將 VLAN 連結新增至 NCC 閘道

如要在新環境中完成 NCC 閘道設定,您必須使用 Cloud Router 搭配 Cloud Interconnect VLAN 連結,透過 Google Cloud 和地端部署或其他雲端環境之間的混合式連線連線。

本頁面說明如何建立 Cloud Router 和 VLAN 連結,並將兩者連線至 NCC 閘道。

建立 Cloud Router

建立及連結 Cloud Router 前,請留意下列事項:

  • Cloud Router 必須與相同區域的 NCC 閘道建立關聯。
  • NCC Gateway 一次最多只能連結一項服務,例如安全存取連線附件
  • 只有 BGP 工作階段由與 NCC 閘道相關聯的 Cloud Router 管理的 VLAN 連結,才會成為 NCC 閘道輪輻的一部分。

如要進一步瞭解 Cloud Router,請參閱 Cloud Router 總覽

如要建立 Cloud Router,請按照下列步驟操作:

控制台

如要建立 Cloud Router 並與 NCC 閘道輪輻建立關聯,請先建立 NCC 閘道輪輻

  1. 前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。

    前往 Network Connectivity Center

  2. 在專案選單中,選取要建立 Spoke 的專案。

  3. 按一下「Spokes」分頁標籤。

  4. 按一下要與 Cloud Router 建立關聯的 Spoke。

  5. 在「Spoke details」(Spoke 詳細資料) 頁面中,按一下「Add Cloud Router」(新增 Cloud Router)。這個步驟會自動預先選取「與...相關聯」,並將其設為「NCC 閘道」

  6. 指定 Cloud Router 的詳細資料:

    • 名稱:Cloud Router 的名稱。這個名稱會顯示在 Google Cloud 控制台中,Google Cloud CLI 會使用這個名稱參照 Cloud Router,例如 my-router

    • 說明:選填。Cloud Router 的說明。

    • 「Region」(地區):您希望 Cloud Router 所處的地區,例如 asia-east1

    • Google ASN:您尚未在內部部署網路中使用的任何私人 ASN (64512-655344200000000-4294967294)。

      Cloud Router 規定您必須使用私人 ASN,但地端部署 ASN 可以是公開或私人。

    • BGP 對等點保持運作時間間隔:傳送至對等路由器兩則連續 BGP 保持運作訊息之間的時間間隔。這個值必須是介於 20 到 60 之間的整數,指定間隔的秒數。預設值為 20 秒。詳情請參閱「管理 BGP 計時器」。

    • BGP ID:選用。BGP ID (有時稱為路由器 ID) 可在網路中唯一識別 Cloud Router。如果省略,具有 IPv4 BGP 工作階段的 Cloud Router 會使用其中一個 IPv4 BGP 位址做為 BGP ID,並在將第一個 IPv6 介面新增至這個 Cloud Router 時,自動填入這個欄位。

      詳情請參閱「設定 Cloud Router 的 BGP ID 範圍」。

  7. 選用:如要指定自訂 advertise 路由,請前往「公告路徑」區段。詳情請參閱「廣告路由」。

    1. 如要指定自訂「Routes」(路由),請選取「Create custom routes」(建立自訂路由)

    2. 選擇是否要通告 Cloud Router 可用的子網路。啟用這個選項後即可模擬 Cloud Router 的預設行為。

    3. 如要新增通告路徑,請選取「新增自訂路徑」,然後進行設定。

  8. 如要儲存設定並建立 Cloud Router,請按一下「建立」

    新的 Cloud Router 會顯示在「與 NCC 閘道相關聯的路由器」下方的 Cloud Router 頁面上。

gcloud

使用 gcloud compute routers create 指令。閘道 Spoke 中的 Cloud Router 必須使用自訂通告模式。在本範例中,路由器層級的廣告模式設為 CUSTOM

如要瞭解路由器層級的通告模式對個別 BGP 工作階段通告的影響,請參閱「有效通告」。

gcloud compute routers create ROUTER_NAME \
    --project=PROJECT_ID \
    --ncc-gateway=NCC_GATEWAY_URI \
    --region=REGION\
    --asn=ASN_NUMBER \
    --advertisement-mode=CUSTOM \
    --set-advertisement-ranges=CUSTOM_ADVERTISED_RANGES \
    [--bgp-identifier-range=ROUTER_IDENTIFIER_RANGE] \
    [--keepalive-interval=KEEPALIVE_TIMER] \

更改下列內容:

  • ROUTER_NAME:Cloud Router 的名稱

  • PROJECT_ID:包含 Cloud Router 的專案 ID

  • NCC_GATEWAY_URI:與路由器相關聯的 NCC 閘道完整 URI。URI 的格式如下: https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/spokes/GATEWAY_SPOKE_NAME

