Cette page explique comment créer une ressource de spoke de passerelle NCC dans une région spécifiée connectée au hub Network Connectivity Center (NCC).
Console
Dans la console Google Cloud , accédez à la page Network Connectivity Center.
Dans le menu "projet", sélectionnez le projet dans lequel vous souhaitez créer le spoke.
Cliquez sur l'onglet Spokes.
Cliquez sur Ajouter des spokes.
Dans la section Sélectionner un hub, sélectionnez l'emplacement du hub comme suit :
- Pour associer le nouveau spoke à un hub hébergé dans le même projet, sélectionnez Dans le projet
PROJECT_NAMEet sélectionnez le nom du hub dans la liste. - Choisissez une topologie :
- Pour un déploiement greenfield de la passerelle NCC, choisissez Topologie d'inspection hybride.
- Pour un déploiement brownfield, vous pouvez utiliser la topologie en étoile ou maillée existante.
- Pour associer le nouveau spoke à un hub hébergé dans le même projet, sélectionnez Dans le projet
Saisissez un Nom de spoke et, éventuellement, une Description.
Sélectionnez Passerelle NCC comme Type de spoke.
Si vous utilisez une topologie d'inspection hybride, un spoke de passerelle NCC ne peut appartenir qu'au groupe de passerelles. Pour en savoir plus sur les groupes de spokes, consultez la section Groupes de spokes.
Choisissez la région dans laquelle vous souhaitez déployer le spoke de passerelle.
Choisissez la capacité agrégée du spoke de la passerelle, en Gbit/s.
Les valeurs de capacité acceptées sont 1, 10 ou 100.
Dans le champ Plage d'adresses IP réservée, saisissez un bloc de plages d'adresses IP utilisé pour allouer l'infrastructure d'assistance à cette passerelle (par exemple,
10.1.2.0/23).Le bloc d'adresses IP doit être une plage
/23. Ce bloc d'adresses IP ne doit pas chevaucher les sous-réseaux des réseaux spokes ou pairs avec lesquels la passerelle peut communiquer.Les plages d'adresses IP ne peuvent pas se trouver dans le bloc
100.64.0.0/10, car il s'agit d'un espace réservé à l'infrastructure du fournisseur d'accès à Internet (FAI).Vous ne pouvez pas modifier les plages d'adresses IP attribuées. Certaines plages d'adresses IP sont réservées aux partenaires SSE.
Facultatif : Pour ajouter des routes annoncées de la passerelle NCC au hub, dans la section Routes annoncées de la passerelle NCC au hub, procédez comme suit :
- Saisissez le nom de la route.
- Saisissez une plage d'adresses IP pour la route.
- Saisissez la priorité de la route.
Pour ajouter d'autres routes, cliquez sur Ajouter une route et recommencez le processus en commençant par la saisie d'un nom de route.
Cliquez sur OK.
Si vous souhaitez ajouter d'autres spokes, cliquez sur Ajouter un spoke, puis recommencez le processus en saisissant un Nom de spoke.
Lorsque vous avez terminé d'ajouter des spokes, cliquez sur Créer. La page NCC est mise à jour et affiche les détails des spokes que vous avez créés.
Une fois le spoke créé, vous pouvez l'associer à un routeur Cloud Router. Pour ce faire, cliquez sur le spoke que vous venez de créer. Sur la page Détails du spoke, cliquez sur Ajouter un routeur Cloud Router. Suivez ensuite les instructions pour créer un routeur Cloud Router.
Vous pouvez également l'associer à Secure Access Connect en cliquant sur Rattachements Secure Access Connect et en suivant les instructions pour créer un rattachement Secure Access Connect.
gcloud
Exécutez la commande gcloud network-connectivity spokes gateways create :
gcloud network-connectivity spokes gateways create SPOKE_NAME \
--region=REGION \
--hub=HUB \
--capacity=CAPACITY \
--ip-range-reservations=IP_RANGE \
--group=SPOKE_GROUP
Remplacez les valeurs suivantes :
SPOKE_NAME: le nom du spokeREGION: région dans laquelle vous souhaitez déployer la passerelle NCCHUB: nom du hub pour le spokeCAPACITY: capacité du spoke de passerelle, en Gbit/sLes valeurs de capacité acceptées sont 1, 10 ou 100.
IP_RANGE: bloc de plages d'adresses IP utilisé pour allouer l'infrastructure compatible à cette passerelle (par exemple,10.1.2.0/23)Le bloc d'adresses IP doit être une plage /23. Ce bloc d'adresses IP ne doit pas chevaucher les sous-réseaux des réseaux spokes ou pairs avec lesquels la passerelle peut communiquer.
Les plages d'adresses IP ne peuvent pas se trouver dans le bloc
100.64.0.0/10, car il s'agit d'un espace réservé à l'infrastructure du fournisseur d'accès à Internet (FAI).Vous ne pouvez pas modifier les plages d'adresses IP attribuées. Certaines plages d'adresses IP sont réservées aux partenaires SSE.
SPOKE_GROUP: groupe de spokes pour votre spoke. Cela peut varier en fonction de la topologie que vous utilisez pour votre hub.- Pour un déploiement greenfield de la passerelle NCC, utilisez la topologie d'inspection hybride.
- Pour un déploiement brownfield, vous pouvez utiliser la topologie en étoile ou maillée existante. Pour en savoir plus sur les topologies de connectivité, consultez Topologies de connectivité.
API
Pour créer un spoke de passerelle NCC, utilisez la méthode projects.locations.spokes.create.
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
{
"hub":"HUB_NAME",
"location" : LOCATION,
"gateway": {
"ip_range_reservation": IP_RANGE,
"capacity": CAPACITY
"group": SPOKE_GROUP
},
}
Remplacez les valeurs suivantes :
PROJECT_ID: ID du projet contenant le nouveau spokeSPOKE_NAME: le nom du spokeHUB_NAME: nom du hub auquel vous associez le spokeLOCATION: région dans laquelle vous souhaitez déployer la passerelle NCCIP_RANGE: bloc de plages d'adresses IP utilisé pour allouer l'infrastructure compatible à cette passerelle (par exemple,10.1.2.0/23)Le bloc d'adresses IP doit être une plage /23. Ce bloc d'adresses IP ne doit pas chevaucher les sous-réseaux des réseaux spokes ou pairs avec lesquels la passerelle peut communiquer.
Les plages d'adresses IP ne peuvent pas se trouver dans le bloc
100.64.0.0/10, car il s'agit d'un espace réservé à l'infrastructure du fournisseur d'accès à Internet (FAI).Vous ne pouvez pas modifier les plages d'adresses IP attribuées. Certaines plages d'adresses IP sont réservées aux partenaires SSE.
CAPACITY: capacité du spoke de passerelle, en Gbit/sLes valeurs de capacité acceptées sont 1, 10 ou 100.
SPOKE_GROUP: groupe de spokes pour votre spoke. Ce groupe peut varier en fonction de la topologie que vous utilisez pour votre hub. Pour en savoir plus, consultez Topologies de connectivité.