הסרת נתיבים מותאמים אישית שפורסמו

בדף הזה מוסבר איך להפסיק לפרסם טווחים קיימים של כתובות IP ולמנוע מלקוחות ברשת המקומית לגלות רשתות משנה או טווחים מותאמים אישית של כתובות IP ברשת של הענן הווירטואלי הפרטי (VPC). אפשר להסיר רק מסלולים קיימים בהתאמה אישית שמוצגים במודעות. אי אפשר להוסיף טווחי כתובות IP לרשימת חסימה.

לפני שמתחילים, צריך לוודא שיש לכם רשימה של טווחי כתובות IP קיימים או של קבוצות מודעות שרוצים להסיר.

לפני שמתחילים

gcloud

כדי להשתמש בדוגמאות לשורת הפקודה במדריך הזה:

  1. מתקינים או מעדכנים את הגרסה האחרונה של Google Cloud CLI.
  2. מגדירים אזור ותחום ברירת מחדל.

API

אם רוצים להשתמש בדוגמאות ל-API במדריך הזה, צריך להגדיר גישה ל-API.

הסרה של מסלולים מותאמים אישית שפורסמו ב-Cloud Router

כדי להסיר מסלולים קיימים בהתאמה אישית שפורסמו ב-Cloud Router, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בוחרים את נתב הענן שרוצים לעדכן.

  3. בדף פרטי הנתב, לוחצים על עריכה.

  4. מאתרים את המסלולים המותאמים אישית שרוצים למחוק, ואז לצד כל מסלול לוחצים על מחיקה.

  5. כשמסיימים למחוק את המסלולים, לוחצים על שמירה.

gcloud

הסרה של קבוצות מודעות שהוגדרו על ידי Google

כדי להסיר קבוצות מודעות שהוגדרו על ידי Google, משתמשים בפקודה gcloud compute routers update עם הדגל --remove-advertisement-groups. קבוצות של פרסומים הן טווחי כתובות IP שמוגדרים על ידי Google, ושירות Cloud Router מפרסם באופן דינמי. רשימה של כל קבוצות המודעות זמינה במאמר בנושא הדגל set-advertisement-groups במסמכי ה-SDK של Google.

 gcloud compute routers update ROUTER_NAME \
      --remove-advertisement-groups=ADVERTISED_GROUPS

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • ADVERTISED_GROUPS: טווחי כתובות IP שמוגדרים על ידי Google ומוכרזים באופן דינמי על ידי Cloud Router

    הערך התקין היחיד הוא all_subnets, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום).

בדוגמה הבאה מתבצע עדכון של my-router Cloud Router ומוסרת קבוצת הפרסום all_subnets:

 gcloud compute routers update my-router \
     --remove-advertisement-groups all_subnets

הסרה של טווחי כתובות IP קיימים

כדי להסיר טווחי כתובות IP קיימים שמפורסמים, כמו כתובות IP חיצוניות סטטיות או טווחי כתובות IP של רשתות משנה, משתמשים בפקודה gcloud compute routers update עם הדגל --remove-advertisement-ranges:

 gcloud compute routers update ROUTER_NAME \
     --remove-advertisement-ranges=ADVERTISED_IP_RANGES

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP

    אפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 ו-IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם IPv6 מופעל.

בדוגמה הבאה מסירים את טווח כתובות ה-IP הקיים של תת-הרשת 10.0.10.0/24 מ-Cloud Router my-router:

 gcloud compute routers update my-router \
     --remove-advertisement-ranges 10.0.10.0/24

API

כדי לעדכן את השדות bgp.advertisedGroups[] ו-bgp.advertisedIpRanges[] משתמשים בשיטה routers.patch.

בשדות bgp.advertisedGroups[] ו-bgp.advertisedIpRanges[] אפשר להזין מערכים של קבוצות מפורסמות וטווחי כתובות IP מפורסמים. כשPATCH את השדות האלה, אתם מחליפים את המערכים הקיימים במערכים החדשים שבבקשה.

  1. שולחים בקשת GET כדי לקבל את המערכים הנוכחיים של קבוצות שפורסמו ושל טווחי כתובות IP שפורסמו בנתב. פרטים נוספים מופיעים במאמר בנושא הצגת ההגדרות של סשן BGP.

  2. שולחים PATCH בקשה עם מערכים חדשים של קבוצות שמוצגות וטווחי כתובות IP שמוצגים. משתמשים במערכים מהבקשה GET בשלב הקודם ומסירים קבוצות או טווחי כתובות IP שלא רוצים בנתב.

    אפשר לשלוח מערך ריק כדי להסיר את כל קבוצות ה-IP או את כל טווחי כתובות ה-IP שפורסמו:

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgp": {
        "advertisedGroups": [
          "ADVERTISED_GROUPS"
       ],
        "advertisedIpRanges": [
        ADVERTISED_IP_RANGES
       ]
     }
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שמכיל את Cloud Router
    • REGION: האזור שבו נמצא Cloud Router
    • ROUTER_NAME: השם של Cloud Router
    • ADVERTISED_GROUPS: קבוצה שמוגדרת על ידי Google ומוכרזת באופן דינמי על ידי Cloud Router

      הערך התקין היחיד הוא ALL_SUBNETS, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום). כדי להפסיק לפרסם רשתות משנה, אפשר לשלוח מערך ריק.

    • ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP

    בדוגמה הבאה יש שני טווחי כתובות IP:

        {
          "range": "1.2.3.4",
          "description": "First example range"
        },
        {
          "range": "6.7.0.0/16",
          "description": "Second example range"
        }
    

הסרת מסלולים מותאמים אישית שפורסמו מסשן BGP

כדי להסיר מסלולים קיימים שפורסמו מסשן BGP, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בוחרים את Cloud Router שמכיל את סשן ה-BGP שרוצים לעדכן.

  3. בדף פרטי הנתב, בוחרים את סשן ה-BGP שרוצים לעדכן.

  4. בדף BGP session details, לוחצים על Edit.

  5. מוצאים את המסלולים שרוצים למחוק ולוחצים על מחיקה לצד כל מסלול.

  6. כשמסיימים למחוק את המסלולים, לוחצים על שמירה.

gcloud

הסרה של קבוצות מודעות שהוגדרו על ידי Google

כדי להסיר קבוצות של מודעות, משתמשים בפקודה gcloud compute routers update-bgp-peer עם הדגל --remove-advertisement-groups. אתם יכולים להסיר קבוצות מודעות קיימות.

 gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --remove-advertisement-groups=ADVERTISED_GROUPS

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP

  • ADVERTISED_GROUPS: קבוצה שמוגדרת על ידי Google ו-Cloud Router מפרסם באופן דינמי

    הערך התקין היחיד הוא all_subnets, שמשמש לפרסום רשתות משנה על סמך מצב הניתוב הדינמי של רשת ה-VPC (בדומה למצב ברירת המחדל של הפרסום).

רשימה של כל קבוצות המודעות זמינה במאמר בנושא הדגל set-advertisement-groups במסמכי ה-SDK של Google.

בדוגמה הבאה, אנחנו מעדכנים את סשן ה-BGP‏ my-bgp-session ב-my-router Cloud Router כדי להסיר את קבוצת הפרסום all_subnets:

 gcloud compute routers update-bgp-peer my-router \
     --peer-name my-bgp-session \
     --remove-advertisement-groups all_subnets

הסרה של טווחי IP קיימים

כדי להסיר טווחי כתובות IP קיימים שמפורסמים, כמו כתובות IP חיצוניות סטטיות או טווחי כתובות IP של רשתות משנה, משתמשים בפקודה gcloud compute routers update-bgp-peer עם הדגל --remove-advertisement-ranges:

 gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --remove-advertisement-ranges=ADVERTISED_IP_RANGES

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP

  • ADVERTISED_IP_RANGES: התוכן של המערך החדש של טווחי כתובות ה-IP

    אפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 ו-IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם מופעל IPv6.

בדוגמה הבאה, אנחנו מעדכנים את סשן ה-BGP‏ my-bgp-session ב-Cloud Router‏ my-router כדי להסיר את טווח כתובות ה-IP של תת-הרשת 10.0.10.0/24:

 gcloud compute routers update-bgp-peer my-router \
     --peer-name my-bgp-session \
     --remove-advertisement-ranges 10.0.10.0/24

API

כדי לעדכן את השדה bgpPeers[], משתמשים בשיטה routers.patch.

בשדה bgpPeers[] אפשר להזין מערך של עמיתי BGP. כשמגדירים את השדה PATCH, מחליפים את מערך עמיתי ה-BGP הקיים במערך החדש שכלול בבקשה.

  1. שולחים בקשת GET כדי לקבל את המערך הנוכחי של עמיתי BGP לנתב. פרטים נוספים מופיעים במאמר בנושא הצגת ההגדרות של סשן BGP.

  2. שולחים בקשת PATCH עם מערך חדש של עמיתי BGP. לכל נתב BGP שרוצים להסיר ממנו מסלולים מותאמים אישית שפורסמו, מבצעים את הפעולות הבאות:

    • מסירים מהשדה bgpPeers[].advertisedIpRanges[] את כל המודעות לטווח כתובות IP שלא רוצים להציג.
    • מסירים מהשדה bgpPeers[].advertisedGroups[] את כל המודעות לקבוצות שלא רוצים להציג.
    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שמכיל את Cloud Router
    • REGION: האזור שבו נמצא Cloud Router
    • ROUTER_NAME: השם של Cloud Router
    • BGP_PEERS: התוכן של המערך החדש של עמיתי BGP

    בדוגמה הבאה, עמית ה-BGP הראשון כולל ערכים בשדות advertisedGroups[] ו-advertisedIpRanges[]. במקרה של עמית BGP שני, מסלולים מותאמים אישית שפורסמו הוסרו והערך של advertiseMode הוחזר ל-DEFAULT.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "CUSTOM",
          "advertisedGroups": ["ALL_SUBNETS"],
          "advertisedIpRanges": [
            {
              "range": "1.2.3.4",
              "description": "First example range"
            },
            {
              "range": "6.7.0.0/16",
              "description": "Second example range"
            }
          ]
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": []
        }
    

המאמרים הבאים

  • כדי לראות את ההגדרות של Cloud Router, את סשני ה-BGP שלו ואת המסלולים ש-Cloud Router מפרסם, אפשר לעיין במאמר הצגת פרטים של Cloud Router.

  • כדי לפתור בעיות שקשורות למסלולים מותאמים אישית לפרסום, אפשר לעיין במאמר בנושא פתרון בעיות.