פרסום של רשתות משנה ספציפיות של VPC
אתם יכולים ליצור מסלולים מפורסמים בהתאמה אישית כדי להגביל את תת-הרשתות ברשת הענן הווירטואלי הפרטי (VPC) שמפורסמות על ידי Cloud Router. רשתות המשנה שאתם מפרסמים הן היחידות שגלויות ללקוחות מקומיים. Cloud Router לא מפרסם באופן דינמי תת-רשתות חדשות, אלא אם מגדירים אותו לפרסם את כל תת-הרשתות. אם בחרתם לפרסם רק רשתות משנה ספציפיות ואתם רוצים לפרסם רשתות משנה חדשות, אתם צריכים להוסיף אותן כנתיבי פרסום מותאמים אישית.
בסשנים של BGP עם IPv6, אפשר להגדיר מסלולים מותאמים אישית שמוכרזים עבור טווחי רשתות משנה ספציפיים של IPv6 פנימיות (ULA) וחיצוניות (GUA). מידע על סוגי רשתות משנה של IPv6 זמין במאמר טווחים של רשתות משנה של IPv6.
כדי לציין מסלולים מותאמים אישית לפרסום כשיוצרים Cloud Router או כשמגדירים סשן BGP, אפשר לעיין במאמרים יצירת Cloud Routers או הקמת סשנים של BGP.
לפני שמתחילים
gcloud
כדי להשתמש בדוגמאות לשורת הפקודה במדריך הזה:
- מתקינים או מעדכנים את הגרסה האחרונה של Google Cloud CLI.
- מגדירים אזור ותחום ברירת מחדל.
API
אם רוצים להשתמש בדוגמאות ל-API במדריך הזה, צריך להגדיר גישה ל-API.
ציון נתיבים מותאמים אישית שמתפרסמים ב-Cloud Router
כדי לציין מסלולים מותאמים אישית שמתפרסמים ב-Cloud Router קיים, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud Routers במסוף Cloud de Confiance .
בוחרים את נתב הענן שרוצים לעדכן.
בדף פרטי הנתב, לוחצים על עריכה.
בקטע מסלולים שפורסמו, בשורה מסלולים, בוחרים באפשרות יצירת מסלולים בהתאמה אישית.
אם תיבת הסימון Advertise all subnets visible to the Cloud Router מסומנת, מבטלים את הסימון שלה.
בוחרים באפשרות הוספת נתיב בהתאמה אישית כדי להוסיף נתיב מותאם אישית שמוכרז.
מגדירים את המסלול המותאם אישית שמוצג:
- מקור: בוחרים רשימה מוגדרת מראש של רשתות משנה. ב-Cloud Router מפורטות כל רשתות המשנה שזמינות לו, בהתאם למצב הניתוב הדינמי של רשת ה-VPC.
טווח כתובות IP: אפשר לשנות את טווח כתובות ה-IP של רשת המשנה שמתפרסמת. לדוגמה, אתם יכולים לציין טווח מצומצם יותר כדי ש-Cloud Router יפרסם חלק מרשת המשנה. אפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 ו-IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם IPv6 מופעל.
אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה
/32עבור IPv4 וכמסכה של רשת משנה/128עבור IPv6. מידע על המספר המקסימלי של מסלולים מותאמים אישית שאפשר להגדיר זמין במאמר מגבלות.תיאור: מוסיפים תיאור שיעזור לכם לזהות את המטרה של המסלול המותאם אישית הזה לפרסום, ואז לוחצים על סיום.
אחרי שמסיימים להוסיף מסלולים מותאמים אישית לפרסום, לוחצים על שמירה.
gcloud
לפני שמתחילים, מקליטים את טווחי כתובות ה-IP של תתי הרשתות שרוצים לפרסם.
מריצים את הפקודה update. כדי לציין את טווחי כתובות ה-IP של רשתות המשנה לפרסום, משתמשים בדגל --set-advertisement-ranges. כדי לצרף טווחי כתובות IP למודעות קיימות, משתמשים בדגל --add-advertisement-ranges.
משתמשים בדגל
--set-advertisement-ranges. כל המסלולים הקיימים שמוגדרים בהם פרסום מותאם אישית מוחלפים:gcloud compute routers update ROUTER_NAME \ --advertisement-mode custom \ --set-advertisement-ranges=ADVERTISED_IP_RANGES
מחליפים את מה שכתוב בשדות הבאים:
ROUTER_NAME: השם של Cloud RouterADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP. אפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 וגם של IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם מופעל IPv6.אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה
/32עבור IPv4 וכמסכה של רשת משנה/128עבור IPv6. מידע על המספר המקסימלי של מסלולים מותאמים אישית שאפשר להגדיר זמין במאמר מגבלות.
