Crea set denominati

Questa guida descrive come creare un insieme denominato in router Cloud.

Gli esempi in questa pagina creano due insiemi denominati di tipi diversi: un insieme di prefissi e un insieme di community.

Il set di prefissi è denominato allowed-prefixes e contiene i seguenti elementi:

  • '192.168.0.0/16'
  • 'fd00::/8'
  • prefix('10.0.0.0/20').orLonger()

Il set della community denominato allowed-communities contiene i seguenti elementi:

  • '64500:100'
  • '64500:200'

Puoi creare set denominati per il router Cloud in due modi:

Creare set denominati

I nomi dei set denominati devono essere univoci all'interno del router. Questa sezione crea set denominati utilizzando gcloud CLI.

Creare un insieme di prefissi

Per creare un insieme di prefissi:

  1. Per creare un insieme di prefissi vuoto denominato allowed-prefixes, esegui questo comando:
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --set-type=prefix
    
    Sostituisci ROUTER_NAME con il nome del router Cloud.
  2. Per aggiungere ciascuno degli elementi al set denominato allowed-prefixes, esegui il comando add-named-set-element per ogni elemento:

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-prefixes
        --new-set-element="'192.168.0.0/16'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"

Creare un set di community

Per creare un insieme di community:

  1. Per creare un insieme di community vuoto denominato allowed-communities, esegui questo comando:
    gcloud compute routers add-named-set ROUTER_NAME
        --set-name=allowed-communities
        --set-type=community
    
  2. Per aggiungere ciascuno degli elementi al set denominato allowed-communities, esegui il comando add-named-set-element per ogni elemento:

    gcloud compute routers add-named-set-element ROUTER_NAME
        --set-name=allowed-communities
        --new-set-element="'64500:100'"

    gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"

Caricare set denominati

Quando crei un file JSON o YAML, utilizza uno dei seguenti tipi di set denominati:

  • NAMED_SET_TYPE_COMMUNITY
  • NAMED_SET_TYPE_PREFIX

Il comando upload-named-set sovrascrive qualsiasi insieme denominato con lo stesso nome.

  1. Per creare set denominati allowed-prefixes e allowed-communities, crea i set denominati nel tuo editor di testo preferito. Puoi utilizzare la formattazione YAML o JSON per crearli.

    allowed-prefixes.yaml:

    # Prefix set
    resource:
      elements:
      - expression: "'192.168.0.0/16'"
      - expression: "'fd00::/8'"
      - expression: "prefix('10.0.0.0/20').orLonger()"
      name: allowed-prefixes
      type: NAMED_SET_TYPE_PREFIX
    

    allowed-communities.yaml:

    # Community set
    resource:
      elements:
      - expression: "'64500:100'"
      - expression: "'64500:200'"
      name: allowed-communities
      type: NAMED_SET_TYPE_COMMUNITY
    
  2. Per caricare i set denominati, esegui questi comandi:

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-prefixes
        --file-name=allowed-prefixes.yaml
        --file-format=json
    

    gcloud compute routers upload-named-set ROUTER_NAME
        --set-name=allowed-communities
        --file-name=allowed-communities.json
        --file-format=json
    

    Sostituisci ROUTER_NAME con il nome del router Cloud.

Elementi del set di prefissi

Gli elementi dei set di prefissi devono essere un valore letterale prefisso (stringa) o un oggetto intervallo di prefissi. Si tratta degli stessi intervalli di prefissi e prefissi letterali definiti per l'utilizzo nelle policy di routing.

La tabella seguente descrive ogni elemento di un insieme di prefissi.

Espressione Descrizione

'192.168.0.0/24'

Prefisso letterale.

prefix('192.168.0.0/24')

Oggetto di corrispondenza prefisso.

p.longer()

Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata sul massimo per famiglia di indirizzi del prefisso di input (/32 o /128) e l'inizio dell'intervallo impostato sulla lunghezza del prefisso di input più uno.

p.orLonger()

Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata sul massimo per famiglia per indirizzo del prefisso di input (/32 o /128).

p.lengthRange(20, 30)

Oggetto intervallo di prefissi che è una copia di p con l'inizio dell'intervallo impostato su /20 e la fine impostata su /30.

p.upTo(30)

Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata su /30 del prefisso di input.

Elementi del set della community

Gli elementi dei set di community devono essere stringhe di community in formato leggibile A:B dall'uomo.

La tabella seguente descrive gli elementi di un set della community.

Espressione Descrizione

'A:B'

Valore letterale della community.

Passaggi successivi