החלת כללי מדיניות של נתיבי BGP

במדריך הזה מוסבר איך להחיל מדיניות ניתוב BGP ב-Cloud Router.

יצירת עמית BGP עם מדיניות שהוחלה

כשיוצרים עמית BGP חדש עם מדיניות ייבוא או ייצוא שכבר הוחלה, מדיניות הניתוב חייבת כבר להתקיים. מספר המערכת האוטונומית (ASN) של עמית BGP חייב להיות ASN פרטי של 16 או 32 ביט. מידע נוסף זמין ב-RFC 6996.

יוצרים קישור חדש בין רשתות שכנות באמצעות BGP עם מדיניות ניתוב BGP:

gcloud compute routers add-bgp-peer ROUTER_NAME \
    --interface=INTERFACE \
    --peer-name=PEER_NAME \
    --peer-asn=PEER_ASN \
    --import-policies=IMPORT_POLICIES \
    --export-policies=EXPORT_POLICIES

מחליפים את מה שכתוב בשדות הבאים:

  • ‫ROUTER_NAME: השם של Cloud Router שאליו רוצים להוסיף את עמית ה-BGP החדש
  • ‫INTERFACE: השם של הממשק עבור עמית ה-BGP החדש
  • ‫PEER_NAME: השם של עמית BGP חדש שאליו רוצים להחיל את המדיניות
  • ‫PEER_ASN: מספר מערכת אוטונומית (ASN) של BGP עבור עמית BGP חדש
  • ‫IMPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייבוא שצריך להחיל על עמית BGP חדש
  • ‫EXPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייצוא שצריך להחיל על עמית BGP חדש

עדכון מדיניות של נתיב BGP שמוחלת על עמית BGP קיים

כשמעדכנים את מדיניות נתיבי ה-BGP שחלה על עמית BGP, המדיניות מחליפה את מדיניות ה-BGP הקיימת. כל סוג מדיניות מתעדכן בנפרד.

לדוגמה, נניח שיש לכם עמית BGP עם מדיניות ניתוב my-import-policy ו-my-export-policy.

gcloud compute routers update-bgp-peer Router --peer-name=Name \

    --import-policies= \
    --export-policies=my-export-policy1,my-export-policy2

הפקודה הזו מסירה את כל מדיניות הייבוא הקיימת עבור נתב ה-BGP השכן שמופיע ברשימה, ומחליפה את מדיניות הייצוא הקיימת עבור הנתב ב-my-export-policy1,my-export-policy2.

כל מדיניות ייבוא, מדיניות ייצוא או מדיניות של עמיתים צריכה כבר להתקיים.

כדי להוסיף מדיניות מסלול BGP לעמית BGP קיים:

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --import-policies=IMPORT_POLICIES \
    --export-policies=EXPORT_POLICIES

מחליפים את מה שכתוב בשדות הבאים:

  • ‫ROUTER_NAME: השם של Cloud Router
  • ‫PEER_NAME: השם של עמית ה-BGP שהמדיניות חלה עליו
  • ‫IMPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייבוא שצריך להחיל על עמית ה-BGP
  • ‫EXPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייצוא שצריך להחיל על עמית BGP

הורדה של מדיניות ניתוב BGP

מורידים למחשב קובץ YAML של מדיניות ניתוב BGP:

gcloud compute routers download-route-policy ROUTER_NAME \
    --policy-name=BGP_ROUTE_POLICY_NAME \
    --file-name=FILE_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • ‫ROUTER_NAME: השם של Cloud Router
  • ‫BGP_ROUTE_POLICY_NAME: השם של מדיניות מסלולי ה-BGP שרוצים לייצא
  • ‫FILE_NAME: שם הקובץ שאליו צריך להוריד את מדיניות המסלול

אפשר גם לייצא את מדיניות נתיבי ה-BGP לקובץ JSON:

gcloud compute routers download-route-policy ROUTER_NAME \
    --policy-name=BGP_ROUTE_POLICY_NAME \
    --file-name=FILE_NAME \
    --format=json

הצגת מדיניות מסלול BGP

כדי לראות ייצוג YAML של מדיניות מסלול BGP:

gcloud compute routers get-route-policy ROUTER_NAME \
    --policy-name=BGP_ROUTE_POLICY_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • ‫ROUTER_NAME: השם של Cloud Router
  • ‫BGP_ROUTE_POLICY_NAME: השם של מדיניות מסלולי ה-BGP שרוצים לייצא

הצגת ייצוג JSON של מדיניות מסלול BGP:

gcloud compute routers get-route-policy ROUTER_NAME \
    --policy-name=BGP_ROUTE_POLICY_NAME \
    --format=json

המאמרים הבאים