Membuat set bernama
Panduan ini menjelaskan cara membuat set bernama di Cloud Router.
Contoh di halaman ini membuat dua set bernama dari berbagai jenis: set awalan dan set komunitas.
Set awalan diberi nama allowed-prefixes dan berisi item berikut:
'192.168.0.0/16''fd00::/8'prefix('10.0.0.0/20').orLonger()
Set komunitas bernama allowed-communities berisi item berikut:
'64500:100''64500:200'
Anda dapat membuat set bernama untuk Cloud Router dengan dua cara:
- Gunakan Google Cloud CLI untuk membangun set bernama
- Gunakan editor teks pilihan Anda untuk membuat file JSON atau YAML, lalu gunakan gcloud CLI untuk mengupload set bernama
Membangun set bernama
Nama set bernama harus unik dalam router. Bagian ini membuat set bernama menggunakan gcloud CLI.
Membangun set awalan
Untuk membuat set awalan, lakukan hal berikut:
- Untuk membuat set awalan kosong bernama
allowed-prefixes, jalankan perintah berikut: Ganti ROUTER_NAME dengan nama Cloud Router.gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-prefixes --set-type=prefix Untuk menambahkan setiap elemen ke set bernama
allowed-prefixes, jalankan perintahadd-named-set-elementuntuk setiap elemen:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'192.168.0.0/16'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"
gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"
Membangun set komunitas
Untuk membuat set komunitas, lakukan hal berikut:
- Untuk membuat set komunitas kosong bernama
allowed-communities, jalankan perintah berikut:gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-communities --set-type=community Untuk menambahkan setiap elemen ke set bernama
allowed-communities, jalankan perintahadd-named-set-elementuntuk setiap elemen:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:100'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"
Mengupload set bernama
Saat membuat file JSON atau YAML, gunakan salah satu jenis set bernama berikut:
- NAMED_SET_TYPE_COMMUNITY
- NAMED_SET_TYPE_PREFIX
Perintah upload-named-set
akan menimpa set bernama dengan nama yang sama.
Untuk membuat set bernama yang disebut
allowed-prefixesdanallowed-communities, buat set bernama di editor teks pilihan Anda. Anda dapat menggunakan format YAML atau JSON untuk membuatnya.allowed-prefixes.yaml:
# Prefix set resource: elements: - expression: "'192.168.0.0/16'" - expression: "'fd00::/8'" - expression: "prefix('10.0.0.0/20').orLonger()" name: allowed-prefixes type: NAMED_SET_TYPE_PREFIXallowed-communities.yaml:
# Community set resource: elements: - expression: "'64500:100'" - expression: "'64500:200'" name: allowed-communities type: NAMED_SET_TYPE_COMMUNITYUntuk mengupload set bernama, jalankan perintah berikut:
gcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-prefixes --file-name=allowed-prefixes.yaml --file-format=jsongcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-communities --file-name=allowed-communities.json --file-format=jsonGanti ROUTER_NAME dengan nama Cloud Router.
Elemen Set Awalan
Elemen set awalan harus berupa literal awalan (string) atau objek rentang awalan. Ini adalah literal awalan dan rentang awalan yang sama yang ditentukan untuk digunakan dalam kebijakan rute.
Tabel berikut menjelaskan setiap elemen set awalan.
| Ekspresi | Deskripsi |
|---|---|
|
Literal awalan. |
|
Objek kecocokan awalan. |
|
Objek rentang awalan yang merupakan salinan p dengan akhir rentang yang ditetapkan ke maksimum per keluarga alamat awalan input (/32 atau /128), dan awal rentang yang ditetapkan ke panjang awalan input ditambah satu. |
|
Objek rentang awalan yang merupakan salinan p dengan akhir rentang yang ditetapkan ke maksimum per keluarga alamat awalan input (/32 atau /128). |
|
Objek rentang awalan yang merupakan salinan p dengan awal rentang ditetapkan ke /20, dan akhir ditetapkan ke /30. |
|
Objek rentang awalan yang merupakan salinan p dengan akhir rentang yang ditetapkan ke /30 awalan input. |
Elemen Set Komunitas
Elemen set komunitas harus berupa string komunitas dalam format A:B yang dapat dibaca manusia.
Tabel berikut menjelaskan elemen set komunitas.
| Ekspresi | Deskripsi |
|---|---|
|
Literal komunitas. |