במאמר הזה מוסבר איך להגדיר נתבים מקומיים ל-Partner Interconnect. אם אתם יוצרים חיבור Dedicated Interconnect, כדאי לעיין במאמר הגדרת נתבים מקומיים ל-Dedicated Interconnect.
הגדרות של המונחים שמופיעים בדף הזה מפורטות במאמר מונחים מרכזיים ב-Cloud Interconnect.
כדי לעזור לכם לפתור בעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Partner Interconnect, תוכלו לעיין במאמר בנושא פתרון בעיות.
מתי צריך להגדיר את הנתב המקומי
נתב מקומי בהקשר הזה הוא מכשיר שמגדירים כדי להפעיל את Partner Interconnect.
- בחיבורים בשכבה 2, צריך להגדיר את הנתב המקומי אחרי שספק השירות מגדיר את קבצים מצורפים של VLAN.
- בחיבורים בשכבה 3, אין צורך להגדיר BGP בנתב המקומי כי ספק השירות מגדיר BGP בנתבים המקומיים שלו.
במסמך הזה מובאים טופולוגיה והגדרות לדוגמה של חיבורים בשכבה 2, שאפשר להשתמש בהם כהנחיות כשמגדירים את הנתב המקומי.
טופולוגיה של חיבורים בשכבה 2
בטופולוגיה הזו, חיבור Partner Interconnect או חיבורים מסתיימים בנתב מקומי, שמבצע קישור ישיר בין רשתות שכנות (BGP peering) עם Cloud Router.
טופולוגיה לדוגמה שכוללת את המשאבים הבאים: Cloud de Confiance by S3NS
- הפרויקט
Sample Interconnect Project - הרשת
my-network - האזור
us-east1
יש שני צירופים ל-VLAN, my-attachment1 ו-my-attachment2, שכבר פעילים והוגדר בהם BGP.
טופולוגיה פיזית
בתרשים הבא מוצגת הטופולוגיה הפיזית של חיבורים בשכבה 2. Google וספק השירות שלכם מגדירים ומנהלים את החיבורים הפיזיים בין Cloud de Confiance לבין הרשת של ספק השירות.
טופולוגיה לוגית
התרשים הבא מציג את הטופולוגיה הלוגית של חיבורים בשכבה 2.
הגדרת הנתב המקומי
בקטע הזה מוסבר איך להגדיר טופולוגיות של שכבה 2 לשימוש בסביבת ייצור. תצורת הדוגמה מתארת את כל הגדרות המכשיר.
הגדרות של נתב מקומי
על סמך ההגדרה בפרויקט Cloud de Confiance לדוגמה, בטבלה הבאה מפורטות הגדרות הנתב המקומי שבהן צריך להשתמש בטופולוגיה לדוגמה.
לשם הפרויקט לדוגמה, לרשת של הענן הווירטואלי הפרטי (VPC) ולאזור שמשמשים בצד Cloud de Confiance , אפשר לעיין בהפניה לטופולוגיה.
הערכים של טיימר ההמתנה וטיימר ה-keepalive מאפשרים ל-Google להעביר במהירות תנועה לחיבורים מיותרים במקרה של בעיה. מגדירים את הערכים שלהם כמו שמופיע בטבלה.
אתחול בלי הפרעה מונע השמטה של מנות וביטול של מסלולים בסשנים של BGP במהלך תחזוקה של Cloud Router. אם המכשיר המקומי שלכם תומך באתחול בלי הפרעה של BGP, צריך להפעיל אותו ולהגדיר את טיימרים של אתחול בלי הפרעה ושל נתיב לא פעיל, כמו שמופיע בטבלה.
