Crea set denominati
Questa guida descrive come creare un insieme denominato in router Cloud.
Gli esempi in questa pagina creano due insiemi denominati di tipi diversi: un insieme di prefissi e un insieme di community.
Il set di prefissi è denominato allowed-prefixes e contiene i seguenti elementi:
'192.168.0.0/16''fd00::/8'prefix('10.0.0.0/20').orLonger()
Il set della community denominato allowed-communities contiene i seguenti elementi:
'64500:100''64500:200'
Puoi creare set denominati per il router Cloud in due modi:
- Utilizza Google Cloud CLI per creare un insieme denominato
- Utilizza l'editor di testo che preferisci per creare un file JSON o YAML, quindi utilizza gcloud CLI per caricare il set denominato.
Creare set denominati
I nomi dei set denominati devono essere univoci all'interno del router. Questa sezione crea set denominati utilizzando gcloud CLI.
Creare un insieme di prefissi
Per creare un insieme di prefissi:
- Per creare un insieme di prefissi vuoto denominato
allowed-prefixes, esegui questo comando: Sostituisci ROUTER_NAME con il nome del router Cloud.gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-prefixes --set-type=prefix Per aggiungere ciascuno degli elementi al set denominato
allowed-prefixes, esegui il comandoadd-named-set-elementper ogni elemento:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'192.168.0.0/16'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="'fd00::/8'"
gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-prefixes --new-set-element="prefix('10.0.0.0/20').orLonger()"
Creare un set di community
Per creare un insieme di community:
- Per creare un insieme di community vuoto denominato
allowed-communities, esegui questo comando:gcloud compute routers add-named-set ROUTER_NAME --set-name=allowed-communities --set-type=community Per aggiungere ciascuno degli elementi al set denominato
allowed-communities, esegui il comandoadd-named-set-elementper ogni elemento:gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:100'"gcloud compute routers add-named-set-element ROUTER_NAME --set-name=allowed-communities --new-set-element="'64500:200'"
Caricare set denominati
Quando crei un file JSON o YAML, utilizza uno dei seguenti tipi di set denominati:
- NAMED_SET_TYPE_COMMUNITY
- NAMED_SET_TYPE_PREFIX
Il comando upload-named-set
sovrascrive qualsiasi insieme denominato con lo stesso nome.
Per creare set denominati
allowed-prefixeseallowed-communities, crea i set denominati nel tuo editor di testo preferito. Puoi utilizzare la formattazione YAML o JSON per crearli.allowed-prefixes.yaml:
# Prefix set resource: elements: - expression: "'192.168.0.0/16'" - expression: "'fd00::/8'" - expression: "prefix('10.0.0.0/20').orLonger()" name: allowed-prefixes type: NAMED_SET_TYPE_PREFIXallowed-communities.yaml:
# Community set resource: elements: - expression: "'64500:100'" - expression: "'64500:200'" name: allowed-communities type: NAMED_SET_TYPE_COMMUNITYPer caricare i set denominati, esegui questi comandi:
gcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-prefixes --file-name=allowed-prefixes.yaml --file-format=jsongcloud compute routers upload-named-set ROUTER_NAME --set-name=allowed-communities --file-name=allowed-communities.json --file-format=jsonSostituisci ROUTER_NAME con il nome del router Cloud.
Elementi del set di prefissi
Gli elementi dei set di prefissi devono essere un valore letterale prefisso (stringa) o un oggetto intervallo di prefissi. Si tratta degli stessi intervalli di prefissi e prefissi letterali definiti per l'utilizzo nelle policy di routing.
La tabella seguente descrive ogni elemento di un insieme di prefissi.
| Espressione | Descrizione |
|---|---|
|
Prefisso letterale. |
|
Oggetto di corrispondenza prefisso. |
|
Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata sul massimo per famiglia di indirizzi del prefisso di input (/32 o /128) e l'inizio dell'intervallo impostato sulla lunghezza del prefisso di input più uno. |
|
Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata sul massimo per famiglia per indirizzo del prefisso di input (/32 o /128). |
|
Oggetto intervallo di prefissi che è una copia di p con l'inizio dell'intervallo impostato su /20 e la fine impostata su /30. |
|
Oggetto intervallo di prefissi che è una copia di p con la fine dell'intervallo impostata su /30 del prefisso di input. |
Elementi del set della community
Gli elementi dei set di community devono essere stringhe di community in formato leggibile A:B
dall'uomo.
La tabella seguente descrive gli elementi di un set della community.
| Espressione | Descrizione |
|---|---|
|
Valore letterale della community. |