הגדרת טווח מזהי BGP ל-Cloud Router
לכל Cloud Router יש מזהה BGP, שנקרא גם מזהה נתב. מזהה ה-BGP הוא ייחודי לכל Cloud Router ברשת של הענן הווירטואלי הפרטי (VPC), כנדרש ב-RFC 6286. מזהה BGP הוא מספר שלם לא מסומן עם 4 אוקטטות, שמיוצג ככתובת IPv4 תקינה.
אפשר להקצות טווח מזהים של BGP ל-Cloud Router. אם כן, ל-Cloud Router יוקצה מזהה BGP יציב מתוך הטווח שהוקצה.
נדרש טווח מזהי BGP מפורש ל-IPv6 BGP. אם מוסיפים ממשק IPv6 ל-Cloud Router שעדיין לא הוקצה לו טווח מזהי BGP, מוקצה לו טווח אקראי ממרחב כתובות IPv4 מקומיות לקישור.
ל-Cloud Router בלי טווח מזהי BGP מפורש מוקצה מזהה BGP שתואם לכתובת ה-IPv4 האחרונה בסדר לקסיקוגרפי מבין ממשקי ה-IPv4 שלו.
שינויים במזהה BGP והפעלה מחדש של סשן BGP
אלא אם הגדרתם טווח מזהים מפורש של BGP, יכול להיות ש-Cloud Router ישנה את מזהה הנתב שנוצר באופן אוטומטי בנסיבות הבאות:
- הוספת סשן BGP
- הסרת סשן BGP
- במהלך תחזוקה תקופתית
לפני שמתחילים
gcloud
כדי להשתמש בדוגמאות לשורת הפקודה במדריך הזה:
- מתקינים או מעדכנים את הגרסה האחרונה של Google Cloud CLI.
- מגדירים אזור ותחום ברירת מחדל.
API
אם רוצים להשתמש בדוגמאות ל-API במדריך הזה, צריך להגדיר גישה ל-API.
הקצאת טווח מזהי BGP ל-Cloud Router
בקטע הזה מוסבר איך להקצות טווח מזהים מפורש של BGP ל-Cloud Router.
המסוף
-
נכנסים לדף Create a Cloud Router במסוף Cloud de Confiance .
-
מציינים את הפרטים של Cloud Router:
-
שם: השם של Cloud Router. השם הזה מוצג במסוף Cloud de Confiance ומשמש את Google Cloud CLI כדי להפנות ל-Cloud Router. לדוגמה,
my-router. - תיאור: אופציונלי. תיאור של Cloud Router.
-
Network: רשת ה-VPC שמכילה את המכונות שאליהן רוצים להגיע – לדוגמה,
my-network. -
אזור: האזור שבו רוצים למקם את Cloud Router – לדוגמה,
asia-east1. -
Google ASN: כל מספר מערכת אוטונומית פרטי (
64512-65534,4200000000-4294967294) שאתם עדיין לא משתמשים בו ברשת המקומית. ב-Cloud Router צריך להשתמש במספר מערכת אוטונומית (ASN) פרטי, אבל מספר ה-ASN המקומי יכול להיות ציבורי או פרטי. - BGP peer keepalive interval: The interval between two successive BGP keepalive messages that are sent to the peer router. הערך צריך להיות מספר שלם בין 20 ל-60 שמציין את מספר השניות של המרווח. ברירת המחדל היא 20 שניות. מידע נוסף זמין במאמר בנושא ניהול טיימרים של BGP.
-
מזהה BGP: אופציונלי. מזהה BGP, שלפעמים נקרא מזהה נתב, שמזהה באופן ייחודי Cloud Router ברשת. אם לא מציינים כתובת, Cloud Routers עם סשנים של IPv4 BGP משתמשים באחת מכתובות ה-IPv4 BGP כמזהה BGP, והוספה של ממשק IPv6 ראשון ל-Cloud Router הזה מאכלסת את השדה באופן אוטומטי.
מידע נוסף זמין במאמר בנושא הגדרת טווח מזהי BGP ל-Cloud Router.