מידע נוסף על הגדרות של טיימרים של BGP זמין במאמר בנושא ערכים מומלצים לטיימרים של BGP במאמרי העזרה של Cloud Router.
| הגדרות | my-attachment1 |
my-attachment2 |
|---|---|---|
| מספר ה-VLAN | 1010 | 1020 |
| כתובת ה-IP של הממשק של ה-VLAN | 169.254.10.2/29 | 169.254.20.2/29 |
| מספר ASN מקומי | 64500 | 64500 |
| מספר ASN של Cloud Router | 16550 | 16550 |
| כתובת ה-IP של Cloud Router BGP | cr1-us-east1: 169.254.10.1 |
cr2-us-east1: 169.254.20.1 |
| טיימרים של BGP | Keepalive: 20 sec | Keepalive: 20 sec |
| החזקת הטיימר: 60 שניות | השהיית הטיימר: 60 שניות | |
| אתחול בלי הפרעה: מגדירים את הטיימר של האתחול בלי הפרעה לערך שמתאים לצרכים שלכם. מידע נוסף מופיע במאמר בנושא הגדרות של טיימר BGP. | אתחול בלי הפרעה: מגדירים את הטיימר של האתחול בלי הפרעה לערך שמתאים לצרכים שלכם. | |
| טיימר של נתיב לא פעיל: 300 שניות | טיימר של נתיב לא פעיל: 300 שניות | |
| טווח של רשת משנה ב-LAN מקומי | 192.168.12.0/24 | 192.168.12.0/24 |
הנחיות להגדרה
משתמשים במידע הבא במתג או בנתב המקומיים כדי ליצור סשן BGP עם Cloud Router:
- כתובת ה-IP של הממשק וכתובת ה-IP של ה-peering שסופקו על ידי החיבור הפעיל של ה-VLAN.
- מזהה ה-VLAN שקיבלתם מספק השירות.
- יחידת שידור מקסימלית (MTU) של 1,440, 1,460, 1,500 או 8,896 בייט, בהתאם ל-MTU של הקובץ המצורף ורשת ה-VPC.
- אפשר גם להגדיר את סשני ה-BGP לשימוש באימות MD5. אם הוספתם אימות MD5 להפעלת BGP ב-Cloud Router, אתם צריכים להשתמש באותו מפתח אימות כשאתם מגדירים BGP בנתב המקומי.
כדי לבדוק את גרסת מישור הנתונים של חיבור ה-VLAN שלכם בהגדרה של EBGP multi-hop, משתמשים בפקודה
gcloud compute interconnects attachments describe. הפקודה מחזירה שדהdataplaneVersionאם גרסת Dataplane היא2ומעלה. אם פלט הפקודה לא מכיל שדהdataplaneVersion, גרסת Dataplane היא1.- אם קובץ ה-VLAN שלכם משתמש בגרסה 1 של Dataplane, אתם צריכים להגדיר multi-hop עבור השכן EBGP. הערך המומלץ להגדרה הזו הוא
4. - אם חיבור ה-VLAN שלכם משתמש בגרסה 2 של Dataplane או בגרסה מתקדמת יותר, אתם לא צריכים להגדיר multi-hop עבור השכן EBGP. אל תגדירו EBGP multi-hop אם אתם מתכננים להשתמש ב-Bidirectional Forwarding Detection (BFD) בסשנים של BGP בחיבור ה-VLAN שלכם, ואם BFD multi-hop מועבר בירושה מההגדרה של BGP multi-hop. Cloud de Confiance תומך רק במצב BFD single-hop. מידע על הגדרת BFD
- אם קובץ ה-VLAN שלכם משתמש בגרסה 1 של Dataplane, אתם צריכים להגדיר multi-hop עבור השכן EBGP. הערך המומלץ להגדרה הזו הוא
הגדרת המכשיר
נתב VLAN 1010 (Cisco)
בדוגמה הבאה מוצגת הגדרה של שכבה 2 עבור Router1 (Cisco) ב-VLAN 1010:
interface E0/0
description connected_to_service_provider_device
no shut
interface E0/0.1010
description attachment_vlan1010
encapsulation dot1Q 1010
ip address 169.254.10.2 255.255.255.248
ip mtu 1460
ip prefix-list TO_GCP seq 5 permit 192.168.12.0/24
route-map TO_GCP_OUTBOUND permit 10
match ip address prefix-list TO_GCP
router bgp 64500
bgp graceful-restart restart-time 1
neighbor 169.254.10.1 description peering_to_cloud_router
neighbor 169.254.10.1 remote-as 16550
neighbor 169.254.10.1 ebgp-multihop 4
neighbor 169.254.10.1 timers 20 60
