הסרת נתיבים מותאמים אישית שפורסמו
בדף הזה מוסבר איך להפסיק לפרסם טווחים קיימים של כתובות IP ולמנוע מלקוחות ברשת המקומית לגלות רשתות משנה או טווחים מותאמים אישית של כתובות IP ברשת של הענן הווירטואלי הפרטי (VPC). אפשר להסיר רק מסלולים קיימים בהתאמה אישית שמוצגים במודעות. אי אפשר להוסיף טווחי כתובות IP לרשימת חסימה.
לפני שמתחילים, צריך לוודא שיש לכם רשימה של טווחי כתובות IP קיימים או של קבוצות מודעות שרוצים להסיר.
לפני שמתחילים
gcloud
כדי להשתמש בדוגמאות לשורת הפקודה במדריך הזה:
- מתקינים או מעדכנים את הגרסה האחרונה של Google Cloud CLI.
- מגדירים אזור ותחום ברירת מחדל.
API
אם רוצים להשתמש בדוגמאות ל-API במדריך הזה, צריך להגדיר גישה ל-API.
הסרה של מסלולים מותאמים אישית שפורסמו ב-Cloud Router
כדי להסיר מסלולים קיימים בהתאמה אישית שפורסמו ב-Cloud Router, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud Routers במסוף Cloud de Confiance .
בוחרים את נתב הענן שרוצים לעדכן.
בדף פרטי הנתב, לוחצים על עריכה.
מאתרים את המסלולים המותאמים אישית שרוצים למחוק, ואז לצד כל מסלול לוחצים על מחיקה.
כשמסיימים למחוק את המסלולים, לוחצים על שמירה.
gcloud
הסרה של קבוצות מודעות שהוגדרו על ידי Google
כדי להסיר קבוצות מודעות שהוגדרו על ידי Google, משתמשים בפקודה gcloud compute routers update עם הדגל --remove-advertisement-groups. קבוצות של פרסומים הן טווחי כתובות IP שמוגדרים על ידי Google, ושירות Cloud Router מפרסם באופן דינמי. רשימה של כל קבוצות המודעות זמינה במאמר בנושא הדגל set-advertisement-groups במסמכי ה-SDK של Google.
gcloud compute routers update ROUTER_NAME \
--remove-advertisement-groups=ADVERTISED_GROUPS
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router
ADVERTISED_GROUPS: טווחי כתובות IP שמוגדרים על ידי Google ומוכרזים באופן דינמי על ידי Cloud Routerהערך התקין היחיד הוא
all_subnets, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום).
בדוגמה הבאה מתבצע עדכון של my-router Cloud Router ומוסרת קבוצת הפרסום all_subnets:
gcloud compute routers update my-router \
--remove-advertisement-groups all_subnets
הסרה של טווחי כתובות IP קיימים
כדי להסיר טווחי כתובות IP קיימים שמפורסמים, כמו כתובות IP חיצוניות סטטיות או טווחי כתובות IP של רשתות משנה, משתמשים בפקודה gcloud compute routers update עם הדגל --remove-advertisement-ranges:
gcloud compute routers update ROUTER_NAME \
--remove-advertisement-ranges=ADVERTISED_IP_RANGES
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router
ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IPאפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 ו-IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם IPv6 מופעל.
בדוגמה הבאה מסירים את טווח כתובות ה-IP הקיים של תת-הרשת 10.0.10.0/24 מ-Cloud Router my-router:
gcloud compute routers update my-router \
--remove-advertisement-ranges 10.0.10.0/24
API
כדי לעדכן את השדות bgp.advertisedGroups[] ו-bgp.advertisedIpRanges[]
משתמשים בשיטה routers.patch.
בשדות bgp.advertisedGroups[] ו-bgp.advertisedIpRanges[] אפשר להזין מערכים של קבוצות מפורסמות וטווחי כתובות IP מפורסמים.
כשPATCH את השדות האלה, אתם מחליפים את המערכים הקיימים במערכים החדשים שבבקשה.
שולחים בקשת
GETכדי לקבל את המערכים הנוכחיים של קבוצות שפורסמו ושל טווחי כתובות IP שפורסמו בנתב. פרטים נוספים מופיעים במאמר בנושא הצגת ההגדרות של סשן BGP.שולחים
PATCHבקשה עם מערכים חדשים של קבוצות שמוצגות וטווחי כתובות IP שמוצגים. משתמשים במערכים מהבקשהGETבשלב הקודם ומסירים קבוצות או טווחי כתובות IP שלא רוצים בנתב.אפשר לשלוח מערך ריק כדי להסיר את כל קבוצות ה-IP או את כל טווחי כתובות ה-IP שפורסמו:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgp": { "advertisedGroups": [ "ADVERTISED_GROUPS" ], "advertisedIpRanges": [ ADVERTISED_IP_RANGES ] } }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שמכיל את Cloud Router -
REGION: האזור שבו נמצא Cloud Router -
ROUTER_NAME: השם של Cloud Router
ADVERTISED_GROUPS: קבוצה שמוגדרת על ידי Google ומוכרזת באופן דינמי על ידי Cloud Routerהערך התקין היחיד הוא
ALL_SUBNETS, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום). כדי להפסיק לפרסם רשתות משנה, אפשר לשלוח מערך ריק.
ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP
בדוגמה הבאה יש שני טווחי כתובות IP:
{ "range": "1.2.3.4", "description": "First example range" }, { "range": "6.7.0.0/16", "description": "Second example range" }-
הסרת מסלולים מותאמים אישית שפורסמו מסשן BGP
כדי להסיר מסלולים קיימים שפורסמו מסשן BGP, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud Routers במסוף Cloud de Confiance .
בוחרים את Cloud Router שמכיל את סשן ה-BGP שרוצים לעדכן.
בדף פרטי הנתב, בוחרים את סשן ה-BGP שרוצים לעדכן.
בדף BGP session details, לוחצים על Edit.
מוצאים את המסלולים שרוצים למחוק ולוחצים על מחיקה לצד כל מסלול.
כשמסיימים למחוק את המסלולים, לוחצים על שמירה.
gcloud
הסרה של קבוצות מודעות שהוגדרו על ידי Google
כדי להסיר קבוצות של מודעות, משתמשים בפקודה gcloud compute routers update-bgp-peer עם הדגל --remove-advertisement-groups. אתם יכולים להסיר קבוצות מודעות קיימות.
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--remove-advertisement-groups=ADVERTISED_GROUPS
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router
PEER_NAME: השם של עמית ה-BGP
ADVERTISED_GROUPS: קבוצה שמוגדרת על ידי Google ו-Cloud Router מפרסם באופן דינמיהערך התקין היחיד הוא
all_subnets, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום).
רשימה של כל קבוצות המודעות זמינה במאמר בנושא הדגל set-advertisement-groups במסמכי ה-SDK של Google.
בדוגמה הבאה, אנחנו מעדכנים את סשן ה-BGP my-bgp-session ב-my-router Cloud Router כדי להסיר את קבוצת הפרסום all_subnets:
gcloud compute routers update-bgp-peer my-router \
--peer-name my-bgp-session \
--remove-advertisement-groups all_subnets
הסרה של טווחי IP קיימים
כדי להסיר טווחי כתובות IP קיימים שמפורסמים, כמו כתובות IP חיצוניות סטטיות או טווחי כתובות IP של רשתות משנה, משתמשים בפקודה gcloud compute routers update-bgp-peer עם הדגל --remove-advertisement-ranges:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--remove-advertisement-ranges=ADVERTISED_IP_RANGES
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router
PEER_NAME: השם של עמית ה-BGPADVERTISED_IP_RANGES: התוכן של המערך החדש של טווחי כתובות ה-IPאפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 ו-IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם מופעל IPv6.
בדוגמה הבאה, אנחנו מעדכנים את סשן ה-BGP my-bgp-session ב-Cloud Router my-router כדי להסיר את טווח כתובות ה-IP של תת-הרשת 10.0.10.0/24:
gcloud compute routers update-bgp-peer my-router \
--peer-name my-bgp-session \
--remove-advertisement-ranges 10.0.10.0/24
API
כדי לעדכן את השדה bgpPeers[], משתמשים בשיטה routers.patch.
בשדה bgpPeers[] אפשר להזין מערך של עמיתי BGP. כשמגדירים את השדה PATCH, מחליפים את מערך עמיתי ה-BGP הקיים במערך החדש שכלול בבקשה.
שולחים בקשת
GETכדי לקבל את המערך הנוכחי של עמיתי BGP לנתב. פרטים נוספים מופיעים במאמר בנושא הצגת ההגדרות של סשן BGP.שולחים בקשת
PATCHעם מערך חדש של עמיתי BGP. לכל נתב BGP שרוצים להסיר ממנו מסלולים מותאמים אישית שפורסמו, מבצעים את הפעולות הבאות:- מסירים מהשדה
bgpPeers[].advertisedIpRanges[]את כל המודעות לטווח כתובות IP שלא רוצים להציג. - מסירים מהשדה
bgpPeers[].advertisedGroups[]את כל המודעות לקבוצות שלא רוצים להציג.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שמכיל את Cloud Router -
REGION: האזור שבו נמצא Cloud Router -
ROUTER_NAME: השם של Cloud Router -
BGP_PEERS: התוכן של המערך החדש של עמיתי BGP
בדוגמה הבאה, עמית ה-BGP הראשון כולל ערכים בשדות
advertisedGroups[]ו-advertisedIpRanges[]. במקרה של עמית BGP שני, מסלולים מותאמים אישית שפורסמו הוסרו והערך שלadvertiseModeהוחזר ל-DEFAULT.{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "CUSTOM", "advertisedGroups": ["ALL_SUBNETS"], "advertisedIpRanges": [ { "range": "1.2.3.4", "description": "First example range" }, { "range": "6.7.0.0/16", "description": "Second example range" } ] }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [] }- מסירים מהשדה
המאמרים הבאים
כדי לראות את ההגדרות של Cloud Router, את סשני ה-BGP שלו ואת המסלולים ש-Cloud Router מפרסם, אפשר לעיין במאמר הצגת פרטים של Cloud Router.
כדי לפתור בעיות שקשורות למסלולים מותאמים אישית לפרסום, אפשר לעיין במאמר בנושא פתרון בעיות.