Teste e compartilhe seu conhecimento com nossa comunidade.
done
Tenha acesso a mais de 700 laboratórios, selos de habilidade e cursos
Informações gerais
Com a solução de VPN de alta disponibilidade do Cloud VPN, você conecta sua rede local à rede VPC com segurança usando uma conexão VPN IPsec em uma única região. A VPN de alta disponibilidade oferece um SLA de 99,99% de disponibilidade de serviço.
A VPN de alta disponibilidade é uma solução de VPC regional. Os gateways de VPN de alta disponibilidade têm duas interfaces, cada uma com o próprio endereço IP público. Quando você cria um gateway de VPN de alta disponibilidade, dois endereços IP públicos são escolhidos automaticamente em diferentes pools de endereços. Quando a VPN de alta disponibilidade é configurada com dois túneis, o Cloud VPN oferece um tempo de atividade de 99,99% de disponibilidade de serviço.
Neste laboratório, você vai criar uma VPC global chamada vpc-demo, com duas sub-redes personalizadas em e . Nessa VPC, você vai adicionar uma instância do Compute Engine em cada região. Depois disso, você criará outra VPC, chamada on-prem, para simular o data center no local do cliente. Nessa segunda VPC, você vai adicionar uma sub-rede na região e executar uma instância do Compute Engine. Em seguida, você vai adicionar uma VPN de alta disponibilidade e um roteador de nuvem em cada VPC e executar dois túneis em cada gateway da VPN de alta disponibilidade. Por fim, você vai testar a configuração para verificar o SLA de 99,99%.
Objetivos
Neste laboratório, você aprenderá a fazer o seguinte:
Criar duas instâncias e redes VPC
Configurar gateways da VPN de alta disponibilidade
Configurar o roteamento dinâmico com túneis VPN
Configurar o modo de roteamento dinâmico global
Verificar e testar a configuração do gateway da VPN de alta disponibilidade
Configuração e requisitos
Para cada laboratório, você recebe um novo projeto do Google Cloud e um conjunto de recursos por um determinado período e sem custos financeiros.
Faça login no Qwiklabs em uma janela anônima.
Confira o tempo de acesso do laboratório (por exemplo, 1:15:00) e finalize todas as atividades nesse prazo.
Não é possível pausar o laboratório. Você pode reiniciar o desafio, mas vai precisar refazer todas as etapas.
Quando tudo estiver pronto, clique em Começar o laboratório.
Anote as credenciais (Nome de usuário e Senha). É com elas que você vai fazer login no Console do Google Cloud.
Clique em Abrir Console do Google.
Clique em Usar outra conta, depois copie e cole as credenciais deste laboratório nos locais indicados.
Se você usar outras credenciais, vai receber mensagens de erro ou cobranças.
Aceite os termos e pule a página de recursos de recuperação.
Como começar o laboratório e fazer login no console
Clique no botão Começar o laboratório. Se for preciso pagar pelo laboratório, você verá um pop-up para selecionar a forma de pagamento.
Um painel aparece à esquerda contendo as credenciais temporárias que você precisa usar no laboratório.
Copie o nome de usuário e clique em Abrir console do Google.
O laboratório ativa os recursos e depois abre a página Escolha uma conta em outra guia.
Observação: abra as guias em janelas separadas, lado a lado.
Na página "Escolha uma conta", clique em Usar outra conta. A página de login abre.
Cole o nome de usuário que foi copiado do painel "Detalhes da conexão". Em seguida, copie e cole a senha.
Observação: é necessário usar as credenciais do painel "Detalhes da conexão". Não use suas credenciais do Google Cloud Ensina. Não use sua conta pessoal do Google Cloud, caso tenha uma neste laboratório (isso evita cobranças).
Acesse as próximas páginas:
Aceite os Termos e Condições.
Não adicione opções de recuperação nem autenticação de dois fatores (porque essa é uma conta temporária).
Não se inscreva em testes gratuitos.
Depois de alguns instantes, o console do Cloud abre nesta guia.
Observação: para acessar a lista dos produtos e serviços do Google Cloud, clique no Menu de navegação no canto superior esquerdo.
Ative o Google Cloud Shell
O Google Cloud Shell é uma máquina virtual com ferramentas de desenvolvimento. Ele tem um diretório principal permanente de 5 GB e é executado no Google Cloud.