neighbor 169.254.10.1 update-source E0/0.1010
neighbor 169.254.10.1 route-map TO_GCP_OUTBOUND out
נתב VLAN 1020 (Juniper)
בדוגמה הבאה מוצגת הגדרה של שכבה 2 ל-Router2 (Juniper) מקומי ב-VLAN 1020:
set interfaces xe-0/0/0 description "connected_to_service_provider_device"
set interfaces xe-0/0/0 flexible-vlan-tagging
set interfaces xe-0/0/0 unit 1020 family inet mtu 1460
set interfaces xe-0/0/0 unit 1020 vlan-id 1020
set interfaces xe-0/0/0 unit 1020 family inet address 169.254.20.2/29
set routing-options autonomous-system 64500
set policy-options prefix-list TO_GCP 192.168.12.0/24
set policy-options policy-statement TO_GCP_OUTBOUND term 1 from protocol direct
set policy-options policy-statement TO_GCP_OUTBOUND term 1 from prefix-list TO_GCP
set policy-options policy-statement TO_GCP_OUTBOUND term 1 then accept
set policy-options policy-statement TO_GCP_OUTBOUND term 2 then reject
set protocols bgp group config_vlan_1020 type external
set protocols bgp group config_vlan_1020 multihop ttl 4
set protocols bgp group config_vlan_1020 local-address 169.254.20.2
set protocols bgp group config_vlan_1020 peer-as 16550
set protocols bgp group config_vlan_1020 neighbor 169.254.20.1 export TO_GCP_OUTBOUND
set protocols bgp group config_vlan_1020 neighbor 169.254.20.1 graceful-restart restart-time 1
שיטות מומלצות
כדי להבטיח קישוריות יעילה אל Cloud de Confiance מהמכשירים המקומיים שלכם כשמשתמשים בטופולוגיות של Cloud Interconnect עם זמינות של 99.9% ו-99.99%, כדאי לפעול לפי השיטות המומלצות הבאות.
הגדרת מכשירים להעברה פעילה/פעילה
- חשוב לוודא שאותם ערכי MED מועברים בכל סשני ה-BGP.
- מפעילים ניתוב מרובה נתיבים בעלות שווה (ECMP) בהגדרת BGP.
- כדי למזער את ההשפעה של הפעלה מחדש של משימות Cloud Router, מומלץ להפעיל הפעלה מחדש הדרגתית בסשנים של BGP. כשמקשרים שני קבצים מצורפים דרך שני אזורי זמינות שונים של קצוות רשת, כמו שמתואר בטופולוגיות המומלצות, Cloud Router משתמש במשימה אחת לכל אזור זמינות של קצה רשת. כדי למנוע השבתה, משימות תוכנה מתוזמנות בנפרד.
- אם אתם מגדירים שני מכשירים מקומיים, אתם יכולים להשתמש בכל פרוטוקול ניתוב כדי לחבר את שני המכשירים זה לזה. אם אתם מגדירים את המכשיר לשימוש בהפצה מחדש, אתם יכולים להשתמש ב-IBGP או ב-IGP.
הגדרת מכשירים להעברה פעילה/סבילה
- כדי להימנע מניתוב לא סימטרי, צריך לוודא שערכי MED גבוהים יותר מוחלים בצד Cloud Router ובצד המכשיר המקומי.
- כדי למזער את ההשפעה של הפעלה מחדש של משימות Cloud Router, מומלץ להפעיל הפעלה מחדש הדרגתית בסשנים של BGP. כשמקשרים שני קבצים מצורפים דרך שני אזורי זמינות שונים של קצוות רשת, כמו שמתואר בטופולוגיות המומלצות, Cloud Router משתמש במשימה אחת לכל אזור זמינות של קצה רשת. כדי למנוע השבתה, משימות תוכנה מתוזמנות בנפרד.
- אם אתם מגדירים שני מכשירים מקומיים, חשוב לוודא שלשני המכשירים יש קישוריות ברמה 3 אחד לשני. אם אתם מגדירים את המכשיר לשימוש בהפצה מחדש, אתם יכולים להשתמש ב-IBGP או ב-IGP.
אימות של סשנים של BGP
בודקים שהפעלתם את סשני ה-BGP בין הרשת המקומית לבין רשת הענן הווירטואלי הפרטי (VPC) של Google. מידע נוסף זמין במאמר צפייה בסטטוס ובמסלולים של Cloud Router במאמרי העזרה של Cloud Router.