NCC 閘道器設定總覽

本頁面將概要說明設定 NCC 閘道的必要步驟。

開始設定 NCC 閘道之前,請先熟悉下列資源:

設定 NCC 閘道時,您必須完成多項工作。視設定而定,完成這些工作的方式可能大不相同。下列設定操作說明使用四個輻條群組混合檢查拓撲。

為新使用者設定 NCC 閘道

如要設定 NCC 閘道,但沒有預先存在的連線,請按照下列步驟操作:

  1. 建立中樞

    您首先要建立 NCC 中樞,然後連結 NCC 閘道輪輻。中樞可以使用任何預設的連線拓撲

  2. 建立 NCC 閘道輪輻

    您必須建立 NCC 閘道輪輻,並將其附加至您建立的中樞。

  3. 將 Secure Access Connect 連結連至 NCC Gateway

    Secure Access Connect 連結可讓您將 NCC Gateway 連至第三方安全服務邊緣 (SSE) 產品。

    NCC Gateway 支援連線至下列 SSE 產品:

    如要完成這個步驟,您必須已向供應商申請帳戶。

  4. 將 VLAN 連結新增至 NCC 閘道輪輻

    您的 Google Cloud 和地端部署環境或其他雲端環境必須透過混合式連線連線,方法是使用 Cloud Interconnect VLAN 連結和 Cloud Router。

  5. 建立及管理 NCC 閘道 advertise 路由

    您建立的每個 NCC 閘道 advertise 路由,都會安裝在 NCC 中樞的路由表中,而 NCC 閘道輪輻會連線至該中樞。閘道本身是其通告的每個路徑的下一個躍點。

新增區域

如要在其他區域新增 NCC 閘道輪輻和 VLAN 連結,請重複執行 NCC 閘道設定中的步驟 2 至 5。新增更多連線為選用步驟。

管理 NCC 閘道

設定 NCC 閘道後,您可以管理閘道。如需操作說明,請參閱下列資源。

中樞

輪輻

通告路徑

Cloud Router

您無法變更與 Cloud Router 連結的 NCC 閘道,但可以變更自訂路徑通告。如要進一步瞭解 Cloud Router 通告的路徑,請參閱「通告的路徑」。

查看閘道輪輻路由

如要驗證閘道中的路由路徑,可以查看閘道輪輻路由表,瞭解流量如何進入及離開閘道,以及封包的路由位置。

控制台

  1. 前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。

    前往 Network Connectivity Center

  2. 在專案選單中選取專案。

  3. 在「中樞」分頁中選取中樞,系統會列出所有連結至該中樞的輪輻。

  4. 如要查看特定 NCC 閘道輪輻的詳細資料,請選取輪輻,然後查看「輪輻詳細資料」頁面。

  5. 如要查看閘道路由表,請在「Spoke details」(Spoke 詳細資料) 頁面中,按一下「Gateway spoke routes」(閘道 Spoke 路由) 分頁標籤。

  6. 指定下列兩個篩選器:

    • 閘道介面:從下列閘道介面選項中選擇:

      • 混合式附件
      • 其他閘道輪輻
      • Secure Access Connect 連結 sac-name,其中 sac-name 是 NCC 閘道使用的 Secure Access Connect 連結名稱
      • 中樞 hub-name,其中 hub-name 是 NCC 閘道輪輻中樞的名稱
    • 方向:您可以選擇下列其中一個選項:

      • 針對已學習的路徑,選擇「Ingress」(輸入)
      • 如為通告路徑,請選擇「Egress」(輸出)
  7. 點選「查看」。

監控

後續步驟