Mengonfigurasi rentang ID BGP untuk Cloud Router
Setiap Cloud Router memiliki ID BGP, yang juga dikenal sebagai ID router. ID BGP bersifat unik untuk setiap Cloud Router di jaringan Virtual Private Cloud (VPC) Anda seperti yang diwajibkan oleh RFC 6286. ID BGP adalah bilangan bulat 4-oktet yang tidak bertanda tangan, yang direpresentasikan sebagai alamat IPv4 yang valid.
Anda dapat menetapkan rentang ID BGP eksplisit ke Cloud Router. Jika Anda melakukannya, Cloud Router akan diberi ID BGP stabil dari rentang yang ditetapkan.
Rentang ID BGP eksplisit diperlukan untuk BGP IPv6. Jika Anda menambahkan antarmuka IPv6 ke Cloud Router yang belum memiliki rentang ID BGP yang ditetapkan, rentang acak dari ruang alamat lokal link IPv4 akan ditetapkan ke Cloud Router tersebut.
Cloud Router tanpa rentang ID BGP eksplisit akan diberi ID BGP yang sesuai dengan alamat IPv4 terakhir secara leksikografis di antara antarmuka IPv4-nya.
Perubahan ID BGP dan sesi BGP dimulai ulang
Kecuali jika Anda telah mengonfigurasi rentang ID BGP eksplisit, Cloud Router mungkin mengubah ID router yang dibuat secara otomatis dalam situasi berikut:
- Anda menambahkan sesi BGP
- Anda menghapus sesi BGP
- Selama pemeliharaan berkala
Sebelum memulai
gcloud
Jika Anda ingin menggunakan contoh command line dalam panduan ini, lakukan tindakan berikut:
- Instal Google Cloud CLI atau update ke versi terbaru.
- Tetapkan region dan zona default.
API
Jika Anda ingin menggunakan contoh API dalam panduan ini, siapkan akses API.
Menetapkan rentang ID BGP ke Cloud Router
Bagian ini menjelaskan cara menetapkan rentang ID BGP eksplisit ke Cloud Router.
Konsol
-
Di Cloud de Confiance konsol, buka halaman Buat Cloud Router.
-
Tentukan detail Cloud Router:
-
Nama: Nama Cloud Router. Nama ini ditampilkan di konsol dan digunakan oleh Google Cloud CLI untuk mereferensikan Cloud Router—misalnya,
my-router. Cloud de Confiance - Deskripsi: Opsional. Deskripsi Cloud Router.
-
Jaringan: Jaringan VPC yang berisi
instance yang ingin Anda jangkau—misalnya,
my-network. -
Region: Region tempat Anda ingin menemukan
Cloud Router—misalnya,
asia-east1. -
Google ASN: ASN pribadi (
64512-65534,4200000000-4294967294) yang belum Anda gunakan di jaringan lokal. Cloud Router mengharuskan Anda menggunakan ASN pribadi, tetapi ASN lokal Anda bisa bersifat publik atau pribadi. - Interval keepalive peer BGP: Interval antara dua pesan keepalive BGP berturut-turut yang dikirim ke router peer. Nilai ini harus berupa bilangan bulat antara 20 dan 60 yang menentukan jumlah detik untuk interval. Defaultnya adalah 20 detik. Untuk mengetahui informasi selengkapnya, lihat Mengelola timer BGP.
-
ID BGP: Opsional. ID BGP, terkadang disebut ID router, yang secara unik mengidentifikasi Cloud Router dalam jaringan. Jika dihilangkan, Cloud Router dengan sesi BGP IPv4 akan menggunakan salah satu alamat BGP IPv4 sebagai ID BGP, dan menambahkan antarmuka IPv6 pertama ke Cloud Router ini akan otomatis mengisi kolom secara otomatis.
Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi rentang ID BGP untuk Cloud Router.
-
Opsional: Untuk menentukan rute kustom yang diberitahukan, buka bagian
Rute yang diberitahukan. Untuk mengetahui informasi selengkapnya, lihat
Rute yang diberitahukan.
- Untuk menentukan Rute kustom, pilih Buat rute kustom.
- Pilih apakah akan memberitahukan subnet yang terlihat oleh Cloud Router. Mengaktifkan opsi ini akan meniru perilaku default Cloud Router.
- Untuk menambahkan rute yang diberitahukan, pilih Tambahkan rute kustom, lalu konfigurasikan.
- Untuk menyimpan setelan dan membuat Cloud Router, klik Buat. Cloud Router baru Anda akan muncul di Cloud Router listingan. Untuk melihat detailnya dan untuk mengonfigurasi sesi BGP, pilih Cloud Router tersebut.
gcloud
Untuk menetapkan rentang ID BGP eksplisit saat Anda membuat Cloud Router, gunakan flag --bgp-identifier-range.
gcloud compute routers create ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
Ganti BGP_IDENTIFIER_RANGE dengan rentang IPv4 lokal link dari 169.254.0.0/16 dengan panjang awalan subnet mask paling banyak /30.
Rentang alamat IPv4 tidak boleh tumpang tindih dengan salah satu hal berikut:
Rentang alamat IPv4 yang digunakan oleh sesi BGP lain di Cloud Router ini.
Rentang ID BGP kustom yang digunakan oleh Cloud Router lain di region dan jaringan VPC yang sama.
API
Gunakan metode
routers.insert:
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"asn": "ASN_NUMBER",
"keepaliveInterval": KEEPALIVE_INTERVAL,
"identifierRange": BGP_IDENTIFIER_RANGE
},
"name": "ROUTER_NAME",
"network": "NETWORK"
}
Ganti BGP_IDENTIFIER_RANGE dengan rentang IPv4 lokal link dari 169.254.0.0/16 dengan panjang awalan subnet mask paling banyak /30. Rentang tidak boleh tumpang tindih dengan antarmuka Cloud Router IPv4 yang ada atau rentang ID BGP Cloud Router di region yang sama.
Mengubah rentang ID BGP
Bagian ini menjelaskan cara mengubah rentang ID BGP eksplisit yang ada di Cloud Router.
gcloud
Untuk mengubah rentang ID BGP eksplisit, jalankan perintah berikut.
gcloud compute routers update ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
Ganti BGP_IDENTIFIER_RANGE dengan rentang IPv4 lokal link dari 169.254.0.0/16 dengan panjang awalan subnet mask paling banyak /30.
Rentang alamat IPv4 tidak boleh tumpang tindih dengan salah satu hal berikut:
Rentang alamat IPv4 yang digunakan oleh sesi BGP lain di Cloud Router ini.
Rentang ID BGP kustom yang digunakan oleh Cloud Router lain di region dan jaringan VPC yang sama.
API
Gunakan metode untuk memperbarui kolom:routers.patchbgp.identifierRange
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"identifierRange": BGP_IDENTIFIER_RANGE
}
}
Ganti BGP_IDENTIFIER_RANGE dengan rentang IPv4 lokal link dari 169.254.0.0/16 dengan panjang awalan subnet mask paling banyak /30.
Rentang alamat IPv4 tidak boleh tumpang tindih dengan salah satu hal berikut:
Rentang alamat IPv4 yang digunakan oleh sesi BGP lain di Cloud Router ini.
Rentang ID BGP kustom yang digunakan oleh Cloud Router lain di region dan jaringan VPC yang sama.