בדף הזה מתואר איך ליצור משאב מסוג NCC Gateway spoke באזור ספציפי שמחובר ל-Network Connectivity Center (NCC) hub.
המסוף
נכנסים לדף Network Connectivity Center במסוף Google Cloud .
בתפריט הפרויקטים, בוחרים את הפרויקט שבו רוצים ליצור את ה-spoke.
לוחצים על הכרטיסייה Spokes.
לוחצים על הוספת רכזות.
בקטע Select hub, בוחרים את המיקום של הרכזת באופן הבא:
- כדי לצרף את הרשת החדשה לרכזת באותו פרויקט, בוחרים באפשרות In project
PROJECT_NAME(בפרויקט) ובוחרים את שם הרכזת מהרשימה. - בוחרים טופולוגיה:
- לפריסת NCC Gateway חדשה, בוחרים באפשרות Hybrid inspection topology (טופולוגיית בדיקה היברידית).
- בפריסת brownfield, אפשר להשתמש בטופולוגיה הקיימת Star או Mesh.
- כדי לצרף את הרשת החדשה לרכזת באותו פרויקט, בוחרים באפשרות In project
מזינים שם של רכזת ואפשר גם להוסיף תיאור.
בוחרים באפשרות NCC Gateway בתור Spoke type.
אם משתמשים בטופולוגיה היברידית של בדיקה, רכזת של שער NCC יכולה להיות רק בקבוצת השערים. מידע מפורט על קבוצות משנה זמין במאמר בנושא קבוצות משנה.
בוחרים את האזור שבו רוצים לפרוס את רכזת השער.
בוחרים את הקיבולת המצטברת של רכזת השער, ב-Gbps.
הערכים הנתמכים של הקיבולת הם 1, 10 או 100.
בשדה Reserved IP range, מזינים בלוק של טווחי כתובות IP שמשמשים להקצאת תשתית תומכת לשער הזה – לדוגמה,
10.1.2.0/23.בלוק כתובות ה-IP חייב להיות טווח של
/23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק
100.64.0.0/10כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.
אופציונלי: כדי להוסיף נתיבים שפורסמו מ-NCC Gateway ל-Hub, בקטע Routes advertised from NCC Gateway to hub, מבצעים את הפעולות הבאות:
- מזינים את שם המסלול.
- מזינים טווח כתובות IP למסלול.
- מזינים את העדיפות של המסלול.
כדי להוסיף עוד מסלולים, לוחצים על הוספת מסלול וחוזרים על התהליך, החל מהזנת שם המסלול.
לוחצים על סיום.
אם רוצים להוסיף עוד רכיבי Spoke, לוחצים על הוספת רכיב Spoke ומתחילים את התהליך מחדש, החל מהזנת שם רכיב Spoke.
כשמסיימים להוסיף את הערוצים, לוחצים על יצירה. בדף NCC מוצגים פרטים על רשתות ה-Spoke שיצרתם.
אחרי שיוצרים את ה-spoke, אפשר לשייך אותו ל-Cloud Router. כדי לעשות זאת, לוחצים על ה-spoke שיצרתם. בדף Spoke details (פרטי רכזת), לוחצים על Add Cloud Router (הוספת נתב Cloud). לאחר מכן, פועלים לפי ההוראות ליצירת Cloud Router.
אפשר גם לצרף אותו ל-Secure Access Connect. לשם כך, לוחצים על Secure Access Connect attachments (קבצים מצורפים של Secure Access Connect) ופועלים לפי ההוראות ליצירת קובץ מצורף של Secure Access Connect.
gcloud
משתמשים בפקודה gcloud network-connectivity spokes gateways create:
gcloud network-connectivity spokes gateways create SPOKE_NAME \
--region=REGION \
--hub=HUB \
--capacity=CAPACITY \
--ip-range-reservations=IP_RANGE \
--group=SPOKE_GROUP
מחליפים את הערכים הבאים:
-
SPOKE_NAME: השם של הרשת המשנית -
REGION: האזור שבו רוצים לפרוס את שער ה-NCC -
HUB: השם של ה-hub עבור ה-spoke
CAPACITY: הקיבולת של רכזת השער, ב-Gbpsהערכים הנתמכים של הקיבולת הם 1, 10 או 100.
IP_RANGE: בלוק של טווחי כתובות IP שמשמש להקצאת תשתית תומכת לשער הזה – לדוגמה,10.1.2.0/23בלוק כתובות ה-IP צריך להיות בטווח /23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.
אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק
100.64.0.0/10כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.
SPOKE_GROUP: קבוצת ה-spoke של ה-spoke. הערך הזה יכול להשתנות בהתאם לטופולוגיה שבה משתמשים עבור הרכזת.- For a greenfield deployment of NCC Gateway, use hybrid inspection topology
- בפריסת brownfield, אפשר להשתמש בטופולוגיה הקיימת של Star או Mesh. מידע נוסף על טופולוגיות של קישוריות זמין במאמר בנושא טופולוגיות של קישוריות.
API
כדי ליצור רשת מסוג Hub and Spoke של NCC Gateway, משתמשים ב-method projects.locations.spokes.create.
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/spokes/SPOKE_NAME
{
"hub":"HUB_NAME",
"location" : LOCATION,
"gateway": {
"ip_range_reservation": IP_RANGE,
"capacity": CAPACITY
"group": SPOKE_GROUP
},
}
מחליפים את הערכים הבאים:
-
PROJECT_ID: מזהה הפרויקט שמכיל את ה-spoke החדש -
SPOKE_NAME: השם של הרשת המשנית -
HUB_NAME: שם ה-hub שאליו מצרפים את ה-spoke -
LOCATION: האזור שבו רוצים לפרוס את שער ה-NCC
IP_RANGE: בלוק של טווחי כתובות IP שמשמש להקצאת תשתית תומכת לשער הזה – לדוגמה,10.1.2.0/23בלוק כתובות ה-IP צריך להיות בטווח /23. בלוק כתובות ה-IP הזה לא יכול לחפוף לתת-רשתות ברשתות מסוג spoke או ברשתות מקבילות שאליהן השער יכול להתחבר.
אי אפשר להשתמש בטווחים של כתובות IP בתוך הבלוק
100.64.0.0/10כי זהו מרחב ששמור לשימוש בתשתית של ספק האינטרנט (ISP).אי אפשר לשנות את טווחי כתובות ה-IP שהוקצו. חלק מטווח כתובות ה-IP שמור לשותפי SSE.
CAPACITY: הקיבולת של רכזת השער, ב-Gbpsהערכים הנתמכים של הקיבולת הם 1, 10 או 100.
SPOKE_GROUP: קבוצת ה-spoke של ה-spoke. הקבוצה הזו יכולה להשתנות בהתאם לטופולוגיה שבה אתם משתמשים עבור הרכזת. פרטים נוספים זמינים במאמר בנושא טופולוגיות של קישוריות.