本頁面將概要說明設定 NCC 閘道的必要步驟。
開始設定 NCC 閘道之前,請先熟悉下列資源:
設定 NCC 閘道時,您必須完成多項工作。視設定而定,完成這些工作的方式可能大不相同。下列設定操作說明使用四個輻條群組混合檢查拓撲。
為新使用者設定 NCC 閘道
如要設定 NCC 閘道,但沒有預先存在的連線,請按照下列步驟操作:
建立中樞。
您首先要建立 NCC 中樞,然後連結 NCC 閘道輪輻。中樞可以使用任何預設的連線拓撲。
-
您必須建立 NCC 閘道輪輻,並將其附加至您建立的中樞。
將 Secure Access Connect 連結連至 NCC Gateway。
Secure Access Connect 連結可讓您將 NCC Gateway 連至第三方安全服務邊緣 (SSE) 產品。
NCC Gateway 支援連線至下列 SSE 產品:
如要完成這個步驟,您必須已向供應商申請帳戶。
-
您的 Google Cloud 和地端部署環境或其他雲端環境必須透過混合式連線連線,方法是使用 Cloud Interconnect VLAN 連結和 Cloud Router。
-
您建立的每個 NCC 閘道 advertise 路由,都會安裝在 NCC 中樞的路由表中,而 NCC 閘道輪輻會連線至該中樞。閘道本身是其通告的每個路徑的下一個躍點。
新增區域
如要在其他區域新增 NCC 閘道輪輻和 VLAN 連結,請重複執行 NCC 閘道設定中的步驟 2 至 5。新增更多連線為選用步驟。
管理 NCC 閘道
設定 NCC 閘道後,您可以管理閘道。如需操作說明,請參閱下列資源。
中樞
輪輻
通告路徑
Cloud Router
您無法變更與 Cloud Router 連結的 NCC 閘道,但可以變更自訂路徑通告。如要進一步瞭解 Cloud Router 通告的路徑,請參閱「通告的路徑」。
查看閘道輪輻路由
如要驗證閘道中的路由路徑,可以查看閘道輪輻路由表,瞭解流量如何進入及離開閘道,以及封包的路由位置。
控制台
前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。
在專案選單中選取專案。
在「中樞」分頁中選取中樞,系統會列出所有連結至該中樞的輪輻。
如要查看特定 NCC 閘道輪輻的詳細資料,請選取輪輻,然後查看「輪輻詳細資料」頁面。
如要查看閘道路由表,請在「Spoke details」(Spoke 詳細資料) 頁面中,按一下「Gateway spoke routes」(閘道 Spoke 路由) 分頁標籤。
指定下列兩個篩選器:
閘道介面:從下列閘道介面選項中選擇:
- 混合式附件
- 其他閘道輪輻
- Secure Access Connect 連結
sac-name,其中sac-name是 NCC 閘道使用的 Secure Access Connect 連結名稱 - 中樞
hub-name,其中hub-name是 NCC 閘道輪輻中樞的名稱
方向:您可以選擇下列其中一個選項:
- 針對已學習的路徑,選擇「Ingress」(輸入)
- 如為通告路徑,請選擇「Egress」(輸出)
點選「查看」。
監控
後續步驟
- 如要瞭解 NCC 閘道,請參閱 NCC 閘道總覽。
- 如要瞭解如何設定 NCC 閘道,請參閱「NCC 閘道設定總覽」。
- 如要瞭解如何設定 Secure Access Connect,請參閱「建立領域」。
- 如要瞭解常見問題的解決方案,請參閱「排解 NCC 問題」。
- 如要瞭解 API 和 gcloud CLI 指令的詳細資料,請參閱「API 和參考資料」。