Network Connectivity Center を使用すると、ネットワーク接続にハブ アンド スポーク アーキテクチャを使用できます。Network Connectivity Center の詳細については、Network Connectivity Center の概要をご覧ください。ルーター アプライアンスの詳細については、ルーター アプライアンスの概要をご覧ください。
ルーター アプライアンス インスタンスをホストする VM は、両方の VPC ネットワークにインターフェースがあります。各インターフェースを使用してルーター アプライアンス スポークが作成されています。
ルーター アプライアンス インスタンスは、合計で 4 つの Border Gateway Protocol(BGP)ピアリング セッションに参加します。VPC ネットワーク A では、Cloud Router A がルーター アプライアンス インスタンスとのセッションを 2 つ確立します。VPC ネットワーク B では、Cloud Router B がルーター アプライアンス インスタンスとのセッションを 2 つ確立します。
このシナリオでは、Cloud Router A はファイアウォール ルーター アプライアンスを介して 192.168.10.0/24 サブネットを学習します。このルートは、VPC ネットワーク A のルーティング テーブルにインストールされます。同様に、Cloud Router B はファイアウォールのルーター アプライアンスを介して 10.1.3.0/24 サブネットを学習し、このルートが VPC ネットワーク B のルーティング テーブルにインストールされます。これで、アプライアンスに定義したファイアウォール ルールに従って、VM A と VM B が通信できるようになりました。
このようなルーター アプライアンスの使用方法は、すべての Google Cloudリージョンでサポートされています。
ファイアウォール アプライアンスの使用(クリックして拡大)
この方法でルーター アプライアンスのスポークを設定するには、サードパーティ アプライアンスを使用して接続を確立するの手順を行います。「 Google Cloudへの接続」ではサイトツークラウド接続のシナリオについて説明していますが、Network Connectivity Center の手順は上図と同じです。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-09-04 UTC。"],[],[],null,["# VPC-to-VPC topology that uses a third-party appliance\n\nNetwork Connectivity Center lets you use a third-party network virtual appliance to\nestablish connectivity between your\nVirtual Private Cloud (VPC) networks. To establish this type of\nconnectivity, you use the Router appliance feature. Using\nRouter appliance in this way is supported in all Google Cloud regions.\n\nWhen you use Router appliance, you install the image of a virtual appliance\non a Compute Engine virtual machine (VM) that uses Border Gateway Protocol\n(BGP). We recommend using an image provided by a\n[supported Network Connectivity Center partner](/network-connectivity/docs/network-connectivity-center/partners).\nFor more information about Router appliance, see the\n[Router appliance overview](/network-connectivity/docs/network-connectivity-center/concepts/ra-overview).\n\nThis page uses a firewall appliance as an example. However, you could use the\ntopology described on this page when setting up an SD-WAN router, a\nload-balancing appliance, or another type of device.\n\nNetwork Connectivity Center lets you use a hub-and-spoke architecture for network\nconnectivity. For information about Network Connectivity Center, see the\n[Network Connectivity Center overview](/network-connectivity/docs/network-connectivity-center/concepts/overview). For more\ninformation about Router appliance, see the\n[Router appliance overview](/network-connectivity/docs/network-connectivity-center/concepts/ra-overview).\n\nSample topology\n---------------\n\nIn the following topology, the router appliance instance hosts a firewall\nappliance image. The firewall appliance mediates connectivity between\ntwo Virtual Private Cloud (VPC) networks.\n\nThe VM that hosts the router appliance instance has interfaces in both\nVPC networks. Each interface has been used to create a\nRouter appliance spoke.\n\nThe router appliance instance engages in a total of four Border\nGateway Protocol (BGP) peering sessions: In VPC network A,\nCloud Router A establishes two sessions with the router appliance instance.\nIn VPC network B, Cloud Router B establishes two sessions\nwith the router appliance instance.\n\nIn this scenario, Cloud Router A learns the 192.168.10.0/24 subnet through\nthe firewall Router appliance. This route is installed on the routing table\nin VPC network A. Similarly, Cloud Router B learns the\n10.1.3.0/24 subnet through the firewall Router appliance, and the route is\ninstalled on the routing table in VPC network B. Now, VM A\nand VM B can communicate---subject to the firewall rules that you've\ndefined for your appliance.\n\nUsing Router appliance in this way is supported in all Google Cloud\nregions.\n[](/static/network-connectivity/docs/network-connectivity-center/images/firewall-topology.svg) Use a firewall appliance (click to enlarge) **Note:** This topology would also work for a scenario where you want to use an SD-WAN router, a load balancer, or some other type of appliance in two VPC networks.\n\nTo set up Router appliance spokes in this way, follow the procedure in\n[Establish connectivity by using a third-party appliance](/network-connectivity/docs/network-connectivity-center/how-to/connect-site-to-cloud).\nAlthough \"Connect to Google Cloud\" describes a site-to-cloud connectivity\nscenario, the Network Connectivity Center steps are the same as in the preceding diagram.\n\nWhat's next\n-----------\n\n- To create hubs and spokes, see [Working with hubs and spokes](/network-connectivity/docs/network-connectivity-center/how-to/working-with-hubs-spokes).\n- To view a list of partners whose solutions are integrated with Network Connectivity Center, see [Network Connectivity Center partners](/network-connectivity/docs/network-connectivity-center/partners).\n- To find solutions for Router appliance issues, see [Troubleshooting](/network-connectivity/docs/network-connectivity-center/support/troubleshooting#troubleshooting-ra).\n- To get details about API and `gcloud` commands, see [APIs and reference](/network-connectivity/docs/network-connectivity-center/apis)."]]