יצירת מדיניות ניתוב BGP
במדריך הזה מוסבר איך ליצור מדיניות מסלולי BGP ב-Cloud Router.
אפשר ליצור מדיניות של נתיבי BGP ל-Cloud Router באמצעות כל אחת מהאפשרויות הבאות:
- משתמשים ב-Google Cloud CLI כדי ליצור מדיניות ניתוב BGP.
- משתמשים בעורך הטקסט המועדף כדי ליצור מדיניות של נתיבי BGP, ואז משתמשים ב-CLI של gcloud כדי להעלות את המדיניות של נתיבי BGP.
יצירת מדיניות ניתוב BGP
מוסיפים מדיניות ניתוב ל-Cloud Router:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=ROUTE_POLICY_TYPE \ --region=REGIONמחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router BGP_ROUTE_POLICY_NAME: שם למדיניות של נתיב BGP-
ROUTE_POLICY_TYPE: סוג המדיניות שרוצים להוסיף. האפשרויות הןIMPORTלנתיבים שנלמדו אוEXPORTלנתיבים שפורסמו. -
REGION: האזור שבו נמצא Cloud Router
לדוגמה, הפקודה הבאה מוסיפה מדיניות ניתוב לנתיבים שנלמדו ל-Cloud Router:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=IMPORT \ --region=REGION-
כדי להוסיף תנאי למדיניות של נתיב BGP, מריצים את הפקודה הבאה:
gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match=ROUTE_POLICY_MATCH_EXPRESSION \ --actions=ROUTE_POLICY_ACTIONS_EXPRESSIONמחליפים את מה שכתוב בשדות הבאים:
-
ROUTE_POLICY_PRIORITY: העדיפות של המדיניות הזו, למשל1. -
ROUTE_POLICY_MATCH_EXPRESSION: ביטוי להתאמה למדיניות המסלול הזה ROUTE_POLICY_ACTIONS_EXPRESSION: פעולות שקשורות למדיניות הניתוב הזו
לדוגמה, הפקודה הבאה יוצרת מדיניות BGP כדי להגדיר את ערך המאפיין BGP multiple exit discriminator (MED) ל-
12345עבור נתיבי BGP שכלולים בקבוצה בעלת השםallowed-prefixes.gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match='destination.inAnyRange(prefixSets("allowed-prefixes"))' \ --actions='med.set(12345)'מחליפים את
ROUTE_POLICY_PRIORITYבעדיפות הרצויה למדיניות הזו, למשל1.-
העלאה של מדיניות מסלולי BGP
יוצרים את מדיניות מסלולי ה-BGP בכלי לעריכת טקסט שמעדיפים. אתם יכולים להשתמש בפורמט JSON או YAML כדי ליצור את מדיניות נתיבי ה-BGP. בדוגמה הבאה נעשה שימוש בקובץ YAML:
name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE terms: - priority: ROUTE_POLICY_PRIORITY match: expression: > ROUTE_POLICY_MATCH_EXPRESSION actions: - expression: ROUTE_POLICY_ACTIONS_EXPRESSIONמחליפים את מה שכתוב בשדות הבאים:
-
BGP_ROUTE_POLICY_NAME: שם למדיניות של נתיב BGP.
ROUTE_POLICY_TYPE: סוג מדיניות המסלול של BGP שאתם יוצרים. הסוג יכול להיות אחד מהערכים הבאים:-
ROUTE_POLICY_TYPE_IMPORT: מדיניות של נתיבי BGP לנתיבים שנלמדו. -
ROUTE_POLICY_TYPE_EXPORT: מדיניות מסלולי BGP למסלולים שמפורסמים.
-
ROUTE_POLICY_PRIORITY: העדיפות של המדיניות הזו, למשל1.
ROUTE_POLICY_MATCH_EXPRESSION: ביטוי להתאמה למדיניות המסלול הזהROUTE_POLICY_ACTIONS_EXPRESSION: פעולות שקשורות למדיניות הניתוב הזו
לדוגמה, הפקודה הבאה בקובץ YAML יוצרת מדיניות BGP עבור מסלולים שנלמדו, ומגדירה את ערך המאפיין BGP multiple exit discriminator (MED) ל-
12345עבור מסלולי BGP שלא נכללים ב-192.168.10.0/24ושמתאימים לקבוצת קהילות BGP65000:1ו-65000:2.# Set the MED value for BGP routes that aren't 192.168.10.0/24 and # communities that include (65000:1, 65000:2) name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE_IMPORT terms: - priority: 1 match: expression: > destination != '192.168.10.0/24' && communities.matchesEvery(['65000:1', '65000:2']) actions: - expression: med.set(12345)-
מעלים את מדיניות מסלולי ה-BGP:
gcloud compute routers upload-route-policy ROUTER_NAME \ --region=REGION \ --policy-name=BGP_ROUTE_POLICY_NAME \ --file-name=FILE_NAME \ --file-format=yamlמחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
REGION: האזור שבו נמצא Cloud Router -
FILENAME: שם הקובץ שמעלים
-
החלת כללי המדיניות של נתיבי BGP על רשתות שכנות של BGP:
gcloud compute routers update-bgp-peer ROUTER_NAME \ --region=REGION \ --peer-name=PEER_NAME \ --import-policies='IMPORT_POLICIES'מחליפים את מה שכתוב בשדות הבאים:
-
PEER_NAME: השם של עמית ה-BGP שאליו רוצים להחיל את מדיניות מסלולי ה-BGP. -
IMPORT_POLICIES: רשימה מופרדת בפסיקים של מדיניות ייבוא. העברת מחרוזת ריקה מסירה את כל מדיניות הייבוא.
-