Membuat kebijakan rute BGP
Panduan ini menjelaskan cara membuat kebijakan rute BGP di Cloud Router.
Anda dapat membuat kebijakan rute BGP untuk Cloud Router menggunakan salah satu opsi berikut:
- Gunakan Google Cloud CLI untuk membangun kebijakan rute BGP.
- Gunakan editor teks pilihan Anda untuk membuat kebijakan rute BGP, lalu gunakan gcloud CLI untuk mengupload kebijakan rute BGP.
Membangun kebijakan rute BGP
Tambahkan kebijakan rute ke Cloud Router Anda:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=ROUTE_POLICY_TYPE \ --region=REGIONGanti kode berikut:
ROUTER_NAME: nama Cloud RouterBGP_ROUTE_POLICY_NAME: nama untuk kebijakan rute BGPROUTE_POLICY_TYPE: jenis kebijakan yang akan ditambahkan, baikIMPORTuntuk rute yang dipelajari, atauEXPORTuntuk rute yang diiklankan.REGION: region tempat Cloud Router berada
Misalnya, perintah berikut menambahkan kebijakan rute untuk rute yang dipelajari ke Cloud Router Anda:
gcloud compute routers add-route-policy ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --policy-type=IMPORT \ --region=REGIONTambahkan istilah kebijakan rute BGP dengan menjalankan perintah berikut:
gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match=ROUTE_POLICY_MATCH_EXPRESSION \ --actions=ROUTE_POLICY_ACTIONS_EXPRESSIONGanti kode berikut:
ROUTE_POLICY_PRIORITY: prioritas untuk kebijakan ini, seperti1.ROUTE_POLICY_MATCH_EXPRESSION: ekspresi yang akan dicocokkan untuk kebijakan rute iniROUTE_POLICY_ACTIONS_EXPRESSION: tindakan untuk kebijakan rute ini
Misalnya, perintah berikut membuat kebijakan BGP untuk menetapkan nilai atribut diskriminator keluar ganda (MED) BGP ke
12345untuk rute BGP yang disertakan dalam set bernamaallowed-prefixes.gcloud compute routers add-route-policy-term ROUTER_NAME \ --policy-name=BGP_ROUTE_POLICY_NAME \ --region=REGION \ --priority=ROUTE_POLICY_PRIORITY \ --match='destination.inAnyRange(prefixSets("allowed-prefixes"))' \ --actions='med.set(12345)'Ganti
ROUTE_POLICY_PRIORITYdengan prioritas yang Anda inginkan untuk kebijakan ini, seperti1.
Mengupload kebijakan rute BGP
Buat kebijakan rute BGP di editor teks pilihan Anda. Anda dapat menggunakan format JSON atau YAML untuk membuat kebijakan rute BGP. Contoh berikut menggunakan file YAML:
name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE terms: - priority: ROUTE_POLICY_PRIORITY match: expression: > ROUTE_POLICY_MATCH_EXPRESSION actions: - expression: ROUTE_POLICY_ACTIONS_EXPRESSIONGanti kode berikut:
BGP_ROUTE_POLICY_NAME: nama untuk kebijakan rute BGP.ROUTE_POLICY_TYPE: jenis kebijakan pemilihan rute BGP yang Anda buat. Jenisnya dapat berupa salah satu dari berikut:ROUTE_POLICY_TYPE_IMPORT: Kebijakan rute BGP untuk rute yang dipelajari.ROUTE_POLICY_TYPE_EXPORT: Kebijakan rute BGP untuk rute yang diiklankan.
ROUTE_POLICY_PRIORITY: prioritas untuk kebijakan ini, seperti1.ROUTE_POLICY_MATCH_EXPRESSION: ekspresi yang akan dicocokkan untuk kebijakan rute iniROUTE_POLICY_ACTIONS_EXPRESSION: tindakan untuk kebijakan rute ini
Misalnya, perintah file YAML berikut membuat kebijakan BGP untuk rute yang dipelajari yang menetapkan nilai atribut multiple exit discriminator (MED) BGP ke
12345untuk rute BGP yang tidak disertakan dalam192.168.10.0/24dan yang cocok dengan kumpulan komunitas BGP65000:1dan65000:2.# Set the MED value for BGP routes that aren't 192.168.10.0/24 and # communities that include (65000:1, 65000:2) name: BGP_ROUTE_POLICY_NAME type: ROUTE_POLICY_TYPE_IMPORT terms: - priority: 1 match: expression: > destination != '192.168.10.0/24' && communities.matchesEvery(['65000:1', '65000:2']) actions: - expression: med.set(12345)Upload kebijakan rute BGP:
gcloud compute routers upload-route-policy ROUTER_NAME \ --region=REGION \ --policy-name=BGP_ROUTE_POLICY_NAME \ --file-name=FILE_NAME \ --file-format=yamlGanti kode berikut:
ROUTER_NAME: nama Cloud RouterREGION: region tempat Cloud Router beradaFILENAME: nama file yang Anda upload
Terapkan kebijakan rute BGP ke peer BGP:
gcloud compute routers update-bgp-peer ROUTER_NAME \ --region=REGION \ --peer-name=PEER_NAME \ --import-policies='IMPORT_POLICIES'Ganti kode berikut:
PEER_NAME: nama peer BGP untuk menerapkan kebijakan rute BGP.IMPORT_POLICIES: daftar kebijakan impor yang dipisahkan koma. Meneruskan string kosong akan menghapus semua kebijakan impor.