Risolvere i problemi relativi alle route BGP e alla selezione delle route

Questa guida è dedicata alla risoluzione dei problemi di router Cloud relativi alle route BGP, tra cui la selezione, la propagazione e le metriche delle route.

Per ulteriori informazioni sulla risoluzione dei problemi, consulta le seguenti risorse:

La sessione BGP IPv6 è stabilita, ma non scambia route IPv4

  1. Verifica che il collegamento VLAN o il gateway VPN ad alta disponibilità affidabilità abbia il tipo di stack richiesto IPV4_IPV6. Se il tipo di stack non è corretto per il collegamento VLAN, modificalo. Per un gateway VPN ad alta disponibilità affidabilità, ricrea il gateway VPN ad alta disponibilità affidabilità e i relativi tunnel.

  2. Assicurati che il router Cloud sia configurato correttamente. Esegui questo comando:

    gcloud compute routers describe ROUTER-NAME
    

    Nell'output, controlla i seguenti valori:

    • bgpPeers.enableIpv4 è true
    • bgpPeers.ipv4NexthopAddress e bgpPeers.peerIpv4NexthopAddress sono presenti

Alcuni prefissi IPv4 o IPv6 on-premise non sono raggiungibili

Se riscontri perdita di traffico, errori di ping o altri problemi quando tenti di raggiungere destinazioni IPv4 o IPv6 on-premise che rientrano nei prefissi appresi dal router Cloud, esistono una serie di possibili cause.

Verifica la presenza di route apprese personalizzate inattive

Se non riesci a raggiungere una destinazione on-premise utilizzando una route appresa personalizzata configurata, procedi nel seguente modo:

  • Verifica che la route sia configurata correttamente nella sessione BGP.
  • Verifica che la sessione BGP sia attiva.
  • Controlla che il router on-premise stia filtrando alcune route apprese.

Per saperne di più, consulta Controllare lo stato dei percorsi personalizzati appresi.

Controllare le route apprese filtrate

Per verificare se una route è filtrata, esegui questo comando:

gcloud compute routers get-status ROUTER_NAME \
    --region=REGION

Sostituisci quanto segue:

  • ROUTER_NAME: il nome del router Cloud.
  • REGION: la regione in cui si trova il router Cloud.

L'output è simile al seguente. Cerca routeStatus impostato su active:

kind: compute#routerStatusResponse
result:
  bestRoutesForRouter:
  - asPaths:
    - asLists:
      - 65200
      pathSegmentType: AS_SEQUENCE
    creationTimestamp: '2024-03-22T13:57:15.533-07:00'
    destRange: 10.128.0.0/20
    kind: compute#route
    network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
    nextHopIp: 169.254.73.246
    nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    priority: 100
    routeStatus: ACTIVE
    routeType: BGP
  bgpPeerStatus:
  - advertisedRoutes:
    - destRange: 10.128.0.0/20
      kind: compute#route
      network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/aneta-vpc
      nextHopIp: 169.254.73.245
      nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
      priority: 100
      routeType: BGP
    enableIpv6: false
    ipAddress: 169.254.73.245
    linkedVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    md5AuthEnabled: false
    name: aneta-bgp
    numLearnedRoutes: 1
    peerIpAddress: 169.254.73.246
    state: Established
    status: UP
    uptime: 10 hours, 11 minutes, 0 seconds
    uptimeSeconds: '36660'
  network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME

Il valore bestRoutesForRouter.routeStatus mostra ACTIVE per una rotta attiva e DROPPED per una rotta filtrata.

Controllare quote e limiti

Verifica che i router Cloud non abbiano superato le quote per le route apprese. Per visualizzare il numero di route apprese per un router Cloud, visualizza il relativo stato.

Per informazioni sulle quote, sui messaggi di log e sulle metriche correlati e su come risolvere i problemi, consulta la tabella riportata di seguito.

