Reti precedenti

Le reti legacy non sono consigliate e non possono più essere create. Molti più recenti Le funzionalità di Google Cloud non sono supportate nelle reti legacy. Utilizza invece Reti Virtual Private Cloud (VPC). Per ulteriori informazioni, vedi Reti VPC. Per ulteriori informazioni sulla sostituzione delle reti precedenti, consulta l'articolo Sostituire le reti precedenti.

Informazioni sulle reti legacy

Le reti legacy hanno un singolo RFC 1918 specificato al momento della creazione della rete. La rete ha un ambito globale e copre tutte le regioni cloud.

In una rete legacy, gli indirizzi IP delle istanze non vengono raggruppati per regione o zona. Un indirizzo IP può essere visualizzato in una regione e il seguente indirizzo IP può essere in in un'altra regione. Ogni intervallo di IP può essere distribuito in tutte le regioni Gli indirizzi IP delle istanze create all'interno di una regione non sono necessariamente contiguo.

La figura seguente mostra una rete legacy (non VPC). Traffico da internet passa attraverso una funzione di commutazione globale nella rete (indicato nel diagramma come switch virtuale) e poi alle singole istanze.

Le istanze in una regione possono avere indirizzi IP non raggruppati in alcun modo. Come mostrato nell'esempio, le istanze da 10.240.0.0/16 sono distribuite in modo imprevedibile tra regioni 1 e 2. Ad esempio, 10.240.1.4 si trova nella regione 2, 10.240.1.5 si trova nella regione 1 e 10.240.1.6 è nella regione 2.

Una rete legacy.
Una rete legacy (fai clic per ingrandire).

Differenze tra reti legacy e VPC

  • Non è più possibile creare reti legacy.

  • Le reti legacy hanno un singolo intervallo di indirizzi IP globale che non può essere diviso in subnet. Le reti VPC sono suddivise in subnet.

  • Con le reti VPC, ogni regione Google Cloud può avere o più subnet. Non è possibile creare subnet a livello di regione con un in ogni rete.

  • Alcune funzionalità di networking di Google Cloud non sono disponibili nelle reti precedenti.

di Gemini Advanced.

Route

Le reti legacy iniziano con solo due route, la route predefinita verso l'esterno e la route all'intervallo IP complessivo della rete legacy. Consulta: Utilizzo di Routes per istruzioni sulla creazione route.

Regole firewall

Le reti create dall'utente hanno una regola firewall predefinita Consenti tutto per i messaggi in uscita e una regola firewall predefinita per negare tutto il traffico in entrata. Consulta: Utilizza le regole firewall VPC per le istruzioni su la creazione di regole firewall.

Sostituisci reti legacy

Se vuoi spostare singole istanze VM dalla tua legacy rete, consulta Migrazione di una VM tra reti.

Se hai una rete legacy esistente, puoi sostituirla con la rete VPC in uno dei due modi seguenti:

  • Strumento di conversione per una singola regione: utilizza l'API gcloud o l'API a regione singola strumento di conversione. Questo strumento converte una rete legacy in una modalità personalizzata rete VPC. Prima di avviare la conversione, Le risorse Google Cloud nella rete legacy devono trovarsi in una singola regione. Se la rete legacy contiene risorse in più regioni, incluse quelle arrestate VM, la conversione non va a buon fine. Dopo la conversione, la subnet nella nuova rete ha lo stesso intervallo di indirizzi IP interni dell'intera rete legacy. Dopo il la conversione sia completata, puoi usare tutte le funzionalità dalle reti, ad esempio la creazione di subnet a livello di regione. Per ulteriori informazioni la conversione, consulta l'articolo Conversione di una rete legacy a una singola regione in una rete VPC.

  • Migrazione manuale: ricrea le risorse nella tua rete legacy in un rete VPC. Per ulteriori informazioni, vedi Eseguire la migrazione manuale a un rete VPC.

