Questo lab pratico ti mostrerà come creare una VPN sicura e ad alta velocità effettiva e testarne la velocità.
La comunicazione sicura tra Google Cloud e altri cloud o sistemi on-premise è un'esigenza comune critica. Fortunatamente, Google Cloud semplifica la creazione di reti private virtuali (VPN) IPsec (Internet Protocol security) sicure per raggiungere questo obiettivo. Se un singolo tunnel non fornisce la velocità effettiva necessaria, Google Cloud può distribuire facilmente il traffico su più tunnel per offrire larghezza di banda aggiuntiva.
Obiettivi
Creare la VPN
Crea un Virtual Private Cloud (VPC) denominato cloud per simulare la tua rete Google Cloud e un VPC denominato on-prem (on-premise) per simulare una rete esterna.
Crea gateway VPN, regole di forwarding e indirizzi per il VPC cloud.
Crea un tunnel per la nuova VPN e instrada il traffico al suo interno.
Ripeti il processo di creazione della VPN per il VPC on-prem, creando una seconda VPN.
Testare le VPN
Crea una macchina virtuale (VM) utilizzando Compute Engine per i test di carico della velocità effettiva.
Testa la velocità di throughput di una singola VPN utilizzando iperf.
Prerequisiti
Rivedi ed esercitati a creare una VPN utilizzando Google Cloud.
In questa soluzione utilizzerai 10.0.1.0/24 e la regione .
Attività 2: crea il VPC on-prem
In questa sezione crea una simulazione del tuo VPC on-prem o di qualsiasi rete che vuoi connettere a cloud. In pratica avrai già delle risorse qui, ma per creare tunnel e convalidare le configurazioni, segui questi passaggi.
In Cloud Shell crea un nuovo VPC della subnet personalizzato associato al tuo progetto denominato on-prem eseguendo:
Esegui il codice sotto per abilitare SSH e icmp per gli host nel VPC on-prem, poiché avrai bisogno di una shell sicura per comunicare con le VM durante il test di carico:
Specifica il prefisso della subnet per la regione utilizzando il comando seguente:
gcloud compute networks subnets create on-prem-central \
--network on-prem --range 192.168.1.0/24 --region {{{project_0.default_region |REGION}}}
Nota: in questo esempio assegni `192.168.1.0/24` alla regione .
Crea due VPC personalizzati con subnet e regole firewall.
Attività 3: crea i gateway VPN
Ogni ambiente richiede gateway VPN per comunicazioni esterne sicure. Segui questi passaggi per creare i gateway iniziali per i tuoi VPC cloud e on-prem:
In Cloud Shell crea un gateway VPN denominato on-prem-gw1 nel VPC on-prem e nella regione :
Attività 4: crea un tunnel VPN basato su route tra le reti Google Cloud e locale
Ciascun gateway VPN necessita di un indirizzo IP esterno statico in modo che i sistemi esterni al VPC possano comunicare con i gateway. Ora creerai indirizzi IP e route sui VPC cloud e on-prem.
In Cloud Shell alloca l'IP per il gateway VPN cloud-gw1:
Utilizza lo stesso metodo per creare regole di forwarding del firewall per il tunnel IPsec sul VPC on-prem. Questo passaggio consente al tunnel IPsec di uscire dai firewall:
Inoltra il traffico UDP:4500, che trasporta il traffico criptato da on-prem-gw1:
gcloud compute forwarding-rules create on-prem-fr-udp4500 --ip-protocol UDP --ports 4500 \
--address $on_prem_gw_ip --target-vpn-gateway on-prem-gw1 --region {{{project_0.default_region |REGION}}}
Crea due gateway VPN e le necessarie regole di forwarding.
Normalmente dovresti generare un secret per il passaggio successivo, in cui crei e convalidi i tunnel on-prem-tunnel1 e cloud-tunnel1. Per dettagli su come creare e archiviare in modo sicuro i secret, consulta la guida concettuale Panoramica di Secret Manager. Per ora limitati a usare la stringa "sharedsecret".
Crea un tunnel per la rete locale on-prem-tunnel1 e per la rete basata su cloud cloud-tunnel1. Ciascuna rete deve avere un gateway VPN e i secret devono corrispondere. Nei due comandi seguenti, in cui, in uno scenario di produzione, sostituiresti [MY_SECRET] con il secret che hai generato, sostituiscilo con "sharedsecret"
A questo punto, hai stabilito un percorso sicuro tra i VPC on-prem e cloud. Per testare la velocità effettiva utilizza iperf, uno strumento open source per testare il carico di rete. Per eseguire il test, avrai bisogno di una VM in ogni ambiente, una per inviare il traffico e l'altra per riceverlo, e le creerai successivamente.
