פתרון בעיות במסלולי BGP ובבחירת מסלולים
המדריך הזה מיועד לפתרון בעיות ב-Cloud Router שקשורות למסלולי BGP, כולל בחירת מסלול, הפצת מסלול ומדדי מסלול.
מידע נוסף לפתרון בעיות זמין במאמרים הבאים:
סשן IPv6 BGP נוצר אבל לא מתבצעת החלפה של מסלולי IPv4
מוודאים שלצירוף ל-VLAN או לשער ה-HA VPN יש את סוג המערך הנדרש
IPV4_IPV6. אם סוג ה-stack שגוי בצירוף ל-VLAN, צריך לשנות את הצירוף ל-VLAN. בשער HA VPN, צריך ליצור מחדש את שער ה-HA VPN ואת המנהרות שלו.מוודאים ש-Cloud Router מוגדר בצורה נכונה. מריצים את הפקודה הבאה:
gcloud compute routers describe ROUTER-NAMEבודקים את הערכים הבאים בפלט:
- הערך של
bgpPeers.enableIpv4הואtrue bgpPeers.ipv4NexthopAddressוגםbgpPeers.peerIpv4NexthopAddressנמצאים בפגישה
- הערך של
חלק מהקידומות של IPv4 או IPv6 בשרתים מקומיים לא נגישות
אם אתם חווים אובדן תנועה, שגיאות פינג או בעיות אחרות כשאתם מנסים להגיע ליעדי IPv4 או IPv6 מקומיים שנמצאים בקידומות שנלמדו על ידי Cloud Router, יכולות להיות לכך מגוון סיבות.
בדיקה של מסלולים לא פעילים בהתאמה אישית
אם לא הצלחתם להגיע ליעד מקומי באמצעות נתיב שנלמד מותאם אישית שהוגדר, אתם יכולים לנסות את הפעולות הבאות:
- בודקים שהנתיב מוגדר בצורה תקינה בסשן BGP.
- בודקים שסשן ה-BGP פעיל.
- בודקים שהנתב המקומי מסנן חלק מהמסלולים שנלמדו.
מידע נוסף מופיע במאמר בנושא בדיקת הסטטוס של מסלולים מותאמים אישית.
בדיקה אם יש מסלולים שנלמדו וסוננו
כדי לבדוק אם מסלול מסוים מסונן, מריצים את הפקודה הבאה:
gcloud compute routers get-status ROUTER_NAME \
--region=REGION
מחליפים את מה שכתוב בשדות הבאים:
-
ROUTER_NAME: השם של Cloud Router -
REGION: האזור שבו נמצא Cloud Router.
הפלט אמור להיראות כך. מחפשים את routeStatus שמוגדר כ-active:
kind: compute#routerStatusResponse
result:
bestRoutesForRouter:
- asPaths:
- asLists:
- 65200
pathSegmentType: AS_SEQUENCE
creationTimestamp: '2024-03-22T13:57:15.533-07:00'
destRange: 10.128.0.0/20
kind: compute#route
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
nextHopIp: 169.254.73.246
nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
priority: 100
routeStatus: ACTIVE
routeType: BGP
bgpPeerStatus:
- advertisedRoutes:
- destRange: 10.128.0.0/20
kind: compute#route
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/aneta-vpc
nextHopIp: 169.254.73.245
nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
priority: 100
routeType: BGP
enableIpv6: false
ipAddress: 169.254.73.245
linkedVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
md5AuthEnabled: false
name: aneta-bgp
numLearnedRoutes: 1
peerIpAddress: 169.254.73.246
state: Established
status: UP
uptime: 10 hours, 11 minutes, 0 seconds
uptimeSeconds: '36660'
network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
הערך bestRoutesForRouter.routeStatus מציג ACTIVE עבור מסלול פעיל ו-DROPPED עבור מסלול מסונן.
בדיקת מכסות ומגבלות
בודקים אם נחצתה המכסה של מסלולים שנלמדו ב-Cloud Routers. כדי לראות את מספר המסלולים שנלמדו עבור Cloud Router, צריך להציג את הסטטוס שלו.
בטבלה הבאה מפורטות מכסות, הודעות יומן ומדדים שקשורים אליהן, ומוסבר איך לפתור בעיות.
