הגדרה וניהול של מסלולים שנלמדו בהתאמה אישית

‫Cloud Router לומד מסלולים לתעבורה יוצאת (egress) באופן דינמי מהרשתות השכנות (peers) שלו ב-Border Gateway Protocol‏ (BGP). עם זאת, אפשר גם ליצור מסלולים כאלה באופן ידני ולהחיל אותם על סשן BGP. המסלולים האלה שנוצרו באופן ידני נקראים מסלולים שנלמדו בהתאמה אישית.

אתם יכולים ליצור מסלולים שנלמדו בהתאמה אישית בו-זמנית עם יצירת סשן BGP. אפשר גם לעדכן סשן BGP קיים כדי להוסיף מסלולים מותאמים אישית שנלמדו.

סקירה כללית של מסלולים שנלמדו בהתאמה אישית זמינה במאמר מסלולים שנלמדו.

מידע על האופן שבו Cloud Router מטפל במסלולים שנלמדו באופן כללי, כולל מסלולים שנלמדו באופן דינמי, מופיע במאמר מסלולים שנלמדו.

לפני שמתחילים

לפני שמתחילים, כדאי לעיין בקטעים הבאים.

בחירת פרויקט

  1. In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  2. Verify that billing is enabled for your Cloud de Confiance project.

  3. התקינו את ה-CLI של Google Cloud.

  4. הגדירו שה-CLI של gcloud ישתמש בזהות המאוחדת שלכם.

    איך נכנסים ל-CLI של gcloud באמצעות הזהות המאוחדת?

  5. כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:

    gcloud init
  6. אם אתם משתמשים ב-Google Cloud CLI, מריצים את הפקודה הבאה כדי להגדיר את מזהה הפרויקט. ההוראות בדף הזה מניחות שהגדרתם את מזהה הפרויקט.gcloud
    gcloud config set project PROJECT_ID
        
  7. מריצים את הפקודה הבאה כדי לוודא שהמזהה הוגדר:
    gcloud config list --format='text(core.project)'
        

הדרישות ל-IPv6 (אופציונלי)

אם רוצים שניתובים מותאמים אישית יכללו קידומות IPv6, משאב הקישוריות צריך לעמוד בתנאים הבסיסיים ל-IPv6. לדוגמה, אם אתם מגדירים נתיבים שנלמדו בהתאמה אישית למנהרת VPN, אתם צריכים לוודא שאתם עומדים בתנאים שמתוארים במאמר תמיכה ב-IPv6 בסקירה הכללית של Cloud VPN.

הגדרת מסלולים שנלמדו בהתאמה אישית במהלך יצירת סשן

בחלק מהמוצרים של Network Connectivity, אפשר להגדיר עמית BGP כך שיכלול מסלולים שנלמדו בהתאמה אישית בזמן שיוצרים את המשאב. במשאבים אחרים, קודם יוצרים את סשן ה-BGP ואז מוסיפים את המסלולים המותאמים אישית שנלמדו.

מידע נוסף על הוספת מסלולים מותאמים אישית בזמן יצירת סשן זמין במאמרים הבאים:

אם אתם יוצרים צירוף ל-VLAN ל-Partner Interconnect, אתם צריכים ליצור את הצירוף קודם, ואז לעדכן את עמית ה-BGP כדי להוסיף מסלולים מותאמים אישית שנלמדו.

אם אתם מתקינים מכשיר וירטואלי של צד שלישי ברשת באמצעות Network Connectivity Center ואתם רוצים להשתמש בנתיבים שנלמדו בהתאמה אישית, אתם צריכים קודם להתקין את המכשיר. לאחר מכן, לכל נתיב שנלמד מותאם אישית שרוצים להשתמש בו, נכנסים למכשיר ומגדירים את מופע הנתב הווירטואלי לשימוש בנתיבים שנלמדו המותאמים אישית. אחרי זה, תוכלו לעדכן את סשן ה-BGP כדי להשתמש במסלולים מותאמים אישית שנלמדו. מידע נוסף זמין במאמר שימוש בנתיבים שנלמדו בהתאמה אישית במסמכי העזרה של Network Connectivity Center.

