פתרון בעיות במסלולי BGP ובבחירת מסלולים

המדריך הזה נועד לפתרון בעיות שקשורות למסלולי BGP, כולל בחירת מסלול, הפצת מסלול ומדדי מסלול.

מידע נוסף לפתרון בעיות זמין במאמרים הבאים:

סשן IPv6 BGP נוצר אבל לא מתבצעת החלפה של מסלולי IPv4

  1. מוודאים שלצירוף ל-VLAN או לשער ה-HA VPN יש את סוג המערך הנדרש IPV4_IPV6. אם סוג ה-stack שגוי בצירוף ל-VLAN, צריך לשנות את הצירוף ל-VLAN. בשער HA VPN, צריך ליצור מחדש את שער ה-HA VPN ואת המנהרות שלו.

  2. מוודאים ש-Cloud Router מוגדר בצורה נכונה. מריצים את הפקודה הבאה:

    gcloud compute routers describe ROUTER-NAME
    

    בודקים את הערכים הבאים בפלט:

    • המחיר bgpPeers.enableIpv4 true
    • bgpPeers.ipv4NexthopAddress וגם bgpPeers.peerIpv4NexthopAddress נמצאים בפגישה

לא ניתן להגיע לחלק מהקידומות של IPv4 או IPv6 בפריסה המקומית

אם אתם חווים אובדן תנועה, שגיאות פינג או בעיות אחרות כשאתם מנסים להגיע ליעדי IPv4 או IPv6 מקומיים שנמצאים בקידומות שנלמדו על ידי Cloud Router, יכולות להיות לכך מגוון סיבות.

בדיקה של מסלולים לא פעילים שנלמדו בהתאמה אישית

אם לא מצליחים להגיע ליעד מקומי באמצעות נתיב שנלמד מותאם אישית שהוגדר, מבצעים את הפעולות הבאות:

  • בודקים שהנתיב מוגדר בצורה תקינה בסשן BGP.
  • בודקים שסשן ה-BGP פעיל.
  • בודקים אם הנתב המקומי מסנן חלק מהמסלולים שנלמדו.

מידע נוסף מופיע במאמר בנושא בדיקת הסטטוס של מסלולים מותאמים אישית.

בדיקה אם יש מסלולים שנלמדו וסוננו

כדי לבדוק אם מסלול מסוים מסונן, מריצים את הפקודה הבאה:

gcloud compute routers get-status ROUTER_NAME \
    --region=REGION

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • REGION: האזור שבו נמצא Cloud Router.

הפלט אמור להיראות כך. מחפשים את routeStatus שמוגדר כ-active:

kind: compute#routerStatusResponse
result:
  bestRoutesForRouter:
  - asPaths:
    - asLists:
      - 65200
      pathSegmentType: AS_SEQUENCE
    creationTimestamp: '2024-03-22T13:57:15.533-07:00'
    destRange: 10.128.0.0/20
    kind: compute#route
    network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
    nextHopIp: 169.254.73.246
    nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    priority: 100
    routeStatus: ACTIVE
    routeType: BGP
  bgpPeerStatus:
  - advertisedRoutes:
    - destRange: 10.128.0.0/20
      kind: compute#route
      network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/aneta-vpc
      nextHopIp: 169.254.73.245
      nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
      priority: 100
      routeType: BGP
    enableIpv6: false
    ipAddress: 169.254.73.245
    linkedVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    md5AuthEnabled: false
    name: aneta-bgp
    numLearnedRoutes: 1
    peerIpAddress: 169.254.73.246
    state: Established
    status: UP
    uptime: 10 hours, 11 minutes, 0 seconds
    uptimeSeconds: '36660'
  network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME

הערך bestRoutesForRouter.routeStatus מציג ACTIVE עבור מסלול פעיל ו-DROPPED עבור מסלול מסונן.

בדיקת מכסות ומגבלות

בודקים אם נחצה היעד של Cloud Routers לגבי מסלולים שנלמדו. כדי לראות את מספר המסלולים שנלמדו עבור Cloud Router, צריך לעיין בסטטוס שלו.

בטבלה הבאה מפורטות המכסות, הודעות היומן והמדדים שקשורים אליהן, ומוסבר איך לפתור בעיות.

נושא הדרכה
מידע על המכסות מידע נוסף מופיע במאמרים מכסות של Cloud Router ודוגמה של נתיב שנלמד.
יומנים אם תחרגו מאחת מהמכסות האלה, תוצג הודעת שגיאה ב-Cloud Logging. מידע על יצירת שאילתה מתקדמת כדי להציג את ההודעה הזו זמין בשאילתה הרלוונטית במסמכי התיעוד של Cloud Router בנושא רישום ביומן.
מדדים

אפשר גם להשתמש במדדים הבאים כדי להבין את הזמינות והשימוש הנוכחיים במכסה. לפני המדדים האלה מופיע router.googleapis.com/dynamic_routes/learned_routes/:

  • used_unique_destinations

    מספר היעדים הייחודיים שנמצאים בשימוש ברשת ה-VPC הזו.

