Os transit routers conectam virtual private clouds (VPCs), virtual border routers (VBRs), conexões IPsec-VPN e instâncias do Cloud Connect Network (CCN) em uma rede empresarial unificada. Com tabelas de rotas personalizadas, políticas de roteamento e regras de encaminhamento de tráfego, os transit routers permitem a comunicação intrarregional, a conectividade inter-regional e o acesso à nuvem híbrida, oferecendo às empresas uma base flexível e escalável para redes em nuvem.
Redes na mesma região

O tráfego flui diretamente entre instâncias de rede na mesma região por meio de um transit router compartilhado, sem necessidade de conexões de peering entre VPCs individuais.
|
Caso de uso |
Anexe instâncias de rede na mesma região a um transit router para ativar a comunicação intrarregional. |
|
Operações principais |
Crie um transit router e anexe as instâncias de rede que precisam se comunicar. |
|
Referências |
Redes entre regiões

O tráfego parte de uma instância de rede em uma região para seu transit router local, atravessa a conexão inter-regional até um transit router na região de destino e alcança a instância de rede alvo.
|
Caso de uso |
Anexe instâncias de rede em diferentes regiões a transit routers e estabeleça uma conexão inter-regional entre eles para permitir a comunicação entre regiões. |
|
Procedimento |
Crie transit routers nas regiões a serem conectadas, anexe instâncias de rede a cada transit router e estabeleça uma conexão inter-regional entre os transit routers. |
|
Referências |
Redes de nuvem híbrida

O tráfego local entra na nuvem por meio de um VBR, instância CCN ou conexão IPsec-VPN — todos anexados a um transit router — e é roteado para a VPC de destino. Esse mesmo transit router permite que redes locais se comuniquem entre si pela nuvem.
|
Caso de uso |
Anexe VPCs, VBRs, instâncias CCN e conexões IPsec-VPN aos transit routers. Conecte VBRs, instâncias CCN e conexões IPsec-VPN às redes locais para viabilizar a comunicação entre ambientes de nuvem e locais, bem como entre redes locais. |
|
Procedimento |
Crie transit routers nas regiões de destino, anexe instâncias de rede a cada transit router e estabeleça uma conexão inter-regional entre os transit routers. |
|
Referências |
Redes de nível empresarial
Os transit routers oferecem suporte a roteamento personalizado, isolamento de rede e políticas de redirecionamento de tráfego, formando a base para projetos de rede corporativa.
Saída centralizada para a internet em múltiplas VPCs

O tráfego destinado à internet de todas as VPCs passa pelo transit router até uma única VPC voltada para a internet, responsável por gerenciar a conexão de saída. Essa abordagem consolida o gerenciamento de saída e reduz a superfície de ataque.
|
Caso de uso |
Roteie o tráfego destinado à internet de várias VPCs por meio de uma única VPC de saída usando políticas de roteamento personalizadas. Isso simplifica o gerenciamento de rede e melhora a segurança das cargas de trabalho. |
|
Procedimento |
Crie transit routers nas regiões de destino, anexe VPCs aos transit routers, estabeleça conexões inter-regionais entre os transit routers e crie tabelas de rotas e rotas personalizadas para encaminhar o tráfego destinado à internet para a VPC voltada para a internet. |
Comunicação segura entre VPCs

O tráfego não confiável entre VPCs é redirecionado para uma VPC de segurança dedicada para limpeza antes de chegar ao destino. O tráfego confiável segue diretamente, mantendo a sobrecarga de inspeção mínima.
|
Caso de uso |
Use políticas de roteamento personalizadas para separar o tráfego confiável do não confiável. Direcione o tráfego não confiável para uma VPC dedicada que executa serviços de segurança para limpeza antes que ele alcance o destino. |
|
Procedimento |
Crie transit routers nas regiões de destino, anexe VPCs aos transit routers, estabeleça conexões inter-regionais entre os transit routers e crie tabelas de rotas e rotas personalizadas para redirecionar o tráfego não confiável para a VPC de segurança. |
|
Referências |
Serviços compartilhados em várias instâncias CEN

O transit router de cada instância CEN conecta-se à VPC de serviços compartilhados e encaminha solicitações para ela. A VPC de serviços compartilhados atende a todas as instâncias CEN sem exigir uma conexão separada para cada uma.
|
Caso de uso |
Uma VPC pode ser anexada a vários transit routers. Se múltiplas instâncias CEN precisarem acessar serviços em uma VPC, anexe a VPC ao transit router de cada instância CEN. Os transit routers encaminham as solicitações de suas respectivas instâncias CEN para a VPC. |
|
Procedimento |
Anexe a VPC de serviços compartilhados ao transit router de cada instância CEN e adicione rotas em cada transit router para encaminhar solicitações dessa instância CEN para a VPC. |
|
Referências |
Usar serviços compartilhados em várias instâncias do Cloud Enterprise Network |