בדוגמה הבאה אנחנו מעדכנים את Cloud Router
my-routerכדי לפרסם את תת-הרשתות192.0.2.0/24ו-198.51.100.0/24. מסלולים מותאמים אישית שפורסמו בעבר מוחלפים:gcloud compute routers update my-router \ --advertisement-mode=custom \ --set-advertisement-ranges='192.0.2.0/24,198.51.100.0/24'
בדוגמה הבאה אנחנו מעדכנים את Cloud Router
my-routerכדי לפרסם את רשתות המשנה192.0.2.0/24ו-198.51.100.0/24של IPv4, וגם את רשת המשנה2001:db8:abcd:12::/64של IPv6:gcloud compute routers update my-router \ --advertisement-mode=custom \ --set-advertisement-ranges='192.0.2.0/24,198.51.100.0/24,2001:db8:abcd:12::/64'
Cloud Router מפרסם טווחי IPv6 רק בסשנים של BGP שמופעלים עבור IPv6.
בדוגמה הבאה נעשה שימוש בדגל
--add-advertisement-rangesכדי לצרף טווחי כתובות IP למודעה קיימת:gcloud compute routers update my-router \ --add-advertisement-ranges='203.0.113.0/24'
בדוגמה הבאה מוסיפים את טווח ה-IPv6 המותאם אישית
2001:db8:abcd:12::/64לפרסומים של Cloud Router:gcloud compute routers update my-router \ --add-advertisement-ranges='2001:db8:abcd:12::/64'
Cloud Router מפרסם טווחי IPv6 רק בסשנים של BGP שמופעלים עבור IPv6.
אם קבוצת הפרסום של Cloud Router כוללת את כל רשתות המשנה, צריך להסיר אותה כדי למנוע מ-Cloud Router לפרסם רשתות משנה נוספות. קבוצות של כתובות IP לפרסום הן טווחי כתובות IP שמוגדרים על ידי Google ומתפרסמים באופן דינמי על ידי Cloud Router. רשימה של כל קבוצות המודעות זמינה בset-advertisement-groups במסמכי התיעוד של Google SDK.
בדוגמה הבאה השתמשנו בפקודה
describeכדי לבדוק את המסלולים שפורסמו ב-Cloud Router:gcloud compute routers describe my-router
אם הפלט מכיל את השדה
advertisedGroupsעם הערךall_subnets, צריך להסיר אותו. בדוגמה הבאה משתמשים בפקודהupdateעם הדגל--remove-advertisement-groups:gcloud compute routers update my-router \ --remove-advertisement-groups all_subnets
API
משתמשים בשיטה routers.patch כדי לעדכן את השדה bgp.advertisedIpRanges[]. יכול להיות שתצטרכו לעדכן גם את השדה bgp.advertisedGroups[] אם הערך הנוכחי שלו הוא ALL_SUBNETS.
בשדות bgp.advertisedGroups[] ו-bgp.advertisedIpRanges[] אפשר להזין מערכים של קבוצות מפורסמות וטווחי כתובות IP מפורסמים.
כשPATCH את השדות האלה, אתם מחליפים את המערכים הקיימים במערכים החדשים שבבקשה.
שולחים בקשת
GETכדי לקבל את המערכים הנוכחיים של קבוצות מפורסמות ושל טווחי כתובות IP מפורסמים בנתב. מידע נוסף מופיע במאמר בנושא הצגת הסטטוס והמסלולים של Cloud Router.שולחים בקשת
PATCHעם מערכים חדשים של קבוצות שפורסמו ושל טווחי כתובות IP שפורסמו:- מוסיפים לנתב את טווחי כתובות ה-IP של רשתות המשנה שרוצים לכלול בשדה
bgp.advertisedIpRanges[]. - אם בשדה
advertisedGroups[]מצוין כרגע הערךALL_SUBNETS, צריך להסיר אותו על ידי שליחת מערך ריק כמו בדוגמה הבאה. כך נמנע מ-Cloud Router לפרסם רשתות משנה נוספות.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgp": { "advertisedGroups": [], "advertisedIpRanges": [ ADVERTISED_IP_RANGES ] } }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שמכיל את Cloud Router -
REGION: האזור שבו נמצא Cloud Router -
ROUTER_NAME: השם של Cloud Router ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP. אפשר לציין טווחי כתובות IP מותאמים אישית של IPv6 בנוסף לטווחי כתובות IPv4. עם זאת, טווחי IPv6 מפורסמים רק אם מפעילים את החלפת IPv6 בסשן ה-BGP הזה.
אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה
/32עבור IPv4 וכמסכה של רשת משנה/128עבור IPv6. מגבלות: מידע על המספר המרבי של מסלולים שנלמדו בהתאמה אישית שאפשר להגדיר.בדוגמה הבאה יש שני טווחי כתובות IPv4 של רשתות משנה וטווח כתובות IPv6 אחד:
{ "range": "192.0.2.0/24", "description": "First example range" }, { "range": "198.51.100.0/24", "description": "Second example range" }, { "range": "2001:db8:abcd:12::/64", "description: "Third example range" }- מוסיפים לנתב את טווחי כתובות ה-IP של רשתות המשנה שרוצים לכלול בשדה
ציון נתיבים מותאמים אישית שמתפרסמים בסשן BGP
כדי לציין מסלולים מותאמים אישית לפרסום עבור סשן BGP קיים, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud Routers במסוף Cloud de Confiance .
בוחרים את Cloud Router שמכיל את סשן ה-BGP שרוצים לעדכן.
בדף פרטי הנתב, בוחרים את סשן ה-BGP שרוצים לעדכן.
בדף BGP session details, לוחצים על Edit.
בקטע מסלולים, בוחרים באפשרות יצירת מסלולים בהתאמה אישית.
אם תיבת הסימון Advertise all subnets visible to the Cloud Router מסומנת, מבטלים את הסימון שלה.
בוחרים באפשרות הוספת נתיב בהתאמה אישית כדי להוסיף נתיב שפורסם.
מגדירים את המסלול המותאם אישית שמוצג:
מקור: בוחרים רשימה מוגדרת מראש של רשתות משנה. ב-Cloud Router מפורטות כל רשתות המשנה שזמינות לו, בהתאם למצב הניתוב הדינמי של רשת ה-VPC.
טווח כתובות IP: אפשר לשנות את טווח כתובות ה-IP של רשת המשנה שמפורסמת. לדוגמה, אפשר לציין טווח מצומצם יותר כדי ש-Cloud Router יפרסם חלק מרשת המשנה. אפשר לציין טווחי כתובות IP מותאמים אישית של IPv6 בנוסף לטווחי כתובות IPv4. עם זאת, טווחי IPv6 מפורסמים רק אם מפעילים החלפת IPv6 עבור סשן ה-BGP הזה.
אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה
/32עבור IPv4 וכמסכה של רשת משנה/128עבור IPv6. מגבלות: מידע על המספר המרבי של מסלולים שנלמדו בהתאמה אישית שאפשר להגדיר.תיאור: מוסיפים תיאור שיעזור לכם לזהות את המטרה של המסלול המותאם אישית הזה לפרסום, ואז לוחצים על סיום.
אחרי שמסיימים להוסיף מסלולים מותאמים אישית, לוחצים על שמירה.
gcloud
לפני שמתחילים, מקליטים את טווחי כתובות ה-IP של רשתות המשנה שרוצים לפרסם.
מריצים את הפקודה update-bgp-peer. כדי לציין את טווחי כתובות ה-IP של רשתות המשנה שרוצים לפרסם, משתמשים בדגל --set-advertisement-ranges. כדי לצרף טווחי כתובות IP למודעות קיימות, משתמשים בדגל --add-advertisement-ranges.
משתמשים בדגל
--set-advertisement-ranges. כל המודעות המותאמות אישית הקיימות מוחלפות:gcloud compute routers update-bgp-peer ROUTER_NAME \ --peer-name=PEER_NAME \ --advertisement-mode=custom \ --set-advertisement-ranges=ADVERTISED_IP_RANGES
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
PEER_NAME: השם של עמית ה-BGP - אופציונלי: מוסיפים את הדגל
--enable-ipv6אם מוסיפים טווחים מותאמים אישית של כתובות IPv6. ADVERTISED_IP_RANGES: התוכן של מערך חדש של טווחי כתובות IP. אפשר לציין טווחי כתובות IP מותאמים אישית של IPv4 וגם של IPv6. עם זאת, טווחים מותאמים אישית של IPv6 מפורסמים רק בסשנים של BGP שבהם מופעל IPv6.אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כ
/32מסכה של רשת משנה ל-IPv4 וכ/128ל-IPv6. מגבלות: מידע על המספר המרבי של מסלולים שנלמדו בהתאמה אישית שאפשר להגדיר.