כשמעדכנים סשן של Cloud Router, ‏ Cloud Router בודק אם יש חפיפות בין מסלולים מותאמים אישית שנלמדו לבין תת-רשתות של VPC. אם יש חפיפה, רשת המשנה של ה-VPC מקבלת עדיפות. כלומר, התנועה מנותבת דרך תת-הרשת של ה-VPC במקום דרך המסלול המותאם אישית שנלמד. שירות Cloud Router מתעלם מ-BGP ומנתיבים מותאמים אישית שנלמדו, שהם ספציפיים יותר מרשת המשנה של ה-VPC או שווים לה. מידע נוסף על ניתוב ב- Cloud de Confianceזמין במאמר מסלולים.

אם מסלול BGP ומסלול שנלמד בהתאמה אישית תואמים שניהם לאותה כתובת IP של יעד, Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערך MED קטן יותר. ערכים נמוכים יותר של MED מציינים עדיפות גבוהה יותר.

בקטע הבא מוסבר איך להוסיף מסלולים שנלמדו בהתאמה אישית במהלך עדכון של סשן BGP.

עדכון של סשן קיים כדי להשתמש בנתיבים שנלמדו בהתאמה אישית

אם יש לכם סשן BGP קיים שלא מוגדרות בו נתיבים שנלמדו בהתאמה אישית, אתם יכולים לעדכן אותו כדי להשתמש בנתיבים שנלמדו בהתאמה אישית.

אפשר להשתמש בהליך הזה גם אם כבר הגדרתם מסלולים מותאמים אישית שנלמדו עבור סשן, אבל אתם רוצים להוסיף לקידומת ה-IP שציינתם קודם.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. מרחיבים את הקטע Advertised routes, custom learned routes, bidirectional forwarding detection (BFD) (מסלולים שפורסמו, מסלולים מותאמים אישית שנלמדו, זיהוי העברה דו-כיוונית (BFD)).

  6. בקטע Custom learned routes (מסלולים מותאמים אישית שנלמדו), מבצעים את הפעולות הבאות:

    1. בקטע Priority of all custom learned routes (עדיפות של כל הנתיבים המותאמים אישית שנלמדו), כדי להגדיר את עדיפות הנתיב, מזינים ערך MED בין 0 ל-65535 (כולל) לכל הנתיבים המותאמים אישית שנלמדו שהוגדרו לסשן הזה.

      Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. אם אותו טווח של כתובות IP מוגדר בכמה מסלולים מותאמים אישית שנלמדו, בחירת הנתיב הטוב ביותר מתבססת על ערך ה-MED של המסלול.

    2. לוחצים על הוספת טווח כתובות IP חדש.

    3. בשדה טווח כתובות IP, מזינים כתובת IPv4 או IPv6. אם מספקים כתובת IP ללא מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה /32 (ל-IPv4) וכמסכה של רשת משנה /128 (ל-IPv6).

  7. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers update-bgp-peer:

  gcloud compute routers update-bgp-peer ROUTER_NAME \
      --peer-name=PEER_NAME \
      --region=REGION \
      --add-custom-learned-route-ranges=IP_PREFIXES \
      --custom-learned-route-priority=ROUTE_PRIORITY

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: האזור שבו נמצא Cloud Router
  • IP_PREFIXES: רשימה מופרדת בפסיקים של קידומות של כתובות IPv4 או IPv6 – לדוגמה, 192.0.2.0/24,198.51.100.0/24,2001:db8:abcd:12::/64

    אם מספקים קידומת של כתובת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה /32 עבור IPv4 וכמסכה של רשת משנה /128 עבור IPv6. מידע על המספר המקסימלי של מסלולים מותאמים אישית שאפשר להגדיר זמין במאמר מגבלות.

  • ROUTE_PRIORITY: ערך MED בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שהוגדרו עבור הפעילות הזו

    ‫Cloud de Confiance מעדיף מסלולים עם ערכי MED נמוכים יותר. כלומר, מסלול עם ערך MED של 100 מקבל עדיפות גבוהה יותר ממסלול עם ערך MED של 200. אם לא תציינו ערך MED, המערכת של Cloud de Confiance תחיל באופן פנימי ערך MED של 100.