| נושא | הדרכה |
|---|---|
| מידע על המכסות | מידע נוסף מופיע במאמרים בנושא מכסות של Cloud Router ודוגמה של נתיב שנלמד. |
| יומנים | כשניצול הנתיבים מגיע ל-75% מהמכסה, Cloud Router רושם אזהרה. אם חורגים מאחת המכסות, השגיאה נרשמת ביומן ומוצגת רשימה של מסלולים שהוסרו. האירועים האלה מופיעים ב-Cloud Logging ב-router.googleapis.com/route_quota_events. מידע על היומנים זמין במאמר יומן אירועים של מכסת מסלולים במאמרי העזרה של Cloud Router. |
| מדדים | אפשר גם להשתמש במדדים הבאים כדי להבין את הזמינות והשימוש הנוכחיים במכסה. לפני המדדים האלה מופיע
המדדים האלה זמינים דרך המשאב שבמעקב |
| פתרון בעיות | כדי לפתור בעיות שקשורות למכסת מסלולים, אפשר לבצע את הפעולות הבאות. במקרים שבהם מספר המסלולים חורג מהמכסה הזמינה בהרבה, כדאי לעשות את שני הדברים:
|
מסלולים שנלמדו (מסלולים מרשת מקומית) לא מועברים לרשתות VPC אחרות
אי אפשר להשתמש ב-Cloud Router יחיד כדי לפרסם מחדש נתיבים שנלמדו מנקודת BGP אחת לנקודות BGP אחרות, כולל ל-Cloud Routers ברשתות VPC אחרות.
לדוגמה, בטופולוגיה הבאה של רכזת ורשתות היקפיות, Cloud Router לא יכול לתמוך בפרסום מסלולים בין כמה רשתות VPC.
במקרה הזה, אין סשן iBGP בין נתבי Cloud שמשתפים את אותה רשת VPC, ו-Cloud Router מפרסם רק תת-רשתות של VPC ונתיבים מותאמים אישית שהוגדרו. Cloud Router לא מפרסם מסלולים דינמיים מרשת ה-VPC.
כדי לעיין בהמלצות לטופולוגיות של רשתות ב- Cloud de Confiance, אפשר לעיין במאמר שיטות מומלצות ודוגמאות לארכיטקטורות לתכנון VPC.
בנוסף, כדי ליצור ולנהל טופולוגיות של רכזת וחישורים ב- Cloud de Confiance, אפשר להשתמש ב-Network Connectivity Center.
תעבורת הנתונים של IPv6 לא מנותבת
אם אתם נתקלים בבעיות בחיבור למארחי IPv6, אתם יכולים לנסות את הפעולות הבאות:
מוודאים שכתובות IPv4 מפורסמות בצורה נכונה. בדיקה של תעבורת IPv4 קודמת לבדיקה של תעבורת IPv6, וכך אפשר לשלול בעיות כלליות ברשת. אם לא מתבצע פרסום של נתיבי IPv4, צריך לבצע את הנהלים הכלליים לפתרון בעיות שמפורטים במסמך הזה.
בודקים את כללי חומת האש כדי לוודא שאתם מאפשרים תעבורת IPv6 בין רשת ה-VPC לבין הרשת המקומית.
בודקים אם חרגתם מהמכסה הזמינה של מסלולים שנלמדו. אם חרגתם מהמכסה של מסלולים שנלמדו, קידומות IPv6 יימחקו לפני קידומות IPv4. איך בודקים מכסות ומגבלות
מוודאים שכל הרכיבים שנדרשת בהם הגדרת IPv6 הוגדרו בצורה נכונה.
רשת המשנה של ה-VPC מוגדרת לשימוש בסוג מחסנית
IPV4_IPV6.התת-רשת של ה-VPC מוגדרת עם הערך
--ipv6-access-typeל-INTERNAL.המכונות הווירטואליות ב-Compute Engine ברשת המשנה מוגדרות עם כתובות IPv6.
שער HA VPN או צירוף ל-VLAN עבור Dedicated Interconnect מוגדרים לשימוש בסוג הערימה
IPV4_IPV6.הסשן של BGP מופעל כדי לפרסם מסלולים של IPv6, והצעד הבא הוא כתובת IPv6.
כדי לראות את הסטטוס והמסלולים של Cloud Router, אפשר לעיין במאמר בנושא הצגת הסטטוס והמסלולים של Cloud Router.
כדי לראות את ההגדרה של סשן BGP, אפשר לעיין במאמר בנושא הצגת ההגדרה של סשן BGP.
Cloud Router לא מחזיר תגובות פינג של ICMPv6
אין תמיכה ב-ICMPv6 ping בכתובות BGP של Cloud Router. כדי לבדוק את הקישוריות בשכבה 3 לכתובות BGP של Cloud Router, משתמשים ב-ICMPv4 ping.
המאמרים הבאים
מידע נוסף על שימוש ב-Cloud Logging כדי לעקוב אחרי Cloud Router זמין במאמר הצגת יומנים ומדדים.
לקבלת תמיכה נוספת, אפשר לעיין במאמר בנושא קבלת תמיכה.
מידע על מצבי סשן של BGP זמין במאמר בנושא מצבי סשן של BGP.
מידע על הודעות אבחון ועל מצבי סשן שקשורים ל-Bidirectional Forwarding Detection (BFD) זמין במאמר הודעות אבחון ומצבי סשן של BFD.
לבעיות שקשורות לשימוש ב-Cloud Router עם נתב וירטואלי, אפשר לעיין במאמר פתרון בעיות בנתב וירטואלי במסמכי Network Connectivity Center.