בדוגמה הבאה אנחנו מעדכנים את סשן ה-BGP
my-bgp-sessionב-Cloud Routermy-routerכדי לפרסם את תת-הרשתות192.0.2.0/24,198.51.100.0/24ו-2001:db8:abcd:12::/64. המסלולים הקיימים שפורסמו בהתאמה אישית מוחלפים:gcloud compute routers update-bgp-peer my-router \ --peer-name my-bgp-session \ --enable-ipv6 \ --advertisement-mode=custom \ --set-advertisement-ranges='192.0.2.0/24,198.51.100.0/24,2001:db8:abcd:12::/64'
-
בדוגמה הבאה נעשה שימוש בדגל
--add-advertisement-rangesכדי לצרף טווחי כתובות IP למודעה קיימת:gcloud compute routers update-bgp-peer my-router \ --peer-name my-bgp-session \ --add-advertisement-ranges='203.0.113.0/24'
בדוגמה הבאה מוסיפים את כתובת ה-IPv6 המותאמת אישית
2001:db8:abcd:12::/64לנתיבים שמתפרסמים ב-Cloud Router:gcloud compute routers update-bgp-peer my-router \ --peer-name my-bgp-session \ --enable-ipv6 \ --add-advertisement-ranges='2001:db8:abcd:12::/64'
אם קבוצת הפרסום של סשן ה-BGP כוללת את כל רשתות המשנה, צריך להסיר אותה כדי למנוע מ-Cloud Router לפרסם רשתות משנה נוספות. קבוצות פרסום הן טווחי כתובות IP שמוגדרים על ידי Google וש-Cloud Router מפרסם באופן דינמי. רשימה של כל קבוצות המודעות זמינה בset-advertisement-groups במסמכי התיעוד של Google SDK.
בדוגמה הבאה השתמשנו בפקודה
describeכדי לבדוק את המסלולים שפורסמו ב-Cloud Router:gcloud compute routers describe my-router
אם סשן ה-BGP שקשור לכתובת מכיל את השדה
advertisedGroupsעם הערךall_subnets, צריך להסיר אותו. בדוגמה הבאה משתמשים בפקודהupdateעם הדגל--remove-advertisement-groups:gcloud compute routers update-bgp-peer my-router \ --peer-name my-bgp-session \ --remove-advertisement-groups=all_subnets
API
כדי לעדכן את השדה bgpPeers[], משתמשים בשיטה routers.patch.
בשדה bgpPeers[] אפשר להזין מערך של עמיתי BGP. כשמגדירים את השדה PATCH, מחליפים את מערך עמיתי ה-BGP הקיים במערך החדש שכלול בבקשה.
שולחים בקשת
GETכדי לקבל את המערך הנוכחי של עמיתי BGP לנתב. פרטים נוספים מופיעים במאמר בנושא הצגת ההגדרות של סשן BGP.שולחים בקשת
PATCHעם מערך חדש של עמיתי BGP. לכל נתב BGP שרוצים להוסיף לו מסלולים מותאמים אישית לפרסום, מבצעים את הפעולות הבאות:מוסיפים את כל הפרסומים של טווח כתובות ה-IP של תת-הרשת שרוצים לשדה
bgpPeers[].advertisedIpRanges[].אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה
/32עבור IPv4 וכמסכה של רשת משנה/128עבור IPv6. מגבלות: מידע על המספר המרבי של מסלולים שנלמדו בהתאמה אישית שאפשר להגדיר.אם בשדה
bgpPeers[].advertisedGroups[]מצוין כרגע הערךALL_SUBNETS, צריך להסיר אותו כדי למנוע מהסשן של BGP לפרסם רשתות משנה נוספות.
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט שמכיל את Cloud Router -
REGION: האזור שבו נמצא Cloud Router -
ROUTER_NAME: השם של Cloud Router -
BGP_PEERS: התוכן של המערך החדש של עמיתי BGP
הדוגמה הבאה מכילה שני עמיתי BGP עם מסלולים מותאמים אישית שפורסמו:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "enableIpv6": true, "advertisedRoutePriority": 100, "advertiseMode": "CUSTOM", "advertisedGroups": [], "advertisedIpRanges": [ { "range": "192.0.2.0/24", "description": "First example subnet" }, { "range": "198.51.100.0/24", "description": "Second example subnet" }, { "range": "2001:db8:abcd:12::/64", "description: "Third example subnet" } ] }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "CUSTOM", "advertisedGroups": [], "advertisedIpRanges": [ { "range": "203.0.113.0/24", "description": "Fourth example subnet" } ] }
המאמרים הבאים
כדי לראות את ההגדרות של Cloud Router, את סשני ה-BGP שלו ואת המסלולים ש-Cloud Router מפרסם, אפשר לעיין במאמר הצגת הפרטים של Cloud Router.
כדי לפתור בעיות שקשורות למסלולים מותאמים אישית לפרסום, אפשר לעיין במאמר בנושא פתרון בעיות.