向 NCC 网关添加 VLAN 连接

若要在全新环境中完成 NCC 网关配置,您必须将 Cloud Interconnect VLAN 连接与 Cloud Router 搭配使用,通过混合连接来连接 Google Cloud 和本地环境或其他云环境。

本页面介绍了如何创建 Cloud Router 路由器和 VLAN 连接,并将其连接到 NCC 网关。

创建 Cloud Router 路由器

在创建和连接 Cloud Router 路由器之前,请注意以下事项:

  • Cloud Router 路由器必须与同一区域中的 NCC 网关相关联。
  • 一次最多只能将一项服务(例如 Secure Access Connect 连接)附加到 NCC 网关。
  • 只有 BGP 会话由与 NCC 网关关联的 Cloud Router 路由器管理的 VLAN 连接才属于 NCC 网关 spoke。

如需详细了解 Cloud Router,请参阅 Cloud Router 概览

如需创建 Cloud Router,请执行以下操作:

控制台

如需创建 Cloud Router 并将其与 NCC 网关 spoke 相关联,您必须先创建 NCC 网关 spoke

  1. 在 Google Cloud 控制台中,前往 Network Connectivity Center 页面。

    转到 Network Connectivity Center

  2. 在项目菜单中,选择您要在其中创建 spoke 的项目。

  3. 点击 Spoke 标签页。

  4. 点击要与 Cloud Router 关联的 Spoke。

  5. Spoke 详细信息页面上,点击添加 Cloud Router。此步骤会自动将关联到预选为 NCC 网关

  6. 指定 Cloud Router 的详细信息:

    • 名称:Cloud Router 路由器的名称。此名称显示在 Google Cloud 控制台中,Google Cloud CLI 会使用此名称引用相应的 Cloud Router 路由器,例如 my-router

    • 说明:可选。 Cloud Router 的说明。

    • 区域:您希望 Cloud Router 路由器所在的区域,例如 asia-east1

    • Google ASN:您尚未在本地网络中使用的任何专用 ASN64512-655344200000000-4294967294)。

      Cloud Router 要求您使用专用 ASN,但您的本地 ASN 可以是公共的,也可以是专用的。

    • BGP 对等 keepalive 时间间隔:发送到对等路由器的两条连续 BGP keepalive 消息之间的时间间隔。此值必须是介于 20 到 60 之间的整数,用于指定该间隔的秒数。默认时间为 20 秒。如需了解详情,请参阅管理 BGP 计时器

    • BGP 标识符:可选。BGP 标识符(有时称为路由器 ID),用于唯一标识网络中的 Cloud Router。如果省略,具有 IPv4 BGP 会话的 Cloud Router 会使用其中一个 IPv4 BGP 地址作为 BGP 标识符,并且向此 Cloud Router 添加第一个 IPv6 接口会自动填充该字段。

      如需了解详情,请参阅配置 Cloud Router 的 BGP 标识符范围

  7. 可选:如需指定自定义通告路由,请前往通告路由部分。如需了解详情,请参阅通告的路由

    1. 如需指定自定义路由,请选择创建自定义路由

    2. 选择是否通告该 Cloud Router 路由器可用的子网。启用此选项可模拟 Cloud Router 路由器的默认行为。

    3. 如需添加通告的路由,请选择添加自定义路由,然后进行配置。

  8. 如需保存设置并创建 Cloud Router,请点击创建

    您的新 Cloud Router 路由器将显示在 Cloud Router 页面上的与 NCC 网关相关联的路由器下。

gcloud

使用 gcloud compute routers create 命令。 网关 Spoke 中的 Cloud Router 必须使用自定义通告模式。在此示例中,路由器级通告模式设置为 CUSTOM

如需了解路由器级通告模式对单个 BGP 会话通告的影响,请参阅有效通告

gcloud compute routers create ROUTER_NAME \
    --project=PROJECT_ID \
    --ncc-gateway=NCC_GATEWAY_URI \
    --region=REGION\
    --asn=ASN_NUMBER \
    --advertisement-mode=CUSTOM \
    --set-advertisement-ranges=CUSTOM_ADVERTISED_RANGES \
    [--bgp-identifier-range=ROUTER_IDENTIFIER_RANGE] \
    [--keepalive-interval=KEEPALIVE_TIMER] \

替换以下内容:

  • ROUTER_NAME:Cloud Router 路由器的名称

  • PROJECT_ID:Cloud Router 路由器所属项目的 ID

  • NCC_GATEWAY_URI:与路由器关联的 NCC 网关的完整 URI。URI 的格式遵循以下模式: https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/spokes/GATEWAY_SPOKE_NAME

