GCP: ¿por qué la NAT en la nube necesita un enrutador en la nube?

GCP: ¿por qué la NAT en la nube necesita un enrutador en la nube?

¿Por qué GCP Cloud NAT necesita BGP/Cloud Router?

ingrese la descripción de la imagen aquí

Documentación del enrutador en la nube

Cloud Router le permite intercambiar rutas dinámicamente entre su nube privada virtual (VPC) y las redes locales mediante el usoProtocolo de puerta de enlace fronteriza (BGP)

Descripción general de NAT en la nube

configurar una puerta de enlace NAT en un Cloud Router, que proporciona el plano de control para NAT y contiene los parámetros de configuración que usted especifique.

Cada puerta de enlace Cloud NAT está asociada con una única red de VPC, región y Cloud Router.

Según tengo entendido, NAT se asigna entre la dirección/puerto privado a la IP/puerto público y reenvía el paquete asignado a la puerta de enlace de Internet (para acceder a Internet). ¿Dónde y por qué entra en juego BGP (Cloud Router) en esta imagen?

Respuesta1

Existe una diferencia estructural entre la NAT típica y la NAT de Google Cloud. Las NAT típicas utilizan instancias de proxy NAT entre las instancias de la nube y su destino, pero en Google Cloud NAT, no hay proxy, sino que utiliza redes definidas por software donde se asigna un conjunto único de IP NAT y rangos de puertos a cada una de las instancias internas.Cloud Router se utiliza como la abstracción a la que se adjunta la configuración NAT.Tenga en cuenta que no requiere configuración de BGP cuando se utiliza para admitir Cloud NAT. Además, Cloud NAT no utiliza información de ASN. Las puertas de enlace Cloud NAT se pueden conectar a Cloud Routers que tengan cualquier ASN o que no tengan ningún ASN.
Controlaraquípara más información.

Respuesta2

Cloud NAT utiliza Cloud Router solo para agrupar información de configuración de NAT (plano de control). Cloud NAT no indica a un Cloud Router que utilice BGP ni que agregue rutas. tráfico NATno pasa porun Cloud Router (plano de datos).

https://cloud.google.com/nat/docs/set-up-network-address-translation

Respuesta3

Es porqueEnrutador en la nubeproporciona el plano de control paraNATy contiene los parámetros de configuración que usted especifique.

Se menciona claramenteaquí.

información relacionada