Strumento di conversione per un'unica regione

Puoi convertire una rete legacy in una rete VPC in modalità personalizzata utilizzando lo strumento di conversione per un'unica regione. Durante la conversione, l'intervallo di indirizzi IP della rete legacy viene utilizzato per: configurare una subnet nella rete VPC convertita. Poiché un determinato una subnet può essere associata a una sola regione, lo strumento di conversione funziona solo se tutte le risorse nella rete legacy si trovano in un'unica regione.

Utilizzo dello strumento per convertire da una rete legacy a una rete VPC non interrompi il traffico di rete; le risorse continuano a funzionare normalmente. La conversione è unidirezionale, quindi non puoi ripristinare una rete precedente dopo in una rete VPC.

Se la tua rete legacy contiene cluster Google Kubernetes Engine, di cluster deve essere eseguito dopo la conversione per garantire che i componenti funzionino correttamente. Per ulteriori informazioni, consulta la sezione Conversione di una rete legacy che contiene GKE cluster.

Al termine della conversione, la nuova rete VPC funziona a qualsiasi altra rete VPC. Puoi aggiungere nuovi subnet e utilizza altre reti VPC le funzionalità di machine learning. Tuttavia, la subnet convertita ha lo stesso intervallo di indirizzi IP interni dell'intera rete legacy, per cui le nuove subnet devono essere create da altre più intervalli.

Le seguenti descrizioni descrivono nel dettaglio cosa succede alle risorse durante e conversione in blocco. La maggior parte delle risorse rimane invariata e fa riferimento alle alla subnet VPC anziché alla rete legacy.

Rete precedente
La rete legacy non viene eliminata, viene convertito in un VPC in ogni rete. L'intervallo IPv4 della rete legacy viene convertito nell'intervallo principale di un a una singola subnet in una rete VPC.
Rete VPC
Google Cloud converte la rete legacy in una modalità personalizzata rete VPC con una singola subnet la regione in cui si trovano le istanze VM. La rete VPC e la subnet hanno lo stesso nome della rete legacy originale.
Subnet
Google Cloud crea una subnet e la relativa route durante e conversione in blocco. La subnet viene creata nella regione in cui si trovano le istanze VM individuarlo. Google Cloud converte automaticamente risorse come VM regole di forwarding a livello di regione e gestori di gruppi di istanze alla subnet. La subnet ha lo stesso nome della rete legacy originale. Se la rete legacy non conteneva risorse, Google Cloud non per creare una subnet.
Istanze VM
Tutte le istanze con un'interfaccia di rete nella rete convertita faranno riferimento a appena creata.
Regole di forwarding
Tutte le regole di forwarding interno nella rete VPC faranno riferimento appena creata.
Route
Tutte le route statiche personalizzate rimangono invariate quando la rete viene convertita in un rete VPC. Se Google Cloud crea una nuova subnet, aggiungi una route generata dal sistema chiamata route subnet. Per ulteriori informazioni, consulta la sezione Tipi di route.
Regole firewall
Tutte le regole firewall esistenti rimangono invariate quando la rete viene convertita in rete VPC. Tutte le reti VPC hanno anche regole firewall implicite che non possono essere rimosse. Per ulteriori informazioni, vedi Regole implicite.
Gestori di gruppi di istanze e modelli di istanza
Tutti i modelli di istanza che hanno un'interfaccia di rete principale (nic0) quando fai riferimento alla rete legacy, farà riferimento alla subnet appena creata.
Tunnel e gateway VPN
I tunnel e i gateway VPN rimangono invariati e continuano a funzionare anche quando viene convertita in rete VPC.
Router Cloud
I router Cloud rimangono invariati e continuano a funzionare anche quando viene convertita in rete VPC.
Bilanciatori del carico
I bilanciatori del carico esistenti rimangono invariati e continuano a funzionare anche quando viene convertita in rete VPC.

Passaggi successivi