-
אופציונלי: כדי לציין מסלולים מפורסמים בהתאמה אישית, עוברים לקטע Advertised routes. מידע נוסף מופיע במאמר בנושא מסלולים שפורסמו.
- כדי לציין מסלולים מותאמים אישית, בוחרים באפשרות יצירת מסלולים מותאמים אישית.
- בוחרים אם לפרסם את רשתות המשנה שגלויות ל-Cloud Router. הפעלת האפשרות הזו מחקה את התנהגות ברירת המחדל של Cloud Router.
- כדי להוסיף מסלול שפורסם, בוחרים באפשרות הוספת מסלול מותאם אישית ואז מגדירים אותו.
- כדי לשמור את ההגדרות וליצור Cloud Router, לוחצים על Create. הנתב החדש של Cloud Router מופיע בדף של רשימת Cloud Router. כדי לראות את הפרטים שלו ולהגדיר סשן BGP, בוחרים אותו.
gcloud
כדי להקצות טווח מזהים מפורש של BGP כשיוצרים את Cloud Router, משתמשים בדגל --bgp-identifier-range.
gcloud compute routers create ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
מחליפים את BGP_IDENTIFIER_RANGE בטווח של כתובות IPv4 מקומיות מ-169.254.0.0/16 עם אורך של קידומת מסכה של רשת משנה של /30 לכל היותר.
טווח כתובות ה-IPv4 לא יכול לחפוף לאף אחד מהטווחים הבאים:
טווח כתובות ה-IPv4 שמשמש סשן BGP אחר ב-Cloud Router הזה.
כל טווח מזהים מותאם אישית של BGP שמשמש Cloud Router אחר באותה רשת VPC ואותו אזור.
API
משתמשים בשיטה routers.insert:
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"asn": "ASN_NUMBER",
"keepaliveInterval": KEEPALIVE_INTERVAL,
"identifierRange": BGP_IDENTIFIER_RANGE
},
"name": "ROUTER_NAME",
"network": "NETWORK"
}
מחליפים את BGP_IDENTIFIER_RANGE בטווח של כתובות IPv4 מקומיות מ-169.254.0.0/16 עם אורך של קידומת מסכה של רשת משנה של /30 לכל היותר. הטווח לא יכול לחפוף לטווח של ממשק Cloud Router קיים של IPv4 או לטווח של מזהה BGP של Cloud Router באותו אזור.
שינוי טווח מזהי BGP
בקטע הזה מוסבר איך לשנות טווח קיים של מזהי BGP מפורשים ב-Cloud Router.
gcloud
כדי לשנות את טווח מזהי ה-BGP המפורש, מריצים את הפקודה הבאה.
gcloud compute routers update ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
מחליפים את BGP_IDENTIFIER_RANGE בטווח של כתובות IPv4 מקומיות מ-169.254.0.0/16 עם אורך של קידומת מסכה של רשת משנה של /30 לכל היותר.
טווח כתובות ה-IPv4 לא יכול לחפוף לאף אחד מהטווחים הבאים:
טווח כתובות ה-IPv4 שמשמש סשן BGP אחר ב-Cloud Router הזה.
כל טווח מזהים מותאם אישית של BGP שמשמש Cloud Router אחר באותה רשת VPC ואותו אזור.
API
משתמשים ב-routers.patch method כדי לעדכן את השדה bgp.identifierRange:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"identifierRange": BGP_IDENTIFIER_RANGE
}
}
מחליפים את BGP_IDENTIFIER_RANGE בטווח IPv4 מקומי מקישור מ-169.254.0.0/16 עם אורך קידומת של מסכת רשת משנה של /30 לכל היותר.
טווח כתובות ה-IPv4 לא יכול לחפוף לאף אחד מהטווחים הבאים:
טווח כתובות ה-IPv4 שמשמש סשן BGP אחר ב-Cloud Router הזה.
כל טווח מזהים מותאם אישית של BGP שמשמש Cloud Router אחר באותה רשת VPC ואותו אזור.