Configurare l'intervallo di identificatori BGP per un router Cloud
Ogni router Cloud ha un identificatore BGP, noto anche come ID router. L'identificatore BGP è univoco per ogni router Cloud nella rete Virtual Private Cloud (VPC) come richiesto da RFC 6286. Un identificatore BGP è un intero senza segno di 4 ottetti, rappresentato come un indirizzo IPv4 valido.
Puoi assegnare un intervallo di identificatori BGP esplicito al tuo router Cloud. In questo caso, al router Cloud viene assegnato un identificatore BGP stabile dall'intervallo assegnato.
È necessario un intervallo di identificatori BGP esplicito per BGP IPv6. Se aggiungi un'interfaccia IPv6 a un router Cloud a cui non è già stato assegnato un intervallo di identificatori BGP, gli viene assegnato un intervallo casuale dallo spazio di indirizzi IPv4 link-local.
A un router Cloud senza un intervallo di identificatori BGP esplicito viene assegnato un identificatore BGP corrispondente all'indirizzo IPv4 lessicograficamente ultimo tra le sue interfacce IPv4.
Modifiche dell'identificatore BGP e riavvii della sessione BGP
A meno che tu non abbia configurato un intervallo di identificatori BGP esplicito, il router Cloud potrebbe modificare l'ID router generato automaticamente nelle seguenti circostanze:
- Aggiungi una sessione BGP
- Rimuovi una sessione BGP
- Durante la manutenzione periodica
Prima di iniziare
gcloud
Se vuoi utilizzare gli esempi di riga di comando in questa guida:
- Installa o esegui l'aggiornamento all'ultima versione di Google Cloud CLI.
- Imposta una regione e una zona predefinite.
API
Se vuoi utilizzare gli esempi di API in questa guida, configura l'accesso alle API.
Assegnare un intervallo di identificatori BGP al router Cloud
Questa sezione descrive come assegnare un intervallo di identificatori BGP esplicito a un router Cloud.
Console
-
Nella Cloud de Confiance console, vai alla pagina Crea un router Cloud.
-
Specifica i dettagli del router Cloud:
-
Nome: il nome del router Cloud. Questo nome viene
visualizzato nella Cloud de Confiance console e viene utilizzato da
Google Cloud CLI per fare riferimento al router Cloud, ad
esempio
my-router. - Descrizione: facoltativo. Una descrizione del router Cloud.
-
Rete: la rete VPC che contiene
le istanze che vuoi raggiungere, ad esempio
my-network. -
Regione: la regione in cui vuoi localizzare il
router Cloud, ad esempio
asia-east1. -
ASN Google: qualsiasi ASN privato (
64512-65534,4200000000-4294967294) che non stai già utilizzando nella rete on-premise. Il router Cloud richiede l'utilizzo di un ASN privato, ma l'ASN on-premise può essere pubblico o privato. - Intervallo keepalive peer BGP: l'intervallo tra due messaggi keepalive BGP successivi inviati al router peer. Questo valore deve essere un numero intero compreso tra 20 e 60 che specifica il numero di secondi per l'intervallo. Il valore predefinito è 20 secondi. Per saperne di più, consulta Gestire i timer BGP.
-
Identificatore BGP: facoltativo. L'identificatore BGP, a volte chiamato ID router, che identifica in modo univoco un router Cloud in una rete. Se omesso, i router Cloud con sessioni BGP IPv4 utilizzano uno degli indirizzi BGP IPv4 come identificatore BGP e l'aggiunta della prima interfaccia IPv6 a questo router Cloud compila automaticamente il campo.
Per saperne di più, consulta Configurare l'intervallo di identificatori BGP per un router Cloud.
-
(Facoltativo) Per specificare le route annunciate personalizzate, vai alla sezione
Route annunciate. Per saperne di più, consulta
Route annunciate.
- Per specificare le route personalizzate, seleziona Crea route personalizzate.
- Scegli se annunciare le subnet visibili al router Cloud. L'attivazione di questa opzione riproduce il comportamento predefinito del router Cloud.
- Per aggiungere una route annunciata, seleziona Aggiungi una route personalizzata e poi configurala.
- Per salvare le impostazioni e creare un router Cloud, fai clic su Crea. Il nuovo router Cloud viene visualizzato nella pagina di elenco dei router Cloud. Per visualizzarne i dettagli e per configurare una sessione BGP, selezionalo.
gcloud
Per assegnare un intervallo di identificatori BGP esplicito quando crei il router Cloud, utilizza il flag --bgp-identifier-range.
gcloud compute routers create ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
Sostituisci BGP_IDENTIFIER_RANGE con un intervallo IPv4 link-local da 169.254.0.0/16 con una lunghezza del prefisso della subnet mask di al massimo /30.
L'intervallo di indirizzi IPv4 non deve sovrapporsi a nessuno dei seguenti:
L'intervallo di indirizzi IPv4 utilizzato da un'altra sessione BGP su questo router Cloud.
Qualsiasi intervallo di identificatori BGP personalizzato utilizzato da un altro router Cloud nella stessa rete VPC e regione.
API
Utilizza il
routers.insert metodo:
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"asn": "ASN_NUMBER",
"keepaliveInterval": KEEPALIVE_INTERVAL,
"identifierRange": BGP_IDENTIFIER_RANGE
},
"name": "ROUTER_NAME",
"network": "NETWORK"
}
Sostituisci BGP_IDENTIFIER_RANGE con un intervallo IPv4 link-local da 169.254.0.0/16 con una lunghezza del prefisso della subnet mask di al massimo /30. L'intervallo non deve sovrapporsi a nessuna interfaccia IPv4 del router Cloud esistente o a un intervallo di identificatori BGP di un router Cloud nella stessa regione.
Modificare l'intervallo di identificatori BGP
Questa sezione descrive come modificare un intervallo di identificatori BGP esplicito esistente su un router Cloud.
gcloud
Per modificare l'intervallo di identificatori BGP esplicito, esegui il seguente comando.
gcloud compute routers update ROUTER_NAME \
--bgp-identifier-range=BGP_IDENTIFIER_RANGE
Sostituisci BGP_IDENTIFIER_RANGE con un intervallo IPv4 link-local da 169.254.0.0/16 con una lunghezza del prefisso della subnet mask di al massimo /30.
L'intervallo di indirizzi IPv4 non deve sovrapporsi a nessuno dei seguenti:
L'intervallo di indirizzi IPv4 utilizzato da un'altra sessione BGP su questo router Cloud.
Qualsiasi intervallo di identificatori BGP personalizzato utilizzato da un altro router Cloud nella stessa rete VPC e regione.
API
Utilizza il
routers.patch metodo
per aggiornare il bgp.identifierRange campo:
PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
{
"bgp": {
"identifierRange": BGP_IDENTIFIER_RANGE
}
}
Sostituisci BGP_IDENTIFIER_RANGE con un intervallo IPv4 link-local da 169.254.0.0/16 con una lunghezza del prefisso della subnet mask di al massimo /30.
L'intervallo di indirizzi IPv4 non deve sovrapporsi a nessuno dei seguenti:
L'intervallo di indirizzi IPv4 utilizzato da un'altra sessione BGP su questo router Cloud.
Qualsiasi intervallo di identificatori BGP personalizzato utilizzato da un altro router Cloud nella stessa rete VPC e regione.