פתרון בעיות במסלולי BGP ובבחירת מסלולים
המדריך הזה נועד לפתרון בעיות שקשורות למסלולי BGP, כולל בחירת מסלול, הפצת מסלול ומדדי מסלול.
מידע נוסף לפתרון בעיות זמין במאמרים הבאים:
- פתרון בעיות בסשנים של BGP
- פתרון בעיות בקישור בין רשתות שכנות (peering) של BGP
- פתרון בעיות בהודעות ביומן של Cloud Router
סשן IPv6 BGP נוצר אבל לא מתבצעת החלפה של מסלולי IPv4
מוודאים שלצירוף ל-VLAN או לשער ה-HA VPN יש את סוג המערך הנדרש
IPV4_IPV6. אם סוג ה-stack שגוי בצירוף ל-VLAN, צריך לשנות את הצירוף ל-VLAN. בשער HA VPN, צריך ליצור מחדש את שער ה-HA VPN ואת המנהרות שלו.מוודאים ש-Cloud Router מוגדר בצורה נכונה. מריצים את הפקודה הבאה:
gcloud compute routers describe ROUTER-NAMEבודקים את הערכים הבאים בפלט:
- המחיר
bgpPeers.enableIpv4true bgpPeers.ipv4NexthopAddressוגםbgpPeers.peerIpv4NexthopAddressנמצאים בפגישה
- המחיר
לא ניתן להגיע לחלק מהקידומות של IPv4 או IPv6 בפריסה המקומית
אם אתם חווים אובדן תנועה, שגיאות פינג או בעיות אחרות כשאתם מנסים להגיע ליעדי IPv4 או IPv6 מקומיים שנמצאים בקידומות שנלמדו על ידי Cloud Router, יכולות להיות לכך מגוון סיבות.
בדיקה של מסלולים לא פעילים שנלמדו בהתאמה אישית
אם לא מצליחים להגיע ליעד מקומי באמצעות נתיב שנלמד מותאם אישית שהוגדר, מבצעים את הפעולות הבאות:
- בודקים שהנתיב מוגדר בצורה תקינה בסשן BGP.
- בודקים שסשן ה-BGP פעיל.
- בודקים אם הנתב המקומי מסנן חלק מהמסלולים שנלמדו.
מידע נוסף מופיע במאמר בנושא בדיקת הסטטוס של מסלולים מותאמים אישית.
בדיקה אם יש מסלולים שנלמדו וסוננו
כדי לבדוק אם מסלול מסוים מסונן, מריצים את הפקודה הבאה:
gcloud compute routers get-status ROUTER_NAME \
--region=REGION
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
REGION: האזור שבו נמצא Cloud Router.
הפלט אמור להיראות כך. מחפשים את routeStatus שמוגדר כ-active:
kind: compute#routerStatusResponse
result:
bestRoutesForRouter:
- asPaths:
- asLists:
- 65200
pathSegmentType: AS_SEQUENCE
creationTimestamp: '2024-03-22T13:57:15.533-07:00'
destRange: 10.128.0.0/20
kind: compute#route
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
nextHopIp: 169.254.73.246
nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
priority: 100
routeStatus: ACTIVE
routeType: BGP
bgpPeerStatus:
- advertisedRoutes:
- destRange: 10.128.0.0/20
kind: compute#route
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/aneta-vpc
nextHopIp: 169.254.73.245
nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
priority: 100
routeType: BGP
enableIpv6: false
ipAddress: 169.254.73.245
linkedVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
md5AuthEnabled: false
name: aneta-bgp
numLearnedRoutes: 1
peerIpAddress: 169.254.73.246
state: Established
status: UP
uptime: 10 hours, 11 minutes, 0 seconds
uptimeSeconds: '36660'
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
הערך bestRoutesForRouter.routeStatus מציג ACTIVE עבור מסלול פעיל ו-DROPPED עבור מסלול מסונן.
בדיקת מכסות ומגבלות
בודקים אם נחצה היעד של Cloud Routers לגבי מסלולים שנלמדו. כדי לראות את מספר המסלולים שנלמדו עבור Cloud Router, צריך לעיין בסטטוס שלו.
