יצירת Cloud Router לחיבור רשת VPC לרשת שכנה
בדף הזה מפורט תהליך ההגדרה של Cloud Router שנדרש כדי להחליף מסלולים בין רשת של ענן וירטואלי פרטי (VPC) או שער NCC לבין רשת שכנה. הרשת השכנה יכולה להיות רשת מקומית, רשת שמתארחת אצל ספק שירותי ענן אחר כמו AWS או Azure, או אפילו רשת VPC אחרת ב- Cloud de Confiance by S3NS.
תהליך ההגדרה של Cloud Router מורכב משלוש משימות כלליות:
- יוצרים Cloud Router.
- הגדרת מוצר לקישוריות לרשת ב- Cloud de Confiance.
- הקמת סשנים של Border Gateway Protocol (BGP) עם נתב ברשת השכנה.
לפני שמתחילים
gcloud
כדי להשתמש בדוגמאות לשורת הפקודה במדריך הזה:
- מתקינים או מעדכנים את הגרסה האחרונה של Google Cloud CLI.
- מגדירים אזור ותחום ברירת מחדל.
API
אם רוצים להשתמש בדוגמאות ל-API במדריך הזה, צריך להגדיר גישה ל-API.
מספר מערכת אוטונומית (ASN)
כשיוצרים Cloud Router, בוחרים את מספר ה-ASN בצד של Google לכל סשן BGP שבו נעשה שימוש ב-Cloud Router. הוראות לכל מוצר ופירוט של אופן השימוש ב-ASN מפורטים במאמר Cloud de Confiance מוצרים שמשתמשים ב-Cloud Router.
יצירת Cloud Router
כדי ליצור Cloud Router, פועלים לפי השלבים הבאים.
המסוף
-
נכנסים לדף Create a Cloud Router במסוף Cloud de Confiance .
-
מציינים את הפרטים של Cloud Router:
-
שם: השם של Cloud Router. השם הזה מוצג במסוף Cloud de Confiance ומשמש את Google Cloud CLI כדי להפנות ל-Cloud Router. לדוגמה,
my-router. - תיאור: אופציונלי. תיאור של Cloud Router.
-
Network: רשת ה-VPC שמכילה את המכונות שאליהן רוצים להגיע – לדוגמה,
my-network. -
אזור: האזור שבו רוצים למקם את Cloud Router – לדוגמה,
asia-east1. -
Google ASN: כל מספר מערכת אוטונומית פרטי (
64512-65534,4200000000-4294967294) שאתם עדיין לא משתמשים בו ברשת המקומית. ב-Cloud Router צריך להשתמש במספר מערכת אוטונומית (ASN) פרטי, אבל מספר ה-ASN המקומי יכול להיות ציבורי או פרטי. - BGP peer keepalive interval: The interval between two successive BGP keepalive messages that are sent to the peer router. הערך צריך להיות מספר שלם בין 20 ל-60 שמציין את מספר השניות של המרווח. ברירת המחדל היא 20 שניות. מידע נוסף זמין במאמר בנושא ניהול טיימרים של BGP.
-
מזהה BGP: אופציונלי. מזהה BGP, שלפעמים נקרא מזהה נתב, שמזהה באופן ייחודי Cloud Router ברשת. אם לא מציינים כתובת, Cloud Routers עם סשנים של IPv4 BGP משתמשים באחת מכתובות ה-IPv4 BGP כמזהה BGP, והוספה של ממשק IPv6 ראשון ל-Cloud Router הזה מאכלסת את השדה באופן אוטומטי.
מידע נוסף זמין במאמר בנושא הגדרת טווח מזהי BGP ל-Cloud Router.
-
אופציונלי: כדי לציין מסלולים מפורסמים בהתאמה אישית, עוברים לקטע Advertised routes. מידע נוסף מופיע במאמר בנושא מסלולים שפורסמו.
- כדי לציין מסלולים מותאמים אישית, בוחרים באפשרות יצירת מסלולים מותאמים אישית.
- בוחרים אם לפרסם את רשתות המשנה שגלויות ל-Cloud Router. הפעלת האפשרות הזו מחקה את התנהגות ברירת המחדל של Cloud Router.