API

משתמשים ב-‎compute.routers.patch method ומעדכנים את המערך bgpPeers.

כשמבצעים תיקון של המערך bgpPeers, צריך לספק ערכים לכל שדה בכל פריט (אלא אם רוצים להסיר חלק מחיבורי ה-BGP או חלק מהערכים).

לדוגמה, נניח של-Cloud Router יש שני עמיתי BGP. כדי להשאיר את עמית ה-BGP הראשון ללא שינוי, אבל להוסיף שני נתיבים מותאמים אישית שנלמדו לעמית ה-BGP השני, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "bgpPeers": [
      {
        "name": "PEER_NAME_1",
        "interfaceName": "INTERFACE_NAME_1",
        "ipAddress": "IP_ADDRESS_1",
        "peerIpAddress": "PEER_IP_ADDRESS_1",
        "peerAsn": "PEER_ASN_1"
      },
      {
        "name": "PEER_NAME_2",
        "interfaceName": "INTERFACE_NAME_2",
        "ipAddress": "IP_ADDRESS_2",
        "peerIpAddress": "PEER_IP_ADDRESS_2",
        "peerAsn": "PEER_ASN_2",
        "customLearnedRoutePriority": "ROUTE_PRIORITY",
        "customLearnedIpRanges": [
         {
          "range": "IP_PREFIX_1"
         },
         {
          "range": "IP_PREFIX_2"
         }
       ]
      }
    ]
  }

מחליפים את ערכי ה-placeholder באופן הבא.

מציינים ערכים לגבי Cloud Router:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: האזור שבו נמצא Cloud Router
  • ROUTER_NAME: השם של Cloud Router

צריך לספק ערכים לגבי סשן ה-BGP peering שלא משתנה:

  • PEER_NAME_1: השם של סשן ה-BGP
  • INTERFACE_NAME_1: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_1: כתובת ה-IP של Cloud Router שמשמשת את סשן ה-BGP
  • PEER_IP_ADDRESS_1: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_1: מספר המערכת האוטונומית (ASN) של הסשן

מזינים ערכים לגבי סשן ה-BGP peering שאליו רוצים להוסיף מסלולים שנלמדו בהתאמה אישית:

  • PEER_NAME_2: השם של סשן ה-BGP
  • INTERFACE_NAME_2: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_2: כתובת ה-IP של Cloud Router שמשמשת את סשן ה-BGP
  • PEER_IP_ADDRESS_2: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_2: מספר המערכת האוטונומית (ASN) של הסשן
  • ROUTE_PRIORITY: ערך MED בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שנלמדו והוגדרו עבור הפעילות הזו

    ‫Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. כלומר, מסלול עם ערך MED של 100 מקבל עדיפות גבוהה יותר ממסלול עם ערך MED של 200. אם לא תציינו ערך MED, המערכת של Cloud de Confiance תחיל באופן פנימי ערך MED של 100.

  • IP_PREFIX_1 ו-IP_PREFIX_2: בכל אחד מהשדות האלה מזינים קידומת IPv4 או IPv6

    אם מספקים קידומת IP ללא מסכה של רשת משנה, המערכת מפרשת אותה כך: ב-IPv4, מסכה של רשת משנה /32, וב-IPv6, מסכה של רשת משנה /128. מידע על המספר המקסימלי של מסלולים מותאמים אישית שאפשר ליצור מופיע במאמר מגבלות.

החלפת נתיבים קיימים שנלמדו בהתאמה אישית

אם רוצים להחליף את המסלולים המותאמים אישית שנלמדו ומוגדרים עבור סשן BGP, צריך לפעול לפי ההנחיות הבאות. כשמשתמשים בהליך הזה, המערכת מתעלמת מנתיבי למידה מותאמים אישית קיימים ומעדיפה את הנתיבים החדשים שאתם מגדירים.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. מרחיבים את הקטע Advertised routes, custom learned routes, bidirectional forwarding detection (BFD) (מסלולים שפורסמו, מסלולים מותאמים אישית שנלמדו, זיהוי העברה דו-כיוונית (BFD)).