O Cloud Shell oferece acesso de linha de comando aos recursos do Google Cloud.
No console do Cloud, clique no botão "Abrir o Cloud Shell" na barra de ferramentas superior direita.
Clique em Continuar.
O provisionamento e a conexão do ambiente podem demorar um pouco. Quando você estiver conectado, já estará autenticado, e o projeto estará definido com seu PROJECT_ID. Exemplo:
A gcloud é a ferramenta de linha de comando do Google Cloud. Ela vem pré-instalada no Cloud Shell e aceita preenchimento com tabulação.
Para listar o nome da conta ativa, use este comando:
Crie uma instância chamada on-prem-instance1 na região .
Observação: no comando abaixo, substitua por uma zona em , mas diferente da usada para criar a vpc-demo-instance1 na vpc-demo-subnet1 .
gcloud compute instances create on-prem-instance1 --machine-type=e2-medium --zone zone_name --subnet on-prem-subnet1
Tarefa 3: Configurar um gateway de VPN de alta disponibilidade
Nesta tarefa, você cria um gateway de VPN de alta disponibilidade em cada rede VPC e depois cria túneis de VPN de alta disponibilidade em cada gateway do Cloud VPN.
No Cloud Shell, crie uma VPN de alta disponibilidade na rede vpc-demo:
Nesta tarefa, você cria túneis de VPN entre os dois gateways. Para a configuração da VPN de alta disponibilidade, adicione dois túneis de cada gateway à configuração remota. Crie um túnel em interface0 e conecte-se a interface0 no gateway remoto. Em seguida, crie outro túnel em interface1 e conecte-se a interface1 no gateway remoto.
Ao executar túneis de VPN de alta disponibilidade entre duas VPCs do Google Cloud, é necessário garantir que o túnel em interface0 esteja conectado a interface0 no gateway da VPN remota. Da mesma forma, o túnel em interface1 precisa estar conectado a interface1 no gateway da VPN remota.
Observação: no seu ambiente, se você executar a VPN de alta disponibilidade em um gateway da VPN remota no local para um cliente, será possível se conectar usando uma das seguintes maneiras:
Dois dispositivos locais de gateway da VPN: cada um dos túneis das interfaces no gateway do Cloud VPN precisa estar conectado ao próprio gateway de peering.
Um único dispositivo local de gateway da VPN com duas interfaces: cada um dos túneis de cada interface no gateway do Cloud VPN precisa estar conectado à própria interface no gateway de peering.
Um único dispositivo local de gateway da VPN com uma única interface: os dois túneis de cada interface no gateway do Cloud VPN precisam estar conectados à mesma interface no gateway de peering.
Neste laboratório, você vai simular uma configuração local com os dois gateways de VPN no Google Cloud. Verifique se interface0 de um gateway se conecta a interface0 do outro e interface1 se conecta a interface1 do gateway remoto.
Tarefa 5: Criar um peering do protocolo de gateway de borda (BGP) para cada túnel
Nesta tarefa, você configura o peering do BGP para cada túnel de VPN entre a vpc-demo e a VPC on-prem. A VPN de alta disponibilidade exige roteamento dinâmico para permitir 99,99% de disponibilidade.
Crie a interface do roteador para tunnel0 na rede vpc-demo:
Nesta tarefa, você verifica as configurações do roteador nas duas VPCs. Você configura regras de firewall para permitir o tráfego entre cada VPC e verificar o status dos túneis. Você também verifica a conectividade particular pela VPN entre cada VPC e ativa o modo de roteamento global da VPC.
Acesse os detalhes do vpc-demo-router1 do Cloud Router para analisar as configurações:
A saída do túnel mostrará o status detalhado como Tunnel is up and running.
Verificar a conectividade particular na VPN
Acesse "Compute Engine" e observe a zona em que on-prem-instance1 foi criada.
Abra uma nova guia do Cloud Shell e insira o texto abaixo para se conectar via SSH à instância on-prem-instance1:
Substitua <zone_name> pela zona em que on-prem-instance1 foi criada.
Pressione Enter duas vezes para pular a criação de uma senha.