  • REGION:包含 Cloud Router 路由器的区域

  • ASN_NUMBER:您尚未在本地网络中使用的任何专用 ASN64512-655344200000000-4294967294

    Cloud Router 要求您使用专用 ASN,但您的本地 ASN 可以是公共的,也可以是专用的。

  • CUSTOM_ADVERTISED_RANGES:要包含在路由器级通告中的自定义 IP 地址范围(采用 CIDR 格式)或单个 IP 地址的列表

    单个 IPv4 地址会被解释为带有 /32 子网掩码的 CIDR,单个 IPv6 地址会被解释为带有 /128 子网掩码的 CIDR。如需了解自定义路由通告的数量上限,请参阅限制

  • ROUTER_IDENTIFIER_RANGE:可选的 IPv4 地址范围,用作 Cloud Router 路由器的唯一标识符

    如需了解详情,请参阅为 Cloud Router 路由器配置 BGP 标识符范围

  • KEEPALIVE_TIMER:可选的时间(以秒为单位),用于定义 BGP keepalive 计时器。

    有效值介于 2060 之间(含边界值)。如果您省略 --keepalive-interval 标志,Cloud Router 会使用 20 秒的 BGP keepalive 计时器。如需了解详情,请参阅 Keepalive 计时器

API

使用 compute.router.insert 方法,并在载荷中指定 NCC 网关。如需指定路由器级自定义路由通告,请将 bgp.advertiseMode 标志设置为 CUSTOM。如需了解路由器级通告模式对单个 BGP 会话通告的影响,请参阅有效通告

POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers
{
"name": "ROUTER_NAME",
"ncc_gateway": "NCC_GATEWAY_URI",
"bgp": {
  "asn": "ASN_NUMBER",
  "advertiseMode": CUSTOM,
  "advertisedIpRanges": [
    {
        "range": CUSTOM_ADVERTISED_RANGE,
        "description": CUSTOM_ADVERTISED_RANGE_DESCRIPTION
    }, ...
  ],
  "identifierRange": ROUTER_IDENTIFIER_RANGE,
  "keepaliveInterval": KEEPALIVE_TIMER
}
}

替换以下内容:

  • PROJECT_ID:Cloud Router 路由器所属项目的 ID
  • REGION:包含 Cloud Router 路由器的区域
  • ROUTER_NAME:Cloud Router 路由器的名称
  • NCC_GATEWAY_URI:与路由器关联的 NCC 网关的完整 URI。URI 的格式遵循以下模式: https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/spokes/GATEWAY_SPOKE_NAME
  • ASN_NUMBER:您尚未在本地网络中使用的任何专用 ASN64512-655344200000000-4294967294

    Cloud Router 要求您使用专用 ASN,但您的本地 ASN 可以是公共的,也可以是专用的。

  • CUSTOM_ADVERTISED_RANGECUSTOM_ADVERTISED_RANGE_DESCRIPTION:字典中的键,用于指定路由器级自定义路由通告

    bgp.advertisedIpRanges 列表包含每个自定义路由通告字典。指定 bgp.advertisedIpRanges 时需要 bgp.advertiseMode: CUSTOM。每个 CUSTOM_ADVERTISED_RANGE 都是采用 CIDR 格式的 IP 地址范围或单个 IP 地址。单个 IPv4 地址会被解释为带有 /32 子网掩码的 CIDR,单个 IPv6 地址会被解释为带有 /128 子网掩码的 CIDR。如需了解自定义路由通告的数量上限,请参阅限制。每个 CUSTOM_ADVERTISED_RANGE_DESCRIPTION 都是一个用于描述通告的字符串。

  • ROUTER_IDENTIFIER_RANGE:定义一个 IPv4 地址范围,用作 Cloud Router 路由器的唯一标识符

    如需了解详情,请参阅为 Cloud Router 路由器配置 BGP 标识符范围

  • KEEPALIVE_TIMER:可选的时间(以秒为单位),用于定义 BGP keepalive 计时器

    有效值介于 2060 之间(含边界值)。如果您省略 bgp.keepaliveInterval,Cloud Router 会使用 20 秒的 BGP keepalive 计时器。如需了解详情,请参阅 Keepalive 计时器

创建 VLAN 连接

专用互连或合作伙伴互连的 VLAN 连接可提供 NCC 网关与本地网络之间的连接路径。

VLAN 连接流量会先流经 NCC 网关,然后再到达合作伙伴服务和 hub。

如需详细了解如何创建 VLAN 连接以及设置接口和 BGP 对等互联,请参阅创建 VLAN 连接