  6. בשדה טווח כתובות IP, עורכים את הקידומת של IPv4 או IPv6. אם מציינים קידומת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כמסכה של רשת משנה /32 (עבור IPv4) וכמסכה של רשת משנה /128 (עבור IPv6).

  7. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers update-bgp-peer. אפשר להשתמש בדגל set-custom-learned-route-ranges כדי לציין קידומות IP חדשות או כדי לנקות קידומות שהוגדרו בעבר:

  gcloud compute routers update-bgp-peer ROUTER_NAME \
      --peer-name=PEER_NAME \
      --region=REGION \
      --set-custom-learned-route-ranges=IP_PREFIXES

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: האזור שבו נמצא Cloud Router
  • IP_PREFIXES: רשימה מופרדת בפסיקים של קידומות IPv4 או IPv6 – לדוגמה, 1.2.3.4,6.7.0.0,2001:db8:abcd:12::/64

    אם מספקים קידומת IP בלי מסכה של רשת משנה, המערכת מפרשת אותה כך: ב-IPv4, מסכה של רשת משנה /32, וב-IPv6, מסכה של רשת משנה /128. כדי להסיר את כל הקידומות, משתמשים בדגל בלי ערך אחריו. מידע על המספר המרבי של מסלולים מותאמים אישית שאפשר להגדיר זמין במאמר מגבלות.

API

משתמשים ב-‎compute.routers.patch method ומעדכנים את המערך bgpPeers.

כשמבצעים תיקון של המערך bgpPeers, צריך לספק ערכים לכל שדה בכל פריט (אלא אם רוצים להסיר חלק מחיבורי ה-BGP או חלק מהערכים).

לדוגמה, נניח של-Cloud Router יש שני עמיתים. נניח שאחד לא משתמש במסלולים מותאמים אישית שנלמדו, אבל השני כן. כדי להשאיר את ה-peer הראשון ללא שינוי, אבל להחליף את המסלולים שמוגדרים עבור ה-peer השני, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "bgpPeers": [
      {
        "name": "PEER_NAME_1",
        "interfaceName": "INTERFACE_NAME_1",
        "ipAddress": "IP_ADDRESS_1",
        "peerIpAddress": "PEER_IP_ADDRESS_1",
        "peerAsn": "PEER_ASN_1"
      },
      {
        "name": "PEER_NAME_2",
        "interfaceName": "INTERFACE_NAME_2",
        "ipAddress": "IP_ADDRESS_2",
        "peerIpAddress": "PEER_IP_ADDRESS_2",
        "peerAsn": "PEER_ASN_2",
        "customLearnedRoutePriority": "ROUTE_PRIORITY",
        "customLearnedIpRanges": [
          {
           "range": "IP_PREFIX_1"
          },
          {
           "range": "IP_PREFIX_2"
          }
         ]
       }
     ]
   }

מחליפים את ערכי ה-placeholder באופן הבא.

מציינים ערכים לגבי Cloud Router:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: האזור שבו נמצא Cloud Router
  • ROUTER_NAME: השם של Cloud Router

צריך לספק ערכים לגבי סשן ה-BGP peering שלא משתנה:

  • PEER_NAME_1: השם של סשן ה-BGP
  • INTERFACE_NAME_1: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_1: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן
  • PEER_IP_ADDRESS_1: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_1: מספר המערכת האוטונומית (ASN) של הסשן

מזינים ערכים לגבי סשן ה-BGP peering שרוצים להחליף בו את המסלולים המותאמים אישית שנלמדו:

  • PEER_NAME_2: השם של סשן ה-BGP
  • INTERFACE_NAME_2: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_2: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן
  • PEER_IP_ADDRESS_2: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_2: מספר המערכת האוטונומית (ASN) של הסשן
  • ROUTE_PRIORITY: ערך MED בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שנלמדו והוגדרו לסשן הזה

    ‫Cloud de Confiance מעדיף מסלולים עם ערכי MED נמוכים יותר. כלומר, מסלול עם ערך MED של 100 מקבל עדיפות גבוהה יותר ממסלול עם ערך MED של 200. אם לא תציינו ערך MED, המערכת של Cloud de Confiance תחיל באופן פנימי ערך MED של 100.