בטבלה הבאה מפורטות המכסות, הודעות היומן והמדדים שקשורים אליהן, ומוסבר איך לפתור בעיות.
| נושא | הדרכה |
|---|---|
| מידע על המכסות | מידע נוסף מופיע במאמרים מכסות של Cloud Router ודוגמה של נתיב שנלמד. |
| יומנים | אם תחרגו מאחת מהמכסות האלה, תוצג הודעת שגיאה ב-Cloud Logging. מידע על יצירת שאילתה מתקדמת כדי להציג את ההודעה הזו זמין בשאילתה הרלוונטית במסמכי התיעוד של Cloud Router בנושא רישום ביומן. |
| מדדים | אפשר גם להשתמש במדדים הבאים כדי להבין את הזמינות והשימוש הנוכחיים במכסה. לפני המדדים האלה מופיע
המדדים האלה זמינים דרך המשאב שבמעקב |
| פתרון בעיות | כדי לפתור בעיות שקשורות למכסת נתיבים, אפשר לבצע את הפעולות הבאות. במקרים שבהם מספר המסלולים חורג מהמכסה הזמינה בהרבה, כדאי לבצע את שני השלבים:
|
נתיבים שנלמדו (נתיבים מרשת מקומית) לא מועברים לרשתות VPC אחרות
נתבים ב-Cloud Router לא יכולים לפרסם מחדש נתיבים שנלמדו מנקודת BGP אחת לנקודות BGP אחרות, כולל לנתבים ב-Cloud Router ברשתות VPC אחרות.
לדוגמה, בטופולוגיה הבאה של רכזת ו-spoke, Cloud Router לא יכול לתמוך בפרסום ניתוב בין כמה רשתות VPC.
במקרה הזה, אין סשן iBGP בין Cloud Routers שמשתפים את אותה רשת VPC, ו-Cloud Router מפרסם רק תת-רשתות של VPC ונתיבים מותאמים אישית שהוגדרו. Cloud Router לא מפרסם מסלולים דינמיים מרשת ה-VPC.
כדי לעיין בהמלצות לטופולוגיות של רשתות ב- Cloud de Confiance, אפשר לעיין במאמר שיטות מומלצות ודוגמאות לארכיטקטורות לתכנון VPC.
בנוסף, כדי ליצור ולנהל טופולוגיות של רכזת וחיבורים ב- Cloud de Confiance, אפשר להשתמש ב-Network Connectivity Center.
תעבורת הנתונים של IPv6 לא מנותבת
אם אתם נתקלים בבעיות בחיבור למארחי IPv6, אתם יכולים לבצע את הפעולות הבאות:
מוודאים שפרסום המסלולים של IPv4 מתבצע בצורה תקינה. בדיקה של תעבורת IPv4 קודמת לבדיקה של תעבורת IPv6, כדי לשלול בעיות כלליות ברשת. אם לא מתבצע פרסום של נתיבי IPv4, צריך לבצע את הנהלים הכלליים לפתרון בעיות שמפורטים במסמך הזה.
בודקים את כללי חומת האש כדי לוודא שאתם מאפשרים תעבורת IPv6 בין רשת ה-VPC לבין הרשת המקומית.
בודקים אם חרגתם מהמכסה הזמינה של מסלולים שנלמדו. אם חרגתם מהמכסה של מסלולים שנלמדו, קידומות IPv6 יימחקו לפני קידומות IPv4. איך בודקים מכסות ומגבלות
מוודאים שכל הרכיבים שנדרשת בהם הגדרת IPv6 הוגדרו בצורה נכונה.
תת-הרשת של ה-VPC מוגדרת לשימוש בסוג הערימה
IPV4_IPV6.התת-רשת של ה-VPC מוגדרת עם הערך
--ipv6-access-typeל-INTERNAL.המכונות הווירטואליות ב-Compute Engine ברשת המשנה מוגדרות עם כתובות IPv6.
שער HA VPN או צירוף ל-VLAN עבור Dedicated Interconnect מוגדרים לשימוש בסוג הערימה
IPV4_IPV6.הפעלתם את סשן ה-BGP כדי לפרסם מסלולי IPv6, והצעד הבא הוא כתובת IPv6.
כדי לראות את הסטטוס והמסלולים של Cloud Router, אפשר לעיין במאמר בנושא הצגת הסטטוס והמסלולים של Cloud Router.
כדי לראות את ההגדרה של סשן BGP, אפשר לעיין במאמר בנושא הצגת ההגדרה של סשן BGP.
Cloud Router לא מחזיר תגובות פינג של ICMPv6
אין תמיכה ב-ICMPv6 ping בכתובות BGP של Cloud Router. כדי לבדוק את הקישוריות בשכבה 3 לכתובות BGP של Cloud Router, משתמשים ב-ICMPv4 ping.
המאמרים הבאים
מידע נוסף על שימוש ב-Cloud Logging כדי לעקוב אחרי Cloud Router זמין במאמר הצגת יומנים ומדדים.
לקבלת תמיכה נוספת, אפשר לעיין במאמר בנושא קבלת תמיכה.
מידע על מצבי סשן של BGP זמין במאמר מצבי סשן של BGP.
מידע על הודעות אבחון ומצבי סשן שקשורים ל-Bidirectional Forwarding Detection (BFD) זמין במאמר הודעות אבחון ומצבי סשן של BFD.
לבעיות שקשורות לשימוש ב-Cloud Router עם נתב וירטואלי, אפשר לעיין במאמר פתרון בעיות ב-נתב וירטואלי במסמכי התיעוד של Network Connectivity Center.