החלת כללי מדיניות של נתיבי BGP
במדריך הזה מוסבר איך להחיל מדיניות ניתוב BGP ב-Cloud Router.
יצירת עמית BGP עם מדיניות שהוחלה
כשיוצרים עמית BGP חדש עם מדיניות ייבוא או ייצוא שכבר הוחלה, מדיניות הניתוב חייבת כבר להתקיים. מספר המערכת האוטונומית (ASN) של עמית BGP חייב להיות ASN פרטי של 16 או 32 ביט. מידע נוסף זמין ב-RFC 6996.
יוצרים קישור חדש בין רשתות שכנות באמצעות BGP עם מדיניות ניתוב BGP:
gcloud compute routers add-bgp-peer ROUTER_NAME \
--interface=INTERFACE \
--peer-name=PEER_NAME \
--peer-asn=PEER_ASN \
--import-policies=IMPORT_POLICIES \
--export-policies=EXPORT_POLICIES
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router שאליו רוצים להוסיף את עמית ה-BGP החדש -
INTERFACE: השם של הממשק עבור עמית ה-BGP החדש -
PEER_NAME: השם של עמית BGP חדש שאליו רוצים להחיל את המדיניות -
PEER_ASN: מספר מערכת אוטונומית (ASN) של BGP עבור עמית BGP חדש -
IMPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייבוא שצריך להחיל על עמית BGP חדש -
EXPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייצוא שצריך להחיל על עמית BGP חדש
עדכון מדיניות של נתיב BGP שמוחלת על עמית BGP קיים
כשמעדכנים את מדיניות נתיבי ה-BGP שחלה על עמית BGP, המדיניות מחליפה את מדיניות ה-BGP הקיימת. כל סוג מדיניות מתעדכן בנפרד.
לדוגמה, נניח שיש לכם עמית BGP עם מדיניות ניתוב my-import-policy ו-my-export-policy.
gcloud compute routers update-bgp-peer Router --peer-name=Name \
--import-policies= \
--export-policies=my-export-policy1,my-export-policy2
הפקודה הזו מסירה את כל מדיניות הייבוא הקיימת עבור נתב ה-BGP השכן שמופיע ברשימה, ומחליפה את מדיניות הייצוא הקיימת עבור הנתב ב-my-export-policy1,my-export-policy2.
כל מדיניות ייבוא, מדיניות ייצוא או מדיניות של עמיתים צריכה כבר להתקיים.
כדי להוסיף מדיניות מסלול BGP לעמית BGP קיים:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--import-policies=IMPORT_POLICIES \
--export-policies=EXPORT_POLICIES
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
PEER_NAME: השם של עמית ה-BGP שהמדיניות חלה עליו -
IMPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייבוא שצריך להחיל על עמית ה-BGP -
EXPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייצוא שצריך להחיל על עמית BGP
הורדה של מדיניות ניתוב BGP
מורידים למחשב קובץ YAML של מדיניות ניתוב BGP:
gcloud compute routers download-route-policy ROUTER_NAME \
--policy-name=BGP_ROUTE_POLICY_NAME \
--file-name=FILE_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
BGP_ROUTE_POLICY_NAME: השם של מדיניות מסלולי ה-BGP שרוצים לייצא -
FILE_NAME: שם הקובץ שאליו צריך להוריד את מדיניות המסלול
אפשר גם לייצא את מדיניות נתיבי ה-BGP לקובץ JSON:
gcloud compute routers download-route-policy ROUTER_NAME \
--policy-name=BGP_ROUTE_POLICY_NAME \
--file-name=FILE_NAME \
--format=json
הצגת מדיניות מסלול BGP
כדי לראות ייצוג YAML של מדיניות מסלול BGP:
gcloud compute routers get-route-policy ROUTER_NAME \
--policy-name=BGP_ROUTE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
BGP_ROUTE_POLICY_NAME: השם של מדיניות מסלולי ה-BGP שרוצים לייצא
הצגת ייצוג JSON של מדיניות מסלול BGP:
gcloud compute routers get-route-policy ROUTER_NAME \
--policy-name=BGP_ROUTE_POLICY_NAME \
--format=json
המאמרים הבאים
- יצירת מדיניות של נתיבי BGP
- מידע נוסף על פקודות הנתבים של Google Cloud CLI זמין במאמר gcloud compute routers במסמכי התיעוד של Google Cloud SDK.