Argomento Consulenza
Informazioni sulle quote Consulta Quote del router Cloud e Esempio di route appresa.
Log Quando l'utilizzo delle route raggiunge il 75% di una delle quote, router Cloud registra un avviso. Quando una delle due quote viene superata, viene registrato un errore e vengono elencati gli eventuali percorsi eliminati. Questi eventi vengono visualizzati in Cloud Logging in router.googleapis.com/route_quota_events. Per informazioni sui log, consulta Log degli eventi relativi alla quota di route nella documentazione del router Cloud.
Metriche

Puoi anche utilizzare le seguenti metriche per comprendere la disponibilità e l'utilizzo attuali della quota. Queste metriche sono precedute da router.googleapis.com/dynamic_routes/learned_routes/:

  • used_unique_destinations

    Numero di destinazioni univoche in uso in questa rete VPC.

  • unique_destinations_limit

    Numero di destinazioni univoche autorizzate a fare pubblicità in questa rete VPC.

  • any_dropped_unique_destinations

    Indica se questa rete VPC ha destinazioni eliminate a causa del superamento di una o entrambe le quote di route.

Queste metriche sono disponibili tramite la risorsa monitorata gce_network_region. Per saperne di più sulle metriche del router Cloud e su come visualizzarle, consulta la sezione Metriche in Visualizzazione di log e metriche.

Risoluzione dei problemi

Per risolvere i problemi relativi alla quota di route, puoi procedere nel seguente modo. Nelle situazioni in cui il numero di percorsi supera la quota disponibile di un importo elevato, è opportuno eseguire entrambe le operazioni:

  • Configura i router on-premise per riepilogare le route che esporti in modo che queste route pubblicizzino meno destinazioni (CIDR).
  • Contatta l'assistenza. L'assistenza può collaborare con te per aumentare le quote.

Le route apprese (route da una rete on-premise) non vengono propagate ad altre reti VPC

Un singolo router Cloud non può riannunciare le route apprese da un peer BGP ad altri peer BGP, inclusi i router Cloud in altre reti VPC.

Ad esempio, nella seguente topologia hub e spoke, router Cloud non può supportare l'annuncio di route tra più reti VPC.

Hub e spoke del router Cloud.
Hub e spoke di router Cloud (fai clic per ingrandire).

In questo caso, non esiste una sessione iBGP tra i router Cloud che condividono la stessa rete VPC e il router Cloud annuncia solo le subnet VPC e le route configurate personalizzate. Il router Cloud non annuncia le route dinamiche dalla rete VPC.

Per esaminare i consigli per le topologie di rete in Cloud de Confiance, consulta Best practice e architetture di riferimento per la progettazione di VPC.

Inoltre, per creare e gestire topologie hub and spoke in Cloud de Confiance, puoi utilizzare Network Connectivity Center.

Il traffico IPv6 non viene instradato

Se hai difficoltà a connetterti agli host IPv6, procedi nel seguente modo:

  1. Verifica che le route IPv4 vengano pubblicizzate correttamente. Controllando prima il traffico IPv4, puoi escludere problemi di rete generali. Se le route IPv4 non vengono pubblicizzate, esegui le procedure generali per la risoluzione dei problemi elencate in questo documento.

  2. Controlla le regole firewall per assicurarti di consentire il traffico IPv6 tra la tua rete VPC e la tua rete on-premise.

  3. Determina se hai superato la quota disponibile per le route apprese. Se hai superato la quota per le route apprese, i prefissi IPv6 vengono eliminati prima dei prefissi IPv4. Consulta Controllare quote e limiti.

  4. Verifica che tutti i componenti che richiedono la configurazione IPv6 siano stati configurati correttamente.

    • La subnet VPC è configurata per utilizzare il tipo di stack IPV4_IPV6.

    • La subnet VPC ha--ipv6-access-type impostato su INTERNAL.

    • Le VM Compute Engine nella subnet sono configurate con indirizzi IPv6.

    • Il gateway VPN ad alta affidabilità o il collegamento VLAN per Dedicated Interconnect è configurato per utilizzare il tipo di stack IPV4_IPV6.

    • La sessione BGP è abilitata per annunciare le route IPv6 e l'hop successivo è un indirizzo IPv6.

Il router Cloud non restituisce risposte ping ICMPv6

ICMPv6 ping non è supportato per gli indirizzi BGP del router Cloud. Per testare la connettività di livello 3 per gli indirizzi BGP del router Cloud, utilizza ICMPv4 ping.

Passaggi successivi