Checkpoints
Create a VM in each VPC
/ 50
Create a hub and spoke using NCC
/ 50
Implementar um hub e spoke usando o NCC
- Visão geral
- Configuração e requisitos
- Tarefa 1: conhecer a rede pré-configurada
- Tarefa 2: criar uma VM em cada VPC
- Tarefa 3: testar a conectividade
- Tarefa 4: criar um hub e spoke usando o NCC
- Tarefa 5: testar a conectividade novamente
- Tarefa 6: conhecer a ferramenta Topologia de rede
- Parabéns!
- Finalize o laboratório
Visão geral
Neste laboratório, você vai criar e implementar uma topologia de rede clássica de hub e spoke. Seu ambiente pré-configurado inclui três redes VPC: um hub central e duas ramificações (spoke1 e spoke2). Você vai criar máquinas virtuais (VMs) em cada rede para testar a conectividade.
Comece verificando a conectividade entre as VMs dentro e entre VPCs. Em seguida, use o NCC para implementar um hub e um spoke. Teste a conectividade novamente para confirmar se sua arquitetura de hub e spoke está totalmente funcional.
Objetivos
Neste laboratório, você aprenderá a fazer o seguinte:
- Configurar VMs em diferentes VPCs.
- Testar a conectividade entre redes antes de implementar um hub e spoke.
- Usar o NCC para criar um hub e um spoke.
- Testar a conectividade depois de implementar um hub e spoke.
- Usar a Topologia de rede para visualizar métricas do tráfego entre entidades.
Configuração e requisitos
Para cada laboratório, você recebe um novo projeto do Google Cloud e um conjunto de recursos por um determinado período e sem custos financeiros.
-
Faça login no Qwiklabs em uma janela anônima.
-
Confira o tempo de acesso do laboratório (por exemplo,
1:15:00
) e finalize todas as atividades nesse prazo.
Não é possível pausar o laboratório. Você pode reiniciar o desafio, mas vai precisar refazer todas as etapas. -
Quando tudo estiver pronto, clique em Começar o laboratório.
-
Anote as credenciais (Nome de usuário e Senha). É com elas que você vai fazer login no Console do Google Cloud.
-
Clique em Abrir Console do Google.
-
Clique em Usar outra conta, depois copie e cole as credenciais deste laboratório nos locais indicados.
Se você usar outras credenciais, vai receber mensagens de erro ou cobranças. -
Aceite os termos e pule a página de recursos de recuperação.
Tarefa 1: conhecer a rede pré-configurada
A rede hub-vpc com hub-subnet, spoke1-vpc com spoke1-subnet e spoke2-vpc com spoke2-subnet junto com regras de firewall para tráfego de protocolo RDP, SSH e ICMP foram configuradas para você.
-
No Menu de navegação () do console do Google Cloud, clique em Rede VPC > Redes VPC.
Observe as redes hub-vpc, spoke1-vpc e spoke2-vpc com suas subredes: hub-subnet, spoke1-subnet e spoke2-subnet.Todo projeto do Google Cloud começa com a rede default. Além disso, as redes hub-vpc, spoke1-vpc e spoke2-vpc foram criadas para você como parte do seu diagrama de rede.
Crie uma VM em hub-subnet, spoke1-subnet e spoke2-subnet.
Conheça as regras de firewall
-
No Menu de navegação (), clique em Rede VPC > Firewall.
Encontre as regras de firewall app-allow-icmp e app-allow-ssh-rdp.Elas já foram criadas para você.
Tarefa 2: criar uma VM em cada VPC
- No Menu de navegação, clique em Compute Engine > Instâncias de VM.
- Clique em Criar instância.
- Especifique o Nome como hub-vm.
- Clique em Gerenciamento, segurança, discos, rede, locatário único para acessar as opções avançadas.
- Clique em Rede.
- Em Interfaces de rede, clique em default. No menu suspenso Rede, selecione hub-vpc.
- Clique em Criar.
Repita o processo para criar uma VM spoke1-vm em spoke1-vpc
e uma VM spoke2-vm em spoke2-vpc
.
Clique em Verificar meu progresso para conferir o objetivo.
Tarefa 3: testar a conectividade
spoke1-vm e spoke2-vm estão em duas VPCs diferentes. Vamos testar a conectividade entre elas.