- כדי להוסיף מסלול שפורסם, בוחרים באפשרות הוספת מסלול מותאם אישית ואז מגדירים אותו.
- כדי לשמור את ההגדרות וליצור Cloud Router, לוחצים על Create. הנתב החדש של Cloud Router מופיע בדף של רשימת Cloud Router. כדי לראות את הפרטים שלו ולהגדיר סשן BGP, בוחרים אותו.
gcloud
הפקודה gcloud compute routers create יוצרת Cloud Router חדש. נתב Cloud Router משויך לרשת VPC או ל-NCC Gateway spoke. אחרי שיוצרים את ה-Gateway, אי אפשר לשנות את האזור, את רשת ה-VPC המשויכת או את רכזת ה-NCC Gateway המשויכת.
הדגל --set-advertisement-groups=ALL_SUBNETS תקף רק כשהדגל --advertisement-mode=CUSTOM מוגדר. כשמציינים את הדגל והערך האלה, הפרסומים ברמת הנתב כוללים טווחי רשתות משנה מקומיות בהתאם למצב הניתוב הדינמי של רשת ה-VPC.
מידע נוסף זמין במאמר בנושא פרסום טווח של רשת משנה.
כדי ליצור Cloud Router שמשויך לאזור של רשת VPC, משתמשים בפקודה הבאה:
gcloud compute routers create ROUTER_NAME \ --project=PROJECT_ID \ --network=NETWORK \ --region=REGION\ --asn=ASN_NUMBER \ [--advertisement-mode=ADVERTISEMENT_MODE] \ [--set-advertisement-groups=ALL_SUBNETS] \ [--set-advertisement-ranges=CUSTOM_ADVERTISED_RANGES] \ [--bgp-identifier-range=ROUTER_IDENTIFIER_RANGE] \ [--keepalive-interval=KEEPALIVE_TIMER] \ [--encrypted-interconnect-router]מחליפים את מה שכתוב בשדות הבאים:
ROUTER_NAME: השם של Cloud Router
PROJECT_ID: מזהה הפרויקט שמכיל את Cloud Router
NETWORK: רשת ה-VPC שמכילה את Cloud Router
REGION: האזור שבו נמצא Cloud Router
ASN_NUMBER: כל מספר מערכת אוטונומית (ASN) פרטי (64512-65534,4200000000-4294967294) שעדיין לא נמצא בשימוש ברשת המקומיתב-Cloud Router צריך להשתמש ב-ASN פרטי, אבל ה-ASN המקומי יכול להיות ציבורי או פרטי.
ADVERTISEMENT_MODE: מציין את מצב הפרסום ברמת הנתבהערכים התקינים הם
CUSTOMאוDEFAULT. אם לא מציינים את הדגל--advertisement-mode, Cloud de Confiance השימוש הוא במצבDEFAULTadvertisement ברמת הנתב. מידע על המשמעות של מצב הפרסום ברמת הנתב ועל ההשפעה שלו על פרסום של סשנים נפרדים של BGP זמין במאמרים מצבי פרסום ופרסומים אפקטיביים.
CUSTOM_ADVERTISED_RANGES: תקף רק כשמציינים--advertisement-mode=CUSTOM, רשימה אופציונלית של טווחי כתובות IP מותאמים אישית בפורמט CIDR או כתובות IP בודדות שייכללו בפרסומים ברמת הנתבכתובות IPv4 בודדות מתפרשות כ-CIDR עם
/32מסכה של רשת משנה, וכתובות IPv6 בודדות מתפרשות כ-CIDR עם/128מסכה של רשת משנה. מידע על המספר המקסימלי של מודעות מסלול מותאם אישית זמין במאמר מגבלות.
ROUTER_IDENTIFIER_RANGE: טווח כתובות IPv4 אופציונלי שמשמש כמזהה ייחודי ל-Cloud Routerמידע נוסף מופיע במאמר בנושא הגדרת טווח מזהי BGP.
KEEPALIVE_TIMER: זמן אופציונלי בשניות שמגדיר את טיימר ה-keepalive של BGPהערכים התקפים הם בין
20ל-60, כולל. אם לא מציינים את הדגל--keepalive-interval, Cloud Router משתמש בטיימר של 20 שניות ל-BGP keepalive. מידע נוסף זמין במאמר בנושא טיימר של Keepalive.
