הגדרת נתבים מקומיים

במאמר הזה מוסבר איך להגדיר נתבים מקומיים ל-Partner Interconnect. אם אתם יוצרים חיבור Dedicated Interconnect, כדאי לעיין במאמר הגדרת נתבים מקומיים ל-Dedicated Interconnect.

הגדרות של המונחים שמופיעים בדף הזה מפורטות במאמר מונחים מרכזיים ב-Cloud Interconnect.

כדי לעזור לכם לפתור בעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Partner Interconnect, תוכלו לעיין במאמר בנושא פתרון בעיות.

מתי צריך להגדיר את הנתב המקומי

נתב מקומי בהקשר הזה הוא מכשיר שמגדירים כדי להפעיל את Partner Interconnect.

  • בחיבורים בשכבה 2, צריך להגדיר את הנתב המקומי אחרי שספק השירות מגדיר את קבצים מצורפים של VLAN.
  • בחיבורים בשכבה 3, אין צורך להגדיר BGP בנתב המקומי כי ספק השירות מגדיר BGP בנתבים המקומיים שלו.

במסמך הזה מובאים טופולוגיה והגדרות לדוגמה של חיבורים בשכבה 2, שאפשר להשתמש בהם כהנחיות כשמגדירים את הנתב המקומי.

טופולוגיה של חיבורים בשכבה 2

בטופולוגיה הזו, חיבור Partner Interconnect או חיבורים מסתיימים בנתב מקומי, שמבצע קישור ישיר בין רשתות שכנות (BGP peering) עם Cloud Router.

טופולוגיה לדוגמה שכוללת את המשאבים הבאים: Cloud de Confiance by S3NS

  • הפרויקט Sample Interconnect Project
  • הרשת my-network
  • האזור us-east1

יש שני צירופים ל-VLAN, ‏ my-attachment1 ו-my-attachment2, שכבר פעילים והוגדר בהם BGP.

טופולוגיה פיזית

בתרשים הבא מוצגת הטופולוגיה הפיזית של חיבורים בשכבה 2. ‫Google וספק השירות שלכם מגדירים ומנהלים את החיבורים הפיזיים בין Cloud de Confiance לבין הרשת של ספק השירות.

דוגמה לטופולוגיה פיזית של שכבה 2 (לוחצים כדי להגדיל).
דוגמה לטופולוגיה פיזית של חיבורים בשכבה 2 (לחצו כדי להגדיל)

טופולוגיה לוגית

התרשים הבא מציג את הטופולוגיה הלוגית של חיבורים בשכבה 2.

דוגמה לטופולוגיה לוגית של שכבה 2 (לוחצים כדי להגדיל).
דוגמה לטופולוגיה לוגית לחיבורים בשכבה 2 (לחצו כדי להגדיל)

הגדרת הנתב המקומי

בקטע הזה מוסבר איך להגדיר טופולוגיות של שכבה 2 לשימוש בסביבת ייצור. תצורת הדוגמה מתארת את כל הגדרות המכשיר.

הגדרות של נתב מקומי

על סמך ההגדרה בפרויקט Cloud de Confiance לדוגמה, בטבלה הבאה מפורטות הגדרות הנתב המקומי שבהן צריך להשתמש בטופולוגיה לדוגמה.

לשם הפרויקט לדוגמה, לרשת של הענן הווירטואלי הפרטי (VPC) ולאזור שמשמשים בצד Cloud de Confiance , אפשר לעיין בהפניה לטופולוגיה.

הערכים של טיימר ההמתנה וטיימר ה-keepalive מאפשרים ל-Google להעביר במהירות תנועה לחיבורים מיותרים במקרה של בעיה. מגדירים את הערכים שלהם כמו שמופיע בטבלה.

אתחול בלי הפרעה מונע השמטה של מנות וביטול של מסלולים בסשנים של BGP במהלך תחזוקה של Cloud Router. אם המכשיר המקומי שלכם תומך באתחול בלי הפרעה של BGP, צריך להפעיל אותו ולהגדיר את טיימרים של אתחול בלי הפרעה ושל נתיב לא פעיל, כמו שמופיע בטבלה.

מידע נוסף על הגדרות של טיימרים של BGP זמין במאמר בנושא ערכים מומלצים לטיימרים של BGP במאמרי העזרה של Cloud Router.