  • IP_PREFIX_1 ו-IP_PREFIX_2: בכל אחד מהשדות האלה מזינים קידומת IPv4 או IPv6

    אם מספקים כתובת IP ללא מסכה של רשת משנה, המערכת מפרשת אותה כך: ב-IPv4, מסכה של רשת משנה /32, וב-IPv6, מסכה של רשת משנה /128. מידע על המספר המקסימלי של מסלולים מותאמים אישית שאפשר להגדיר זמין במאמר מגבלות.

הסרת מסלולים שנלמדו בהתאמה אישית מסשן BGP

כדי להסיר חלק מהמסלולים המותאמים אישית שנלמדו או את כולם מהפעלה של BGP, פועלים לפי ההנחיות הבאות.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. מרחיבים את הקטע Advertised routes, custom learned routes, bidirectional forwarding detection (BFD) (מסלולים שפורסמו, מסלולים מותאמים אישית שנלמדו, זיהוי העברה דו-כיוונית (BFD)).

  6. בקטע Custom learned routes (נתיבים מותאמים אישית שנלמדו), לצד IP address range (טווח כתובות IP) שרוצים להסיר, לוחצים על Delete IP range (מחיקת טווח כתובות IP).

  7. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers update-bgp-peer:

  gcloud compute routers update-bgp-peer ROUTER_NAME \
      --peer-name=PEER_NAME \
      --region=REGION \
      --remove-custom-learned-route-ranges=IP_PREFIXES

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: האזור שבו נמצא Cloud Router
  • IP_PREFIXES: רשימה מופרדת בפסיקים של קידומות ה-IP שרוצים להסיר

API

משתמשים ב-‎compute.routers.patch method ומעדכנים את המערך bgpPeers.

כשמבצעים תיקון של המערך bgpPeers, צריך לספק ערכים לכל שדה בכל פריט (אלא אם רוצים להסיר חלק מחיבורי ה-BGP או חלק מהערכים).

לדוגמה, נניח של-Cloud Router יש שני עמיתי BGP. נניח שאחד לא משתמש בנתיבים מותאמים אישית שנלמדו, אבל השני כן. כדי להשאיר את ה-peer הראשון ללא שינוי ולהסיר את המסלולים שמוגדרים עבור ה-peer השני, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "bgpPeers": [
      {
        "name": "PEER_NAME_1",
        "interfaceName": "INTERFACE_NAME_1",
        "ipAddress": "IP_ADDRESS_1",
        "peerIpAddress": "PEER_IP_ADDRESS_1",
        "peerAsn": "PEER_ASN_1"
      },
      {
        "name": "PEER_NAME_2",
        "interfaceName": "INTERFACE_NAME_2",
        "ipAddress": "IP_ADDRESS_2",
        "peerIpAddress": "PEER_IP_ADDRESS_2",
        "peerAsn": "PEER_ASN_2"
      }
    ]
  }

מחליפים את ערכי ה-placeholder באופן הבא.

מציינים ערכים לגבי Cloud Router:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router
  • REGION: האזור שבו נמצא Cloud Router
  • ROUTER_NAME: השם של Cloud Router

צריך לספק ערכים לגבי סשן ה-BGP peering שלא משתנה:

  • PEER_NAME_1: השם של סשן ה-BGP
  • INTERFACE_NAME_1: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_1: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן
  • PEER_IP_ADDRESS_1: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_1: מספר המערכת האוטונומית (ASN) של הסשן

צריך לספק ערכים לגבי סשן ה-BGP בין רשתות שכנות שממנו רוצים להסיר מסלולים מותאמים אישית שנלמדו:

  • PEER_NAME_2: שם הסשן
  • INTERFACE_NAME_2: השם של הממשק שבו נעשה שימוש בסשן
  • IP_ADDRESS_2: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן
  • PEER_IP_ADDRESS_2: כתובת ה-IP של עמית ה-BGP
  • PEER_ASN_2: מספר המערכת האוטונומית (ASN) של הסשן

שינוי ערכי ה-MED לכל המסלולים המותאמים אישית שנלמדו בסשן BGP

אם רוצים לעדכן סשן BGP כדי להשתמש בערכי MED שונים עבור מסלולי הניתוב המותאמים אישית שנלמדו, אפשר להיעזר בהנחיות הבאות. חשוב לזכור שערכי MED תמיד חלים על כל המסלולים המותאמים אישית שמוגדרים עבור עמית BGP. אי אפשר להחיל ערכי MED שונים על קידומות IP שונות.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. מרחיבים את הקטע Advertised routes, custom learned routes, bidirectional forwarding detection (BFD) (מסלולים שפורסמו, מסלולים מותאמים אישית שנלמדו, זיהוי העברה דו-כיוונית (BFD)).