Terraform
משתמשים בCloud de Confiance מודול Terraform ל-Cloud Router.
כדי ללמוד איך להחיל הגדרות ב-Terraform או להסיר אותן, ראו פקודות בסיסיות ב-Terraform.
API
השיטה routers.insert יוצרת Cloud Router חדש. נתב Cloud Router משויך לרשת VPC או ל-NCC Gateway spoke. אחרי שיוצרים את ה-Gateway, אי אפשר לשנות את האזור, את רשת ה-VPC המשויכת או את רכזת ה-NCC Gateway המשויכת.
הדגל "advertisedGroups": [ALL_SUBNETS] תקף רק כשbgp.advertiseMode: CUSTOM, כשbgp.advertisedGroups: [ALL_SUBNETS], המודעות ברמת הנתב כוללות טווחי רשתות משנה מקומיות בהתאם למצב הניתוב הדינמי של רשת ה-VPC. מידע נוסף זמין במאמר בנושא פרסום טווח של רשת משנה.
כדי ליצור Cloud Router שמשויך לאזור ברשת VPC, משתמשים בבקשה הבאה:
POST https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers { "name": "ROUTER_NAME", "network": "NETWORK", "encryptedInterconnectRouter": True|False, "bgp": { "asn": "ASN_NUMBER", "advertiseMode": "ADVERTISEMENT_MODE", "advertisedGroups": [ALL_SUBNETS], "advertisedIpRanges": [ { "range": CUSTOM_ADVERTISED_RANGE, "description": CUSTOM_ADVERTISED_RANGE_DESCRIPTION }, ... ], "identifierRange": ROUTER_IDENTIFIER_RANGE, "keepaliveInterval": KEEPALIVE_TIMER } }מחליפים את מה שכתוב בשדות הבאים:
ROUTER_NAME: השם של Cloud Router
PROJECT_ID: מזהה הפרויקט שמכיל את Cloud Router
NETWORK: רשת ה-VPC שמכילה את Cloud Router
REGION: האזור שבו נמצא Cloud Router
ASN_NUMBER: כל מספר מערכת אוטונומית (ASN) פרטי (64512-65534,4200000000-4294967294) שעדיין לא נמצא בשימוש ברשת המקומיתב-Cloud Router צריך להשתמש ב-ASN פרטי, אבל ה-ASN המקומי יכול להיות ציבורי או פרטי.
ADVERTISEMENT_MODE: מציין את מצב הפרסום ברמת הנתבהערכים התקינים הם
CUSTOMאוDEFAULT. אם לא מציינים אתbgp.advertiseMode, Cloud de Confiance השימוש ב-DEFAULTנעשה במצב פרסום ברמת הנתב. במאמרים מצבי פרסום ופרסומים אפקטיביים מוסבר מהו מצב הפרסום ברמת הנתב ומה ההשפעה שלו על פרסומים של סשנים ספציפיים של BGP.
CUSTOM_ADVERTISED_RANGEו-CUSTOM_ADVERTISED_RANGE_DESCRIPTION: מפתחות במילון שמציינים פרסום של מסלול מותאם אישית ברמת הנתב
bgp.advertisedIpRangesהיא הרשימה שמכילה כל מילון של פרסום מסלול בהתאמה אישית. כדי לצייןbgp.advertisedIpRanges, צריך לציין גםbgp.advertiseMode: CUSTOM. כלCUSTOM_ADVERTISED_RANGEהוא טווח כתובות IP בפורמט CIDR או כתובת IP בודדת. כתובות IPv4 בודדות מתפרשות כ-CIDR עם/32מסכה של רשת משנה, וכתובות IPv6 בודדות מתפרשות כ-CIDR עם/128מסכה של רשת משנה. מידע על המספר המרבי של פרסומים של מסלולים מותאמים אישית זמין במאמר מגבלות. כל אחד מהפרמטרים [CUSTOM_ADVERTISED_RANGE_DESCRIPTION] הוא מחרוזת שמתארת את המודעה.
