BGP-Routenrichtlinien erstellen
In dieser Anleitung wird beschrieben, wie Sie BGP-Routenrichtlinien in Cloud Router erstellen.
Sie können BGP-Routenrichtlinien für Cloud Router mit einer der folgenden Methoden erstellen:
- Verwenden Sie die Google Cloud CLI, um eine BGP-Routenrichtlinie zu erstellen.
- Erstellen Sie mit Ihrem bevorzugten Texteditor eine BGP-Routenrichtlinie und verwenden Sie die gcloud CLI, um die BGP-Routenrichtlinie hochzuladen.
BGP-Routenrichtlinie erstellen
Fügen Sie Ihrem Cloud Router eine Routenrichtlinie hinzu:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=ROUTE_POLICY_TYPE \ --region=REGIONErsetzen Sie Folgendes:
ROUTER_NAME: Der Name des Cloud RouterBGP_ROUTE_POLICY_NAME: ein Name für die BGP-Routenrichtlinie.ROUTE_POLICY_TYPE: Der Typ der hinzuzufügenden Richtlinie, entwederIMPORTfür gelernte Routen oderEXPORTfür beworbene Routen.REGION: Die Region, in der sich der Cloud Router befindet
Mit dem folgenden Befehl wird beispielsweise eine Routenrichtlinie für gelernte Routen zu Ihrem Cloud Router hinzugefügt:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=IMPORT \ --region=REGIONFügen Sie einen Begriff für die BGP-Routenrichtlinie hinzu, indem Sie den folgenden Befehl ausführen:
gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match=ROUTE_POLICY_MATCH_EXPRESSION \ --actions=ROUTE_POLICY_ACTIONS_EXPRESSIONErsetzen Sie Folgendes:
ROUTE_POLICY_PRIORITY: Die Priorität für diese Richtlinie, z. B.1.ROUTE_POLICY_MATCH_EXPRESSION: Ein Ausdruck, der für diese Routenrichtlinie abgeglichen werden sollROUTE_POLICY_ACTIONS_EXPRESSION: Aktionen für diese Routenrichtlinie
Mit dem folgenden Befehl wird beispielsweise eine BGP-Richtlinie erstellt, um den BGP MED-Attributwert (Multiple Exit Discriminator) auf
12345festzulegen. Dies gilt für BGP-Routen, die in der benannten Mengeallowed-prefixesenthalten sind.gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match='destination.inAnyRange(prefixSets("allowed-prefixes"))' \ --actions='med.set(12345)'Ersetzen Sie
ROUTE_POLICY_PRIORITYdurch die gewünschte Priorität für diese Richtlinie, z. B.1.
BGP-Routenrichtlinie hochladen
Erstellen Sie die BGP-Routenrichtlinie in Ihrem bevorzugten Texteditor. Sie können JSON- oder YAML-Formatierung verwenden, um Ihre BGP-Routenrichtlinie zu erstellen. Im folgenden Beispiel wird eine YAML-Datei verwendet:
name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE terms: - priority: ROUTE_POLICY_PRIORITY match: expression: > ROUTE_POLICY_MATCH_EXPRESSION actions: - expression: ROUTE_POLICY_ACTIONS_EXPRESSIONErsetzen Sie Folgendes:
BGP_ROUTE_POLICY_NAME: ein Name für die BGP-Routenrichtlinie. .ROUTE_POLICY_TYPE: Der Typ der BGP-Routenrichtlinie, die Sie erstellen. Der Typ kann einer der folgenden sein:ROUTE_POLICY_TYPE_IMPORT: BGP-Routenrichtlinien für gelernte Routen.ROUTE_POLICY_TYPE_EXPORT: BGP-Routenrichtlinien für beworbene Routen.
ROUTE_POLICY_PRIORITY: Die Priorität für diese Richtlinie, z. B.1.ROUTE_POLICY_MATCH_EXPRESSION: Ein Ausdruck, der für diese Routenrichtlinie abgeglichen werden sollROUTE_POLICY_ACTIONS_EXPRESSION: Aktionen für diese Routenrichtlinie
Mit dem folgenden YAML-Befehl wird beispielsweise eine BGP-Richtlinie für gelernte Routen erstellt, die den BGP MED-Attributwert (Multiple Exit Discriminator) auf
12345festlegt. Dies gilt für BGP-Routen, die nicht in192.168.10.0/24enthalten sind und mit der Menge der BGP-Communities65000:1und65000:2übereinstimmen.# Set the MED value for BGP routes that aren't 192.168.10.0/24 and # communities that include (65000:1, 65000:2) name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE_IMPORT terms: - priority: 1 match: expression: > destination != '192.168.10.0/24' && communities.matchesEvery(['65000:1', '65000:2']) actions: - expression: med.set(12345)Laden Sie die BGP-Routenrichtlinie hoch:
gcloud compute routers upload-route-policy ROUTER_NAME \ --region=REGION \ --policy-name=BGP_ROUTE_POLICY_NAME \ --file-name=FILE_NAME \ --file-format=yamlErsetzen Sie Folgendes:
ROUTER_NAME: Der Name des Cloud RoutersREGION: Die Region, in der sich der Cloud Router befindetFILENAME: Der Name der Datei, die Sie hochladen
Wenden Sie die BGP-Routenrichtlinien auf BGP-Peers an:
gcloud compute routers update-bgp-peer ROUTER_NAME \ --region=REGION \ --peer-name=PEER_NAME \ --import-policies='IMPORT_POLICIES'Ersetzen Sie Folgendes:
PEER_NAME: Der Name des BGP-Peers, auf den die BGP-Routenrichtlinie angewendet werden soll.IMPORT_POLICIES: Eine durch Kommas getrennte Liste von Importrichtlinien. Wenn Sie einen leeren String übergeben, werden alle Importrichtlinien entfernt.