  6. בשדה Priority of all custom learned routes (עדיפות של כל המסלולים המותאמים אישית שנלמדו), כדי לערוך את ערך ה-MED של המסלול, מזינים ערך MED חדש בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שנלמדו שהוגדרו לסשן הזה.

    Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. אם אותו טווח של כתובות IP מוגדר בכמה מסלולים מותאמים אישית שנלמדו, בחירת הנתיב הטוב ביותר מבוססת על ערך ה-MED של המסלול.

  7. לוחצים על Save.

gcloud

משתמשים בפקודה gcloud compute routers update-bgp-peer:

  gcloud compute routers update-bgp-peer ROUTER_NAME \
      --peer-name=PEER_NAME \
      --region=REGION \
      --custom-learned-route-priority=NEW_ROUTE_PRIORITY

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • PEER_NAME: השם של עמית ה-BGP
  • REGION: האזור שבו נמצא Cloud Router
  • NEW_ROUTE_PRIORITY: ערך MED בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שהוגדרו עבור הפעילות הזו

    ‫Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. כלומר, מסלול עם ערך MED של 100 מקבל עדיפות גבוהה יותר ממסלול עם ערך MED של 200.

API

משתמשים ב-‎compute.routers.patch method ומעדכנים את המערך bgpPeers.

כשמבצעים תיקון של המערך bgpPeers, צריך לספק ערכים לכל שדה בכל פריט, אלא אם רוצים להסיר חלק מעמיתי ה-BGP או חלק מהערכים.

לדוגמה, נניח של-Cloud Router יש שני עמיתי BGP. כדי להשאיר את ה-peer הראשון ללא שינוי אבל לעדכן את ערך ה-MED של שני המסלולים המותאמים אישית שנלמדו והוגדרו עבור ה-peer השני, משתמשים בבקשה כמו הבקשה הבאה:

  PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
  {
    "bgpPeers": [
      {
        "name": "PEER_NAME_1",
        "interfaceName": "INTERFACE_NAME_1",
        "ipAddress": "IP_ADDRESS_1",
        "peerIpAddress": "PEER_IP_ADDRESS_1",
        "peerAsn": "PEER_ASN_1"
      },
      {
        "name": "PEER_NAME_2",
        "interfaceName": "INTERFACE_NAME_2",
        "ipAddress": "IP_ADDRESS_2",
        "peerIpAddress": "PEER_IP_ADDRESS_2",
        "peerAsn": "PEER_ASN_2",
        "customLearnedRoutePriority": "NEW_ROUTE_PRIORITY",
        "customLearnedIpRanges": [
          {
           "range": "IP_PREFIX_1"
          },
          {
           "range": "IP_PREFIX_2"
          }
        ]
      }
    ]
  }

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: הפרויקט שמכיל את Cloud Router

  • REGION: האזור שבו נמצא Cloud Router

  • ROUTER_NAME: השם של Cloud Router

  • PEER_NAME_1: השם של סשן ה-BGP

  • INTERFACE_NAME_1: השם של הממשק שבו נעשה שימוש בסשן

  • IP_ADDRESS_1: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן

  • PEER_IP_ADDRESS_1: כתובת ה-IP של עמית ה-BGP

  • PEER_ASN_1: מספר המערכת האוטונומית (ASN) של הסשן

  • PEER_NAME_2: השם של סשן ה-BGP

  • INTERFACE_NAME_2: השם של הממשק שבו נעשה שימוש בסשן

  • IP_ADDRESS_2: כתובת ה-IP של Cloud Router שבה נעשה שימוש בסשן

  • PEER_IP_ADDRESS_2: כתובת ה-IP של עמית ה-BGP

  • PEER_ASN_2: מספר המערכת האוטונומית (ASN) של הסשן

  • NEW_ROUTE_PRIORITY: ערך MED בין 0 ל-65535 (כולל) לכל המסלולים המותאמים אישית שהוגדרו עבור הפעילות הזו

    ‫Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. כלומר, למסלול עם ערך MED של 100 יש עדיפות גבוהה יותר ממסלול עם ערך MED של 200.