Test di carico su VPN singola
Ora creerai una macchina virtuale per il VPC cloud denominata cloud-loadtest. Questo esempio utilizza un'immagine Debian Linux per il sistema operativo.
Nota: se hai un progetto esistente, ometti pure questo passaggio e utilizza le risorse esistenti. La larghezza di banda per una VM è di 2 Gbps * vCPU, quindi ti serviranno almeno 4 vCPU.
Crea una macchina virtuale per il VPC on-prem denominata on-prem-loadtest. Questo esempio utilizza la stessa immagine Debian del VPC cloud. Ometti questo passaggio se disponi di risorse esistenti.
sostituisci [region] con la regione specificata durante la creazione del tunnel.
Se riscontri problemi con la sezione Test di carico su VPN singola:
Assicurati di aver installato iperf su entrambe le VM.
In caso di errore di connessione rifiutata, verifica quanto segue:
Regole firewall per le reti create (tcp:5001)
Il server è correttamente in esecuzione su on-prem-loadtest
Stai tentando di connetterti al server tramite cloud-loadtest
Se stai cercando di visualizzare le regole di forwarding che hai creato nella console:
Nel menu di navigazione vai alla sezione Networking.
Fai clic su Connettività di rete > VPN.
Fai clic sul gateway Cloud VPN per visualizzare la pagina dei dettagli del gateway Cloud VPN.
Complimenti!
Completa la Quest
Questi self-paced lab fanno parte delle Quest Network Performance and Optimization e Security & Identity Fundamentals. Una Quest è una serie di lab collegati tra loro che formano un percorso di apprendimento. Il completamento di una Quest ti permette di ottenere un badge come riconoscimento dell'obiettivo raggiunto. Puoi rendere pubblici i tuoi badge inserendone i link nel tuo CV online o sui social media. Iscriviti a una delle Quest contenenti questo lab e ricevi subito un riconoscimento per averlo completato. Fai riferimento al catalogo Google Cloud Skills Boost per tutte le Quest disponibili.
Segui il prossimo lab
Continua la Quest con Cloud CDN o dai un'occhiata a questi suggerimenti:
Prova le altre funzionalità di Google Cloud. Dai un'occhiata ai nostri tutorial.
Formazione e certificazione Google Cloud
… per utilizzare al meglio le tecnologie Google Cloud. I nostri corsi ti consentono di sviluppare competenze tecniche e best practice per aiutarti a metterti subito al passo e avanzare nel tuo percorso di apprendimento. Offriamo vari livelli di formazione, dal livello base a quello avanzato, con opzioni di corsi on demand, dal vivo e virtuali, in modo da poter scegliere il più adatto in base ai tuoi impegni. Le certificazioni ti permettono di confermare e dimostrare le tue abilità e competenze relative alle tecnologie Google Cloud.
Ultimo aggiornamento del manuale: 10 gennaio 2024
Ultimo test del lab: 10 gennaio 2024
Copyright 2025 Google LLC. Tutti i diritti riservati. Google e il logo Google sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.
I lab creano un progetto e risorse Google Cloud per un periodo di tempo prestabilito
I lab hanno un limite di tempo e non possono essere messi in pausa. Se termini il lab, dovrai ricominciare dall'inizio.
In alto a sinistra dello schermo, fai clic su Inizia il lab per iniziare
Utilizza la navigazione privata
Copia il nome utente e la password forniti per il lab
Fai clic su Apri console in modalità privata
Accedi alla console
Accedi utilizzando le tue credenziali del lab. L'utilizzo di altre credenziali potrebbe causare errori oppure l'addebito di costi.
Accetta i termini e salta la pagina di ripristino delle risorse
Non fare clic su Termina lab a meno che tu non abbia terminato il lab o non voglia riavviarlo, perché il tuo lavoro verrà eliminato e il progetto verrà rimosso
Questi contenuti non sono al momento disponibili
Ti invieremo una notifica via email quando sarà disponibile
Bene.
Ti contatteremo via email non appena sarà disponibile
Un lab alla volta
Conferma per terminare tutti i lab esistenti e iniziare questo
Utilizza la navigazione privata per eseguire il lab
Utilizza una finestra del browser in incognito o privata per eseguire questo lab. In questo modo eviterai eventuali conflitti tra il tuo account personale e l'account Studente, che potrebbero causare addebiti aggiuntivi sul tuo account personale.
In questo lab imparerai come creare una VPN sicura e ad alta velocità effettiva e testarne la velocità.
Durata:
Configurazione in 0 m
·
Accesso da 60 m
·
Completamento in 60 m