部署 NSGW
NSGW 是基础设施网关,可承载 WG/WSS Relay、指定服务出网、互联网出口和公网入口。能力必须在本地显式配置并上报;“网关在线”只代表控制连接,不代表每项数据面都可用。
上线前
- 独立主机或容器,时间/DNS/证书链正常;
- 入站/出站防火墙明确;
- 当前 NSGW 构建与 NSD 兼容;
- 使用专用身份和最小权限,不复用人工账号凭据;
- 日志、指标、重启和容量告警已接入。
上报后核对
在 NSD 网关与出口逐项确认:网关标识、当前端点、在线时间、声明能力、指定服务出网数、互联网出口数和配置缺口。黄色提示只应说明具体未匹配项及数量;处理完即消失,不与绿色能力标签重复表达。
能力验收
部署命令、配置键和容器参数可能随 NSGW 版本变化,应以当前仓库/发布物的 --help 与示例配置为准;本文不复制可能过期的私有部署凭据。