  • IP_PREFIX_1 ו-IP_PREFIX_2: קידומות ה-IP שכבר הוגדרו לסשן BGP

בדיקת הסטטוס של מסלולים שנלמדו בהתאמה אישית

כדי לבדוק את הסטטוס של המסלולים המותאמים אישית שלמדתם, אפשר להיעזר בהנחיות הבאות.

המסוף

  1. נכנסים לדף Cloud Routers במסוף Cloud de Confiance .

    מעבר אל Cloud Routers

  2. בשדה Name (שם), לוחצים על השם של Cloud Router המתאים.

  3. בדף פרטי הנתב, לוחצים על השם של סשן ה-BGP שרוצים לשנות.

  4. בדף BGP session details, לוחצים על Edit.

  5. מרחיבים את הקטע Advertised routes, custom learned routes, bidirectional forwarding detection (BFD) (מסלולים שפורסמו, מסלולים מותאמים אישית שנלמדו, זיהוי העברה דו-כיוונית (BFD)).

  6. כדי לראות את ערך ה-MED של המסלול , אפשר לעיין בשדה Priority of all custom learned routes (העדיפות של כל המסלולים המותאמים אישית שנלמדו).

    ‫Cloud de Confiance נותן עדיפות גבוהה יותר למסלולים עם ערכי MED נמוכים יותר. כלומר, מסלול עם ערך MED של 100 מקבל עדיפות גבוהה יותר ממסלול עם ערך MED של 200.

  7. כדי לראות את טווחי כתובות ה-IP, מעיינים בשדות IP address range.

gcloud

  1. כדי לבדוק את ההגדרה של סשנים של BGP, משתמשים בפקודה gcloud compute routers describe. לדוגמה:

    gcloud compute routers describe ROUTER_NAME \
        --region=REGION

    מחליפים את מה שכתוב בשדות הבאים:

    • ROUTER_NAME: השם של Cloud Router
    • REGION: האזור שבו נמצא Cloud Router

    הפלט של הפקודה כולל את קידומות ה-IP ואת ערכי ה-MED שהוגדרו לכל סשן BGP.

  2. כדי לראות אם אחד מהמסלולים המותאמים אישית שלכם נחשב למסלול הטוב ביותר לנתב, משתמשים בפקודה gcloud compute routers get-status:

    gcloud compute routers get-status ROUTER_NAME \
        --region=REGION

    מחליפים את מה שכתוב בשדות הבאים:

    • ROUTER_NAME: השם של Cloud Router
    • REGION: Cloud de Confiance האזור

    בפלט מופיעים המסלולים הכי טובים ל-Cloud Router ומוצג הסטטוס של כל סשן BGP.

API

  1. כדי לאחזר פרטים על הגדרת סשן BGP, משתמשים בשיטת routers.get:

    GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שמכיל את Cloud Router
    • REGION: האזור שבו נמצא Cloud Router
    • ROUTER_NAME: השם של Cloud Router

    השדה bgpPeers בפלט מכיל את ההגדרה של כל סשן BGP.

  2. משתמשים בשיטה routers.getRouterStatus:

    GET https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME/getRouterStatus
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט שמכיל את Cloud Router
    • REGION: האזור שבו נמצא Cloud Router
    • ROUTER_NAME: השם של Cloud Router

    בפלט מופיעים המסלולים הכי טובים ל-Cloud Router ומוצג הסטטוס של כל סשן BGP.

המאמרים הבאים

  • כדי להבין את המצב של סשן BGP, אפשר לעיין במאמר בנושא מצבי סשן BGP.

  • כדי לפתור בעיות ב-Cloud Router, אפשר לעיין במאמר בנושא פתרון בעיות.