הגדרות my-attachment1 my-attachment2
מספר ה-VLAN 1010 1020
כתובת ה-IP של הממשק של ה-VLAN 169.254.10.2/29 169.254.20.2/29
מספר ASN מקומי 64500 64500
מספר ASN של Cloud Router 16550 16550
כתובת ה-IP של Cloud Router BGP ‫cr1-us-east1:
169.254.10.1
‫cr2-us-east1: ‏
169.254.20.1
טיימרים של BGP Keepalive: 20 sec Keepalive: 20 sec
החזקת הטיימר: 60 שניות השהיית הטיימר: 60 שניות
אתחול בלי הפרעה: מגדירים את הטיימר של האתחול בלי הפרעה לערך שמתאים לצרכים שלכם. מידע נוסף מופיע במאמר בנושא הגדרות של טיימר BGP. אתחול בלי הפרעה: מגדירים את הטיימר של האתחול בלי הפרעה לערך שמתאים לצרכים שלכם.
טיימר של נתיב לא פעיל: 300 שניות טיימר של נתיב לא פעיל: 300 שניות
טווח של רשת משנה ב-LAN מקומי 192.168.12.0/24 192.168.12.0/24

הנחיות להגדרה

משתמשים במידע הבא במתג או בנתב המקומיים כדי ליצור סשן BGP עם Cloud Router:

  • כתובת ה-IP של הממשק וכתובת ה-IP של ה-peering שסופקו על ידי החיבור הפעיל של ה-VLAN.
  • מזהה ה-VLAN שקיבלתם מספק השירות.
  • יחידת שידור מקסימלית (MTU) של 1,440, 1,460, 1,500 או 8,896 בייט, בהתאם ל-MTU של הקובץ המצורף ורשת ה-VPC.
  • אפשר גם להגדיר את סשני ה-BGP לשימוש באימות MD5. אם הוספתם אימות MD5 להפעלת BGP ב-Cloud Router, אתם צריכים להשתמש באותו מפתח אימות כשאתם מגדירים BGP בנתב המקומי.
  • כדי לבדוק את גרסת מישור הנתונים של חיבור ה-VLAN שלכם בהגדרה של EBGP multi-hop, משתמשים בפקודה gcloud compute interconnects attachments describe. הפקודה מחזירה שדה dataplaneVersion אם גרסת Dataplane היא 2 ומעלה. אם פלט הפקודה לא מכיל שדה dataplaneVersion, גרסת Dataplane היא 1.

    • אם קובץ ה-VLAN שלכם משתמש בגרסה 1 של Dataplane, אתם צריכים להגדיר multi-hop עבור השכן EBGP. הערך המומלץ להגדרה הזו הוא 4.
    • אם חיבור ה-VLAN שלכם משתמש בגרסה 2 של Dataplane או בגרסה מתקדמת יותר, אתם לא צריכים להגדיר multi-hop עבור השכן EBGP. אל תגדירו EBGP multi-hop אם אתם מתכננים להשתמש ב-Bidirectional Forwarding Detection ‏ (BFD) בסשנים של BGP בחיבור ה-VLAN שלכם, ואם BFD multi-hop מועבר בירושה מההגדרה של BGP multi-hop. Cloud de Confiance תומך רק במצב BFD single-hop. מידע על הגדרת BFD

הגדרת המכשיר

נתב VLAN 1010 (Cisco)

בדוגמה הבאה מוצגת הגדרה של שכבה 2 עבור Router1 (Cisco) ב-VLAN 1010:

        interface E0/0
          description connected_to_service_provider_device
          no shut

        interface E0/0.1010
          description attachment_vlan1010
          encapsulation dot1Q 1010
          ip address 169.254.10.2 255.255.255.248
          ip mtu 1460

        ip prefix-list TO_GCP seq 5 permit 192.168.12.0/24

        route-map TO_GCP_OUTBOUND permit 10
          match ip address prefix-list TO_GCP

        router bgp 64500
          bgp graceful-restart restart-time 1
           neighbor 169.254.10.1 description peering_to_cloud_router
           neighbor 169.254.10.1 remote-as 16550
           neighbor 169.254.10.1 ebgp-multihop 4
           neighbor 169.254.10.1 timers 20 60
           neighbor 169.254.10.1 update-source E0/0.1010
           neighbor 169.254.10.1 route-map TO_GCP_OUTBOUND out
      