  • REGION:包含 Cloud Router 的區域

  • ASN_NUMBER:您尚未在內部部署網路中使用的任何私人 ASN (64512-655344200000000-4294967294)

    Cloud Router 必須使用私人 ASN,但您的地端部署 ASN 可以是公用或私人。

  • CUSTOM_ADVERTISED_RANGES:以 CIDR 格式表示的自訂 IP 位址範圍清單,或要納入路由器層級通告的個別 IP 位址

    個別 IPv4 位址會解讀為具有 /32 子網路遮罩的 CIDR,個別 IPv6 位址則會解讀為具有 /128 子網路遮罩的 CIDR。如要瞭解自訂路徑通告的數量上限,請參閱「限制」。

  • ROUTER_IDENTIFIER_RANGE:選用的 IPv4 位址範圍,可做為 Cloud Router 的專屬 ID

    詳情請參閱「設定 Cloud Router 的 BGP ID 範圍」。

  • KEEPALIVE_TIMER:選填時間 (以秒為單位),用於定義 BGP 保持運作計時器。

    有效值介於 2060 之間 (含首尾)。如果省略 --keepalive-interval 旗標,Cloud Router 會使用 20 秒的 BGP 存活計時器。詳情請參閱「Keepalive timer」。

API

使用 compute.router.insert 方法,並在酬載中指定 NCC 閘道。如要指定路由器層級的自訂路徑通告,請將 bgp.advertiseMode 標記設為 CUSTOM。如要瞭解路由器層級的通告模式對個別 BGP 工作階段通告的影響,請參閱「有效通告」。

POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers
{
"name": "ROUTER_NAME",
"ncc_gateway": "NCC_GATEWAY_URI",
"bgp": {
  "asn": "ASN_NUMBER",
  "advertiseMode": CUSTOM,
  "advertisedIpRanges": [
    {
        "range": CUSTOM_ADVERTISED_RANGE,
        "description": CUSTOM_ADVERTISED_RANGE_DESCRIPTION
    }, ...
  ],
  "identifierRange": ROUTER_IDENTIFIER_RANGE,
  "keepaliveInterval": KEEPALIVE_TIMER
}
}

更改下列內容:

  • PROJECT_ID:包含 Cloud Router 的專案 ID
  • REGION:包含 Cloud Router 的區域
  • ROUTER_NAME:Cloud Router 的名稱
  • NCC_GATEWAY_URI:與路由器相關聯的 NCC 閘道完整 URI。URI 的格式如下: https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/REGION/spokes/GATEWAY_SPOKE_NAME
  • ASN_NUMBER:您尚未在內部部署網路中使用的任何私人 ASN (64512-655344200000000-4294967294)

    Cloud Router 必須使用私人 ASN,但您的地端部署 ASN 可以是公用或私人。

  • CUSTOM_ADVERTISED_RANGECUSTOM_ADVERTISED_RANGE_DESCRIPTION:字典中的鍵,用於指定路由器層級的自訂路徑通告

    bgp.advertisedIpRanges 清單包含每個自訂路徑通告字典。指定 bgp.advertisedIpRanges 時,必須提供 bgp.advertiseMode: CUSTOM。每個 CUSTOM_ADVERTISED_RANGE 都是 CIDR 格式的 IP 位址範圍或個別 IP 位址。系統會將個別 IPv4 位址解讀為具有 /32 子網路遮罩的 CIDR,並將個別 IPv6 位址解讀為具有 /128 子網路遮罩的 CIDR。如要瞭解自訂路徑通告的數量上限,請參閱「限制」。每個 CUSTOM_ADVERTISED_RANGE_DESCRIPTION 都是用來描述廣告的字串。

  • ROUTER_IDENTIFIER_RANGE:定義 IPv4 位址範圍,做為 Cloud Router 的專屬 ID

    詳情請參閱「設定 Cloud Router 的 BGP ID 範圍」。

  • KEEPALIVE_TIMER:選用時間 (以秒為單位),用於定義 BGP 保持運作計時器

    有效值介於 2060 之間 (含首尾)。如果省略 bgp.keepaliveInterval,Cloud Router 會使用 20 秒的 BGP 存活計時器。詳情請參閱「Keepalive timer」。

建立 VLAN 連結

Dedicated Interconnect 或 Partner Interconnect 的 VLAN 連結,可提供 Network Connectivity Center 閘道與地端部署網路之間的連線能力路徑。

VLAN 連結流量會先經過 NCC 閘道,再傳輸至合作夥伴服務和中樞。

如要進一步瞭解如何建立 VLAN 連結,以及設定介面和 BGP 對等互連,請參閱「建立 VLAN 連結」。