- Na página Instâncias de VM, para spoke1-vm, copie o endereço IP interno.
- Na página Instâncias de VM, para spoke2-vm, clique em SSH.
- Execute este comando:
Saiba como o ping falha. Isso deve executar ou exibir 100% de perda de pacote. Pressione Ctrl+C para interromper o comando.
- Agora use o SSH em spoke1-vm para testar a conectividade entre spoke1-vm e spoke2-vm:
Saiba como o ping falha. Isso deve executar ou exibir 100% de perda de pacote. Pressione Ctrl+C para interromper o comando.
Tarefa 4: criar um hub e spoke usando o NCC
O Network Connectivity Center permite criar spokes VPC para conectar redes VPC para conectividade de malha completa.
- Na barra de título do console do Google Cloud, digite Network Connectivity Center no campo de pesquisa e clique em Network Connectivity Center na seção Produtos e página.
- Clique em Criar hub.
- Insira my-hub em Nome do hub.
- Clique em Próxima etapa.
- Clique em Adicionar um spoke.
- Insira spoke1 para o primeiro Nome de spoke.
- Selecione Rede VPC como o Tipo de spoke.
- Para adicionar uma rede VPC ao spoke, selecione spoke1-vpc.
- Clique em "Concluído".
- Clique em Adicionar um spoke para adicionar um segundo spoke.
- Insira spoke2 para o segundo Nome de spoke.
- Selecione Rede VPC como o Tipo de spoke.
- Selecione spoke2-vpc como a rede VPC para este spoke.
- Clique em "Concluído".
- Quando terminar de adicionar spokes, clique em Criar.
Clique em Verificar meu progresso para conferir o objetivo.
Tarefa 5: testar a conectividade novamente
Os spokes VPC reduzem a complexidade operacional da gestão das conexões de peering de rede VPC entre pares usando spokes VPC e o modelo de gerenciamento de conectividade centralizado. Agora teste novamente a conectividade entre as VMs a partir dos spokes.
Essa parte já foi pré-configurada para este laboratório. Você precisará usar o SSH na VM e executar o comando a seguir para configurar o ambiente.
-
No menu de navegação, clique em Compute Engine > Instâncias de VM.
-
Selecione o botão SSH ao lado de spoke1-vm para usar o SSH na VM.
-
Se aparecer a mensagem "Permitir que o SSH no navegador se conecte a VMs", clique em Autorizar.
-
Execute este comando:
- Repita as etapas anteriores para spoke2-vm.
Tarefa 6: conhecer a ferramenta Topologia de rede
A Topologia de rede é uma ferramenta de visualização que mostra a topologia da sua infraestrutura de rede. Também é possível ver métricas e detalhes do tráfego de rede para outras redes VPC compartilhadas e tráfego entre regiões.
Para cada hierarquia da Topologia de rede, o console do Google Cloud exibe uma única métrica para entidades de instância da máquina virtual (VM) do Compute Engine e entidades de região, bem como para conexões.
- No console do Google Cloud, acesse a página Topologia de rede.
- Passe o cursor sobre uma entidade para exibir o ícone Expandir ou Recolher.
- Na seção Métricas e insights, selecione um insight entre as opções.
Parabéns!
Neste laboratório, você implementou uma topologia de rede clássica de hub e spoke. Você criou máquinas virtuais (VMs) em cada rede para testar a conectividade.
Começou verificando a conectividade entre as VMs dentro e entre VPCs. Em seguida, usou o NCC para implementar um hub e um spoke. Você testou a conectividade novamente para confirmar se a arquitetura de hub e spoke estava totalmente funcional.
Finalize o laboratório
Clique em Terminar o laboratório após a conclusão. O Google Cloud Ensina remove os recursos usados e limpa a conta por você.
Você vai poder avaliar sua experiência no laboratório. Basta selecionar o número de estrelas, digitar um comentário e clicar em Enviar.
O número de estrelas indica o seguinte:
- 1 estrela = muito insatisfeito
- 2 estrelas = insatisfeito
- 3 estrelas = neutro
- 4 estrelas = satisfeito
- 5 estrelas = muito satisfeito
Feche a caixa de diálogo se não quiser enviar feedback.
Para enviar seu feedback, fazer sugestões ou correções, use a guia Suporte.
Copyright 2020 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.