נתב VLAN 1020 (Juniper)

בדוגמה הבאה מוצגת הגדרה של שכבה 2 ל-Router2 (Juniper) מקומי ב-VLAN 1020:

          set interfaces xe-0/0/0 description "connected_to_service_provider_device"
          set interfaces xe-0/0/0 flexible-vlan-tagging
          set interfaces xe-0/0/0 unit 1020 family inet mtu 1460
          set interfaces xe-0/0/0 unit 1020 vlan-id 1020
          set interfaces xe-0/0/0 unit 1020 family inet address 169.254.20.2/29

          set routing-options autonomous-system 64500

          set policy-options prefix-list TO_GCP 192.168.12.0/24

          set policy-options policy-statement TO_GCP_OUTBOUND term 1 from protocol direct
          set policy-options policy-statement TO_GCP_OUTBOUND term 1 from prefix-list TO_GCP
          set policy-options policy-statement TO_GCP_OUTBOUND term 1 then accept
          set policy-options policy-statement TO_GCP_OUTBOUND term 2 then reject

          set protocols bgp group config_vlan_1020 type external
          set protocols bgp group config_vlan_1020 multihop ttl 4
          set protocols bgp group config_vlan_1020 local-address 169.254.20.2
          set protocols bgp group config_vlan_1020 peer-as 16550
          set protocols bgp group config_vlan_1020 neighbor 169.254.20.1 export TO_GCP_OUTBOUND
          set protocols bgp group config_vlan_1020 neighbor 169.254.20.1 graceful-restart restart-time 1
      

שיטות מומלצות

כדי להבטיח קישוריות יעילה אל Cloud de Confiance מהמכשירים המקומיים שלכם כשמשתמשים בטופולוגיות של Cloud Interconnect עם זמינות של 99.9% ו-99.99%, כדאי לפעול לפי השיטות המומלצות הבאות.

הגדרת מכשירים להעברה פעילה/פעילה

  • חשוב לוודא שאותם ערכי MED מועברים בכל סשני ה-BGP.
  • מפעילים ניתוב מרובה נתיבים בעלות שווה (ECMP) בהגדרת BGP.
  • כדי למזער את ההשפעה של הפעלה מחדש של משימות Cloud Router, מומלץ להפעיל הפעלה מחדש הדרגתית בסשנים של BGP. כשמקשרים שני קבצים מצורפים דרך שני אזורי זמינות שונים של קצוות רשת, כמו שמתואר בטופולוגיות המומלצות, Cloud Router משתמש במשימה אחת לכל אזור זמינות של קצה רשת. כדי למנוע השבתה, משימות תוכנה מתוזמנות בנפרד.
  • אם אתם מגדירים שני מכשירים מקומיים, אתם יכולים להשתמש בכל פרוטוקול ניתוב כדי לחבר את שני המכשירים זה לזה. אם אתם מגדירים את המכשיר לשימוש בהפצה מחדש, אתם יכולים להשתמש ב-IBGP או ב-IGP.

הגדרת מכשירים להעברה פעילה/סבילה

  • כדי להימנע מניתוב לא סימטרי, צריך לוודא שערכי MED גבוהים יותר מוחלים בצד Cloud Router ובצד המכשיר המקומי.
  • כדי למזער את ההשפעה של הפעלה מחדש של משימות Cloud Router, מומלץ להפעיל הפעלה מחדש הדרגתית בסשנים של BGP. כשמקשרים שני קבצים מצורפים דרך שני אזורי זמינות שונים של קצוות רשת, כמו שמתואר בטופולוגיות המומלצות, Cloud Router משתמש במשימה אחת לכל אזור זמינות של קצה רשת. כדי למנוע השבתה, משימות תוכנה מתוזמנות בנפרד.
  • אם אתם מגדירים שני מכשירים מקומיים, חשוב לוודא שלשני המכשירים יש קישוריות ברמה 3 אחד לשני. אם אתם מגדירים את המכשיר לשימוש בהפצה מחדש, אתם יכולים להשתמש ב-IBGP או ב-IGP.

אימות של סשנים של BGP

בודקים שהפעלתם את סשני ה-BGP בין הרשת המקומית לבין רשת הענן הווירטואלי הפרטי (VPC) של Google. מידע נוסף זמין במאמר צפייה בסטטוס ובמסלולים של Cloud Router במאמרי העזרה של Cloud Router.