本頁面說明如何在連至 Network Connectivity Center (NCC) 中樞的指定區域中,建立 NCC 閘道輪輻資源。
控制台
前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。
在專案選單中,選取要建立 Spoke 的專案。
按一下「Spokes」分頁標籤。
按一下「新增輪輻」。
在「選取中心」部分,按照以下方式選取中心位置:
- 如要將新 Spoke 連結至同一專案中的 Hub,請選取「In project」
PROJECT_NAME,然後從清單中選取 Hub 名稱。 - 選擇拓撲:
- 如果是 NCC Gateway 的新部署作業,請選擇「混合式檢查拓撲」
- 如果是棕地部署,可以使用現有的星狀或網狀拓撲。
- 如要將新 Spoke 連結至同一專案中的 Hub,請選取「In project」
輸入「Spoke 名稱」,並視需要輸入「說明」。
選取「NCC Gateway」做為「Spoke type」(輪輻類型)。
如果您使用混合檢查拓撲,NCC 閘道輪輻只能屬於閘道群組。如要進一步瞭解輪輻群組,請參閱「輪輻群組」。
選擇要部署閘道 Spoke 的區域。
選擇閘道輪輻的匯總容量 (以 Gbps 為單位)。
支援的容量值為 1、10 或 100。
在「保留的 IP 範圍」欄位中,輸入用於為這個閘道分配支援基礎架構的 IP 位址範圍區塊,例如
10.1.2.0/23。IP 位址區塊必須是
/23範圍。這個 IP 位址區塊不得與閘道可通訊的任何輪輻或對等互連網路中的子網路重疊。IP 位址範圍不得位於
100.64.0.0/10區塊內,因為這是保留給網際網路服務供應商 (ISP) 基礎架構使用的空間。您無法變更已指派的 IP 位址範圍。部分 IP 位址範圍保留給 SSE 合作夥伴。
選用:如要將從 NCC 閘道 advertise 至中樞的路由新增至中樞,請在「從 NCC 閘道 advertise 至中樞的路由」部分執行下列操作:
- 輸入路線名稱。
- 輸入路徑的「IP 範圍」。
- 輸入路徑的「Priority」(優先等級)。
如要新增其他路徑,請按一下「新增路徑」,然後重複輸入「路徑名稱」的程序。
按一下 [完成]。
如要新增更多輪輻,請按一下「新增輪輻」,然後再次開始程序,首先輸入「輪輻名稱」。
新增完所有輪輻後,請按一下「建立」。NCC 頁面會更新,顯示您建立的 Spoke 詳細資料。
建立 Spoke 後,您可以將 Spoke 與 Cloud Router 建立關聯。如要這麼做,請按一下剛建立的 Spoke。 在「Spoke details」(Spoke 詳細資料) 頁面中,按一下「Add Cloud Router」(新增 Cloud Router)。然後按照操作說明建立 Cloud Router。
您也可以按一下「Secure Access Connect attachments」(Secure Access Connect 連結),然後按照指示建立 Secure Access Connect 連結,將其附加至 Secure Access Connect。
gcloud
使用 gcloud network-connectivity spokes gateways create 指令:
gcloud network-connectivity spokes gateways create SPOKE_NAME \
--region=REGION \
--hub=HUB \
--capacity=CAPACITY \
--ip-range-reservations=IP_RANGE \
--group=SPOKE_GROUP
替換下列值:
SPOKE_NAME:Spoke 名稱REGION:要部署 NCC 閘道的區域HUB:輪輻的中心名稱CAPACITY:閘道 Spoke 的容量 (以 Gbps 為單位)支援的容量值為 1、10 或 100。
IP_RANGE:用於為這個閘道分配支援基礎架構的 IP 位址範圍區塊,例如10.1.2.0/23IP 位址區塊必須是 /23 範圍。這個 IP 位址區塊不得與閘道可通訊的任何輪輻或對等互連網路中的子網路重疊。
IP 位址範圍不得位於
100.64.0.0/10區塊內,因為這是保留給網際網路服務供應商 (ISP) 基礎架構使用的空間。您無法變更已指派的 IP 位址範圍。部分 IP 位址範圍保留給 SSE 合作夥伴。
SPOKE_GROUP:輪輻的輪輻群組。這項設定會因中樞採用的拓撲而異。
API
如要建立 NCC 閘道輪輻,請使用 projects.locations.spokes.create 方法。
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
{
"hub":"HUB_NAME",
"location" : LOCATION,
"gateway": {
"ip_range_reservation": IP_RANGE,
"capacity": CAPACITY
"group": SPOKE_GROUP
},
}
替換下列值:
PROJECT_ID:包含新 Spoke 的專案 IDSPOKE_NAME:Spoke 名稱HUB_NAME:要將 Spoke 連接至的 Hub 名稱LOCATION:要部署 NCC 閘道的區域IP_RANGE:用於為這個閘道分配支援基礎架構的 IP 位址範圍區塊,例如10.1.2.0/23IP 位址區塊必須是 /23 範圍。這個 IP 位址區塊不得與閘道可通訊的任何輪輻或對等互連網路中的子網路重疊。
IP 位址範圍不得位於
100.64.0.0/10區塊內,因為這是保留給網際網路服務供應商 (ISP) 基礎架構使用的空間。您無法變更已指派的 IP 位址範圍。部分 IP 位址範圍保留給 SSE 合作夥伴。
CAPACITY:閘道 Spoke 的容量 (以 Gbps 為單位)支援的容量值為 1、10 或 100。
SPOKE_GROUP:輪輻的輪輻群組。這個群組會因中樞使用的拓撲而異。詳情請參閱「連線拓撲」。