יצירת רכזת של שער NCC

בדף הזה מתואר איך ליצור משאב מסוג NCC Gateway spoke באזור ספציפי שמחובר ל-Network Connectivity Center (NCC) hub.

המסוף

  1. נכנסים לדף Network Connectivity Center במסוף Google Cloud .

    כניסה אל Network Connectivity Center

  2. בתפריט הפרויקטים, בוחרים את הפרויקט שבו רוצים ליצור את ה-spoke.

  3. לוחצים על הכרטיסייה Spokes.

  4. לוחצים על הוספת רכזות.

  5. בקטע Select hub, בוחרים את המיקום של הרכזת באופן הבא:

    • כדי לצרף את הרשת החדשה לרכזת באותו פרויקט, בוחרים באפשרות In project PROJECT_NAME (בפרויקט) ובוחרים את שם הרכזת מהרשימה.
    • בוחרים טופולוגיה:
    • לפריסת NCC Gateway חדשה, בוחרים באפשרות Hybrid inspection topology (טופולוגיית בדיקה היברידית).
    • בפריסת brownfield, אפשר להשתמש בטופולוגיה הקיימת Star או Mesh.
  6. מזינים שם של רכזת ואפשר גם להוסיף תיאור.

  7. בוחרים באפשרות NCC Gateway בתור Spoke type.

    אם משתמשים בטופולוגיה היברידית של בדיקה, רכזת של שער NCC יכולה להיות רק בקבוצת השערים. מידע מפורט על קבוצות משנה זמין במאמר בנושא קבוצות משנה.

  8. בוחרים את האזור שבו רוצים לפרוס את רכזת השער.

  9. בוחרים את הקיבולת המצטברת של רכזת השער, ב-Gbps.

    הערכים הנתמכים של הקיבולת הם 1, 10 או 100.

  10. בשדה Reserved IP range, מזינים בלוק של טווחי כתובות IP שמשמשים להקצאת תשתית תומכת לשער הזה – לדוגמה, 10.1.2.0/23.

    בלוק כתובות ה-IP חייב להיות טווח של /23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.

    אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק 100.64.0.0/10 כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).

    אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.

  11. אופציונלי: כדי להוסיף נתיבים שפורסמו מ-NCC Gateway ל-Hub, בקטע Routes advertised from NCC Gateway to hub, מבצעים את הפעולות הבאות:

    • מזינים את שם המסלול.
    • מזינים טווח כתובות IP למסלול.
    • מזינים את העדיפות של המסלול.

    כדי להוסיף עוד מסלולים, לוחצים על הוספת מסלול וחוזרים על התהליך, החל מהזנת שם המסלול.

  12. לוחצים על סיום.

  13. אם רוצים להוסיף עוד רכיבי Spoke, לוחצים על הוספת רכיב Spoke ומתחילים את התהליך מחדש, החל מהזנת שם רכיב Spoke.

  14. כשמסיימים להוסיף את הערוצים, לוחצים על יצירה. בדף NCC מוצגים פרטים על רשתות ה-Spoke שיצרתם.

אחרי שיוצרים את ה-spoke, אפשר לשייך אותו ל-Cloud Router. כדי לעשות זאת, לוחצים על ה-spoke שיצרתם. בדף Spoke details (פרטי רכזת), לוחצים על Add Cloud Router (הוספת נתב Cloud). לאחר מכן, פועלים לפי ההוראות ליצירת Cloud Router.

אפשר גם לצרף אותו ל-Secure Access Connect. לשם כך, לוחצים על Secure Access Connect attachments (קבצים מצורפים של Secure Access Connect) ופועלים לפי ההוראות ליצירת קובץ מצורף של Secure Access Connect.

gcloud

משתמשים בפקודה gcloud network-connectivity spokes gateways create:

gcloud network-connectivity spokes gateways create SPOKE_NAME \
    --region=REGION \
    --hub=HUB \
    --capacity=CAPACITY \
    --ip-range-reservations=IP_RANGE \
    --group=SPOKE_GROUP

מחליפים את הערכים הבאים:

  • SPOKE_NAME: השם של הרשת המשנית
  • REGION: האזור שבו רוצים לפרוס את שער ה-NCC
  • HUB: השם של ה-hub עבור ה-spoke
  • CAPACITY: הקיבולת של רכזת השער, ב-Gbps

    הערכים הנתמכים של הקיבולת הם 1, 10 או 100.

  • IP_RANGE: בלוק של טווחי כתובות IP שמשמש להקצאת תשתית תומכת לשער הזה – לדוגמה, 10.1.2.0/23

    בלוק כתובות ה-IP צריך להיות בטווח ‎ /23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.

    אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק 100.64.0.0/10 כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).

    אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.

  • SPOKE_GROUP: קבוצת ה-spoke של ה-spoke. הערך הזה יכול להשתנות בהתאם לטופולוגיה שבה משתמשים עבור הרכזת.

    • For a greenfield deployment of NCC Gateway, use hybrid inspection topology
    • בפריסת brownfield, אפשר להשתמש בטופולוגיה הקיימת של Star או Mesh. מידע נוסף על טופולוגיות של קישוריות זמין במאמר בנושא טופולוגיות של קישוריות.

API

כדי ליצור רשת מסוג Hub and Spoke של NCC Gateway, משתמשים ב-method‏ projects.locations.spokes.create.

  POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
  {
    "hub":"HUB_NAME",
    "location" : LOCATION,
    "gateway": {
       "ip_range_reservation": IP_RANGE,
       "capacity": CAPACITY
       "group": SPOKE_GROUP
    },
  }

מחליפים את הערכים הבאים:

  • PROJECT_ID: מזהה הפרויקט שמכיל את ה-spoke החדש
  • SPOKE_NAME: השם של הרשת המשנית
  • HUB_NAME: שם ה-hub שאליו מצרפים את ה-spoke
  • LOCATION: האזור שבו רוצים לפרוס את שער ה-NCC
  • IP_RANGE: בלוק של טווחי כתובות IP שמשמש להקצאת תשתית תומכת לשער הזה – לדוגמה, 10.1.2.0/23

    בלוק כתובות ה-IP צריך להיות בטווח ‎ /23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.

    אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק 100.64.0.0/10 כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).

    אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.

  • CAPACITY: הקיבולת של רכזת השער, ב-Gbps

    הערכים הנתמכים של הקיבולת הם 1, 10 או 100.

  • SPOKE_GROUP: קבוצת ה-spoke של ה-spoke. הקבוצה הזו יכולה להשתנות בהתאם לטופולוגיה שבה אתם משתמשים עבור הרכזת. פרטים נוספים זמינים במאמר בנושא טופולוגיות של קישוריות.