  • unique_destinations_limit

    מספר היעדים הייחודיים שמותר לפרסם ברשת ה-VPC הזו.

  • any_dropped_unique_destinations

    מציין אם ברשת ה-VPC הזו יש יעדים שהושמטו בגלל חריגה מאחד ממכסות המסלולים או משתיהן.

המדדים האלה זמינים דרך המשאב שבמעקב gce_network_region. מידע נוסף על מדדים של Cloud Router ועל אופן הצגתם זמין בקטע מדדים במאמר בנושא הצגת יומנים ומדדים.

פתרון בעיות

כדי לפתור בעיות שקשורות למכסת נתיבים, אפשר לבצע את הפעולות הבאות. במקרים שבהם מספר המסלולים חורג מהמכסה הזמינה בהרבה, כדאי לבצע את שני השלבים:

  • מגדירים את הנתבים המקומיים כך שיסכמו את המסלולים שמייצאים, כדי שהמסלולים האלה יפרסמו פחות יעדים (CIDR).
  • פנייה לתמיכה. התמיכה יכולה לעזור לכם להגדיל את המכסות.

נתיבים שנלמדו (נתיבים מרשת מקומית) לא מועברים לרשתות VPC אחרות

נתבים ב-Cloud Router לא יכולים לפרסם מחדש נתיבים שנלמדו מנקודת BGP אחת לנקודות BGP אחרות, כולל לנתבים ב-Cloud Router ברשתות VPC אחרות.

לדוגמה, בטופולוגיה הבאה של רכזת ו-spoke, Cloud Router לא יכול לתמוך בפרסום ניתוב בין כמה רשתות VPC.

רכזת ונקודות הסתעפות של Cloud Router.
רכזת Cloud Router ורשתות מסוג Hub and Spoke (לחצו כדי להגדיל).

במקרה הזה, אין סשן iBGP בין Cloud Routers שמשתפים את אותה רשת VPC, ו-Cloud Router מפרסם רק תת-רשתות של VPC ונתיבים מותאמים אישית שהוגדרו. ‫Cloud Router לא מפרסם מסלולים דינמיים מרשת ה-VPC.

כדי לעיין בהמלצות לטופולוגיות של רשתות ב- Cloud de Confiance, אפשר לעיין במאמר שיטות מומלצות ודוגמאות לארכיטקטורות לתכנון VPC.

בנוסף, כדי ליצור ולנהל טופולוגיות של רכזת וחיבורים ב- Cloud de Confiance, אפשר להשתמש ב-Network Connectivity Center.

תעבורת הנתונים של IPv6 לא מנותבת

אם אתם נתקלים בבעיות בחיבור למארחי IPv6, אתם יכולים לבצע את הפעולות הבאות:

  1. מוודאים שפרסום המסלולים של IPv4 מתבצע בצורה תקינה. בדיקה של תעבורת IPv4 קודמת לבדיקה של תעבורת IPv6, כדי לשלול בעיות כלליות ברשת. אם לא מתבצע פרסום של נתיבי IPv4, צריך לבצע את הנהלים הכלליים לפתרון בעיות שמפורטים במסמך הזה.

  2. בודקים את כללי חומת האש כדי לוודא שאתם מאפשרים תעבורת IPv6 בין רשת ה-VPC לבין הרשת המקומית.

  3. בודקים אם חרגתם מהמכסה הזמינה של מסלולים שנלמדו. אם חרגתם מהמכסה של מסלולים שנלמדו, קידומות IPv6 יימחקו לפני קידומות IPv4. איך בודקים מכסות ומגבלות

  4. מוודאים שכל הרכיבים שנדרשת בהם הגדרת IPv6 הוגדרו בצורה נכונה.

    • תת-הרשת של ה-VPC מוגדרת לשימוש בסוג הערימה IPV4_IPV6.

    • התת-רשת של ה-VPC מוגדרת עם הערך --ipv6-access-type ל-INTERNAL.

    • המכונות הווירטואליות ב-Compute Engine ברשת המשנה מוגדרות עם כתובות IPv6.

    • שער HA VPN או צירוף ל-VLAN עבור Dedicated Interconnect מוגדרים לשימוש בסוג הערימה IPV4_IPV6.

    • הפעלתם את סשן ה-BGP כדי לפרסם מסלולי IPv6, והצעד הבא הוא כתובת IPv6.

‫Cloud Router לא מחזיר תגובות פינג של ICMPv6

אין תמיכה ב-ICMPv6 ping בכתובות BGP של Cloud Router. כדי לבדוק את הקישוריות בשכבה 3 לכתובות BGP של Cloud Router, משתמשים ב-ICMPv4 ping.

המאמרים הבאים