Da instância on-prem-instance1 na rede on-prem, para alcançar instâncias na rede vpc-demo, dê um ping em 10.1.1.2:
ping -c 4 10.1.1.2
Os pings deram certo. A saída será semelhante a esta:
PING 10.1.1.2 (10.1.1.2) 56(84) bytes of data.
64 bytes from 10.1.1.2: icmp_seq=1 ttl=62 time=9.65 ms
64 bytes from 10.1.1.2: icmp_seq=2 ttl=62 time=2.01 ms
64 bytes from 10.1.1.2: icmp_seq=3 ttl=62 time=1.71 ms
64 bytes from 10.1.1.2: icmp_seq=4 ttl=62 time=1.77 ms
--- 10.1.1.2 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 8ms
rtt min/avg/max/mdev = 1.707/3.783/9.653/3.391 ms
Roteamento global com VPN
A VPN de alta disponibilidade é um recurso regional e roteador de nuvem que, por padrão, só vê as rotas na região em que é implantado. Para alcançar instâncias em uma região diferente daquela do roteador de nuvem, ative o modo de roteamento global para a VPC. Isso permite que o roteador de nuvem veja e divulgue rotas de outras regiões.
Abra uma nova guia do Cloud Shell e atualize o modo de roteamento bgp de vpc-demo para GLOBAL:
gcloud compute networks update vpc-demo --bgp-routing-mode GLOBAL
Mude para a guia anterior do Cloud Shell que está com a sessão SSH aberta em execução e verifique os pings entre as instâncias na rede vpc-demo e na rede on-prem.
ping -c 3 10.1.1.2
A saída será semelhante a esta:
PING 10.1.1.2 (10.1.1.2) 56(84) bytes of data.
64 bytes from 10.1.1.2: icmp_seq=1 ttl=62 time=6.31 ms
64 bytes from 10.1.1.2: icmp_seq=2 ttl=62 time=1.13 ms
64 bytes from 10.1.1.2: icmp_seq=3 ttl=62 time=1.20 ms
--- 10.1.1.2 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 5ms
rtt min/avg/max/mdev = 1.132/2.882/6.312/2.425 ms
Os pings ainda são bem-sucedidos porque o tráfego agora é enviado pelo segundo túnel. Você configurou os túneis de VPN de alta disponibilidade.
Tarefa 8: (Opcional) Limpar o ambiente do laboratório
Nesta tarefa, você limpa os recursos que usou. Ela é opcional. Quando o laboratório terminar, todos os seus recursos e o projeto serão excluídos automaticamente. No entanto, você precisa saber como limpar os recursos no seu ambiente por conta própria para economizar custos e reduzir o uso de recursos.
Excluir túneis VPN
No Cloud Shell, digite os seguintes comandos para excluir os túneis restantes. Digite "y" para confirmar cada ação, quando solicitado:
Neste laboratório, você configurou gateways de VPN de alta disponibilidade. Também configurou o roteamento dinâmico com túneis de VPN e o modo de roteamento dinâmico global. Por fim, verificou que a VPN de alta disponibilidade está configurada e funcionando corretamente.
Finalize o laboratório
Clique em Terminar o laboratório após a conclusão. O Google Cloud Ensina remove os recursos usados e limpa a conta por você.
Você vai poder avaliar sua experiência no laboratório. Basta selecionar o número de estrelas, digitar um comentário e clicar em Enviar.
O número de estrelas indica o seguinte:
1 estrela = muito insatisfeito
2 estrelas = insatisfeito
3 estrelas = neutro
4 estrelas = satisfeito
5 estrelas = muito satisfeito
Feche a caixa de diálogo se não quiser enviar feedback.
Para enviar seu feedback, fazer sugestões ou correções, use a guia Suporte.
Copyright 2020 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.
Você vai receber uma notificação por e-mail quando ele estiver disponível
Ótimo!
Vamos entrar em contato por e-mail se ele ficar disponível
Configure duas VPCs e adicione um gateway de VPN de alta disponibilidade do Cloud em cada uma. Depois execute dois túneis em cada gateway da VPN para demonstrar a configuração do SLA de 99,99%.
Duração:
Configuração: 0 minutos
·
Tempo de acesso: 75 minutos
·
Tempo para conclusão: 75 minutos