Транзитный шлюз

Распределённый маршрутизатор в К2 Облаке для организации связи между VPC, проектами, компаниями и корпоративными сетями  

Читать документацию
background image of product banner

Основные преимущества

Гибкая маршрутизация

Для каждого подключения можно задавать свои таблицы маршрутизации для гибкого управления трафиком между различными VPC.

Гибкая маршрутизация
Простая масштабируемость

Использование транзитного шлюза позволяет без значительных изменений в инфраструктуре добавлять новые VPC и подключать удалённую инфраструктуру через Direct Connect.

Простая масштабируемость
Динамические маршруты

Для упрощения настройки маршрутов в таблице маршрутизации транзитного шлюза можно включить функцию распространения маршрутов. Это автоматически добавит маршруты к подключенным VPC. 

Динамические маршруты
Безопасность и производительность

Данные между подключёнными VPC передаются напрямую и не выходят за периметр К2 Облака. Благодаря распределённой обработке трафика транзитный шлюз обеспечивает такую же скорость взаимодействия между ресурсами в разных VPC, как если бы они находились в одном VPC.

Безопасность и производительность

Сценарии использования

Связь между VPC и проектами

Организация взаимодействия между ресурсами в разных VPC, в том числе находящихся в других проектах и принадлежащих другим компаниям.

Гибридное облако

Использование транзитного шлюза в качестве агрегатора для подключения к К2 Облаку различных типов инфраструктур — on premise, частных или публичных облаков — через выделенные соединения Direct Connect.

Контроль трафика

Организация Security VPC для инспекции всего трафика, направляемого в другие VPC или инфраструктуру, подключённую через Direct Connect.

Сложные сетевые топологии

Упрощение проектирования и реализации в облаке сложных сетей любого масштаба за счёт оптимизации архитектуры.

Как начать использовать

01
Создайте ресурсы

Создайте транзитный маршрутизатор и подключения в каждом из связываемых VPC.

02
Настройте маршрутизацию

Задайте маршруты в таблицах маршрутизации в VPC и на транзитном шлюзе.

03
Разрешите необходимый трафик

Чтобы виртуальные машины могли обмениваться трафиком, разрешите его в назначенных им группах безопасности.

Подробная инструкция

Часто задаваемые вопросы

Можно ли подключить VPC с одинаковыми CIDR?

Транзитные шлюзы не поддерживают маршрутизацию между VPC с перекрывающимися диапазонами IP-адресов.

Как ограничить доступ к VPC через транзитный шлюз?

По умолчанию каждому подключению к транзитному шлюзу назначается основная таблица маршрутизации транзитного шлюза. Однако вы можете назначить свою таблицу маршрутизации подключению, через которое VPC присоединяется к шлюзу. Это позволяет создавать изолированные сети в рамках транзитного шлюза аналогично использованию PBR (Policy Based Routing) в классических сетях.

Можно ли подключить шлюз Direct Connect к транзитному шлюзу, если он относится к другой учётной записи?

Да, это возможно. Однако такую ассоциацию может создать только владелец транзитного шлюза.

Зачем нужны стыковочные подсети при подключении VPC к транзитному шлюзу?

Стыковочные подсети (attachment subnets) служат точками входа и выхода для трафика, проходящего через транзитный шлюз. Это обеспечивает дополнительный уровень изоляции сетевого трафика, предотвращая нежелательный доступ между различными сетевыми сегментами.

Если просто подключить подсеть непосредственно к транзитному шлюзу, то входящие правила назначенного ей ACL не будут применяться к трафику, поступающему из транзитного шлюза, так как такой трафик не будет попадать на МСЭ Network ACL.

Не нашли ответ на свой вопрос?
Задайте его нам, заполнив форму, и мы оперативно ответим на него

Истории успеха

Why we

Почему K2 Cloud

01
К2 Облако
Постоянно совершенствуем облачную платформу собственной разработки.
02
Комплексные проекты для крупного бизнеса
Интегрируем инфраструктуру, данные и приложения для решения ваших бизнес-задач. Успешно реализовано более 400 проектов.
03
Безопасность на всех уровнях
Cоответствие платформы PCI DSS 4.0, ГОСТ Р 57580.1–2017, 152-ФЗ до УЗ-1. Облачные сервисы ИБ.
04
Professional Services Team
Проектируем, внедряем и сопровождаем облачные инфраструктуры для ваших бизнес-сервисов.

Сопутствующие продукты

Облачные сети (VPC)
Облачные сети (VPC)
Виртуальное частное облако с изолированной сетевой средой для запуска облачных ресурсов и сервисов
Подробнее
VPN
VPN
Безопасное подключение локальной инфраструктуры к облачной сети через отказоустойчивые VPN-соединения
Подробнее
Сервис выделенных соединений Direct Connect
Сервис выделенных соединений Direct Connect
Прямое высокоскоростное подключение к облаку с резервированием и агрегацией каналов
Подробнее

Продолжая использовать сайт k2.cloud, Вы соглашаетесь на обработку персональных данных, собираемых с использованием файлов cookie, а также посредством метрических программ «Яндекс Метрика», «ВК Реклама». Более подробная информация – в политике обработки и использования cookie-файлов.