ROUTER_IDENTIFIER_RANGE: מגדיר טווח של כתובות IPv4 שמשמש כמזהה ייחודי ל-Cloud Routerמידע נוסף מופיע במאמר בנושא הגדרת טווח מזהי BGP.
KEEPALIVE_TIMER: זמן אופציונלי בשניות שמגדיר את טיימר ה-keepalive של BGPהערכים התקפים הם בין
20ל-60, כולל. אם לא מציינים את הערךbgp.keepaliveInterval, Cloud Router משתמש בטיימר של 20 שניות ל-BGP keepalive. מידע נוסף זמין במאמר בנושא טיימר של Keepalive.
הגדרת המוצר לקישוריות לרשת
נתב Cloud Router שמשויך לאזור של רשת VPC יכול לנהל סשנים של BGP למוצרי הקישוריות הבאים:
- חיבורי VLAN של Cloud Interconnect ל-Dedicated Interconnect או ל-Partner Interconnect.
Cloud Interconnect
כדי לחבר רשת VPC לרשת מקומית באמצעות Cloud Interconnect ו-Cloud Router, קודם צריך להקצות חיבור Cloud Interconnect.
בנושא Dedicated Interconnect, אפשר לעיין במאמר בנושא הקצאת Dedicated Interconnect.
בנושא Partner Interconnect, אפשר לעיין בסקירה כללית על הקצאת משאבים ב-Partner Interconnect.
אתם מגדירים את Cloud Router ואת סשני ה-BGP שלו כשאתם יוצרים את חיבורי ה-VLAN לחיבור Cloud Interconnect. מידע נוסף זמין במאמרים יצירת קבצים מצורפים של VLAN ל-Dedicated Interconnect ויצירת קבצים מצורפים של VLAN ל-Partner Interconnect.
Cloud VPN
כדי לחבר רשת VPC לרשת מקומית או לרשת מרובת עננים באמצעות HA VPN ו-Cloud Router, אפשר לעיין במאמר יצירת שער HA VPN לשער VPN שכנים.
כדי לחבר רשת VPC לרשת VPC אחרת באמצעות HA VPN ו-Cloud Router, אפשר לעיין במאמר יצירת HA VPN בין רשתות Cloud de Confiance .
מגדירים את Cloud Router ואת סשני ה-BGP שלו כשיוצרים את מנהרות ה-HA VPN לרשת השכנה.
יצירת סשנים של BGP
כשמגדירים מוצר לקישוריות רשת באמצעות Cloud Router, יוצרים סשנים של Border Gateway Protocol (BGP) בין Cloud Router לבין הנתב ברשת העמיתים.
אפשר להשתמש שוב באותו Cloud Router עם מוצרים שונים לקישוריות לרשת. עם זאת, כל סשן BGP הוא ייחודי למוצר קישוריות הרשת (צירוף ל-VLAN, מנהרת Cloud VPN או מופע של נתב וירטואלי) שאתם מגדירים לשימוש עם Cloud Router. אי אפשר להשתמש באותו סשן BGP במוצרים שונים של קישוריות לרשת. לפעמים, כדי להשיג יתירות מספקת, צריך להגדיר כמה סשנים של BGP למוצר קישוריות לרשת. לדוגמה, מגדירים כמה סשנים של BGP כשמשתמשים ב-Cloud Router עם HA VPN.
כדי ליצור סשנים של BGP בין Cloud Router לבין הנתב ברשת העמיתים, אפשר לעיין במאמר בנושא יצירת סשנים של BGP.
המאמרים הבאים
כדי לראות את הפרטים של Cloud Router, אפשר לעיין במאמר בנושא הצגת הפרטים של Cloud Router.
כדי לשנות מסלולים מותאמים אישית לפרסום ב-Cloud Router, אפשר לעיין במאמר בנושא פרסום מותאם אישית.
כדי להציג או למחוק את Cloud Routers בפרויקט, אפשר לעיין במאמר בנושא הצגה ומחיקה של Cloud Routers.
כדי לפתור בעיות בשימוש ב-Cloud Router, אפשר לעיין במאמר בנושא פתרון בעיות.