceder a las APIs y los servicios de Google. Para obtener más información, consulta el artículo Opciones de acceso privado a servicios de la documentación de VPC.

    • Puedes aplicar el cifrado IPsec al tráfico de Cloud Interconnect implementando una VPN de alta disponibilidad mediante Cloud Interconnect.

Opciones de resiliencia

Puedes usar grupos de conexiones para comunicar el nivel de fiabilidad que quieres conseguir y recibir comentarios sobre cómo cumplen tus recursos de Cloud Interconnect ese nivel. Hay dos tipos de grupos de recursos de Cloud Interconnect:

  • Grupos de interconexiones. Úsalas para agrupar tus conexiones de Cloud Interconnect.
  • Grupos de archivos adjuntos. Úsalos para agrupar tus vinculaciones de VLAN.

Cuando agrupas tus conexiones de Cloud Interconnect y tus adjuntos de VLAN, recibes información sobre la estructura del grupo, los requisitos de enrutamiento global, el estado operativo,la y los bloqueos. Usa estos grupos para confirmar que tu implementación cumple los requisitos del nivel de fiabilidad que has elegido. Puedes usar grupos de conexiones de Cloud Interconnect sin configurar grupos de vinculaciones de VLAN, y puedes usar grupos de vinculaciones de VLAN sin configurar grupos de conexiones de Cloud Interconnect.

Los grupos de conexiones son solo una herramienta informativa y organizativa. Los grupos de conexiones nunca cambian el comportamiento de tus conexiones de Cloud Interconnect ni de tus vinculaciones de VLAN. De esta forma, los grupos de conexiones se pueden usar de forma segura en los recursos de producción.

Puedes añadir una conexión de Cloud Interconnect a más de un grupo de conexiones de Cloud Interconnect. El grupo de conexiones debe estar en el mismo proyecto que los recursos del grupo.

No puedes añadir una vinculación de VLAN a más de un grupo de vinculaciones de VLAN. Además, todas las vinculaciones de VLAN de un grupo de vinculaciones deben configurarse para la misma red de VPC.

Cuestiones importantes

Usar Cloud VPN por sí sola

Si no necesitas una conexión de Cloud Interconnect completa, puedes usar Cloud VPN por sí sola para configurar túneles VPN IPsec entre tus redes VPC y otras redes. Los túneles VPN IPsec cifran los datos mediante protocolos IPsec estándar del sector. El tráfico encriptado atraviesa la red pública de Internet.

Cloud VPN requiere que configures una pasarela de VPN de par en tu red local.

Direccionamiento IP, IPv6 y rutas dinámicas

Cuando conectas tu red de VPC a tu red on-premise, permites la comunicación entre el espacio de direcciones IP de tu red on-premise y algunas o todas las subredes de tu red de VPC. Las subredes de VPC que están disponibles dependen del modo de enrutamiento dinámico de tu red de VPC. Los intervalos de IP de las subredes de las redes VPC siempre son direcciones IP internas.

Puedes habilitar el intercambio de tráfico IPv6 entre tu red de VPC habilitada para IPv6 y tu red on-premise. Para obtener más información, consulta Compatibilidad con IPv6 en Dedicated Interconnect y Compatibilidad con IPv6 en Partner Interconnect.

El espacio de direcciones IP de tu red on-premise y de tu red de VPC no debe solaparse. De lo contrario, el tráfico no se enrutará correctamente. Elimina las direcciones superpuestas de cualquiera de las redes.

Tu router on-premise comparte las rutas de tu red on-premise con el router de Cloud Router de tu red de VPC. Esta acción crea rutas dinámicas personalizadas en tu red de VPC, cada una con un siguiente salto definido en la vinculación de VLAN adecuada.

A menos que se modifiquen mediante anuncios personalizados, los routers de Cloud Router de tu red de VPC comparten los intervalos de direcciones IP de las subredes de la red de VPC con tus routers on-premise según el modo de enrutamiento dinámico de tu red de VPC.

Las siguientes configuraciones requieren que crees rutas anunciadas personalizadas en tu Cloud Router para dirigir el tráfico de tu red on-premise a determinadas direcciones IP internas mediante una conexión de Cloud Interconnect:

Cloud Interconnect como red de transferencia de datos

Trusted Cloud ofrece varias opciones para conectar tus redes locales entre sí. Para obtener más información, consulta el artículo sobre cómo conectar tus sitios mediante Trusted Cloud.

Encriptar el tráfico de Cloud Interconnect

Cloud Interconnect no cifra el tráfico de forma predeterminada. Puedes usar MACsec para Cloud Interconnect y proteger el tráfico entre tu router local y los routers perimetrales de Google en circuitos de Cloud Interconnect compatibles. Para obtener más información, consulta la información general sobre MACsec para Cloud Interconnect.

Restringir el uso de Cloud Interconnect

De forma predeterminada, cualquier red de VPC puede usar Cloud Interconnect. Para controlar qué redes de VPC pueden usar Cloud Interconnect, puedes definir una política de organización. Para obtener más información, consulta Restringir el uso de Cloud Interconnect.

MTU de Cloud Interconnect

Consulta la información de MTU de tu caso práctico:

  • Si conectas tus redes de VPC a otras redes, las vinculaciones de VLAN de Cloud Interconnect admiten los cuatro tamaños de MTU siguientes:

    • 1440 bytes
    • 1460 bytes
    • 1500 bytes
    • 8896 bytes

    Para obtener información sobre las prácticas recomendadas de MTU para las vinculaciones de VLAN, consulta Usar el mismo MTU para todas las vinculaciones de VLAN.

  • Si conectas tus redes on-premise entre sí, las redes entre sitios admiten un tamaño de MTU de 9000 bytes.

Compatibilidad con el tráfico GRE

Cloud Interconnect admite tráfico GRE. La compatibilidad con GRE te permite finalizar el tráfico GRE en una VM desde Internet (dirección IP externa) y Cloud VPN o Cloud Interconnect (dirección IP interna). El tráfico desencapsulado se puede reenviar a un destino accesible. GRE te permite usar servicios como el servicio de acceso seguro en el perímetro (SASE) y SD-WAN. Debes crear una regla de cortafuegos para permitir el tráfico GRE.

Preguntas frecuentes

Para obtener respuestas a preguntas frecuentes sobre la arquitectura y las funciones de Cloud Interconnect, consulta las preguntas frecuentes sobre Cloud Interconnect.

Siguientes pasos