פתרון בעיות במסלולי BGP ובבחירת מסלולים

המדריך הזה מיועד לפתרון בעיות ב-Cloud Router שקשורות למסלולי BGP, כולל בחירת מסלול, הפצת מסלול ומדדי מסלול.

מידע נוסף לפתרון בעיות זמין במאמרים הבאים:

סשן IPv6 BGP נוצר אבל לא מתבצעת החלפה של מסלולי IPv4

  1. מוודאים שלצירוף ל-VLAN או לשער ה-HA VPN יש את סוג המערך הנדרש IPV4_IPV6. אם סוג ה-stack שגוי בצירוף ל-VLAN, צריך לשנות את הצירוף ל-VLAN. בשער HA VPN, צריך ליצור מחדש את שער ה-HA VPN ואת המנהרות שלו.

  2. מוודאים ש-Cloud Router מוגדר בצורה נכונה. מריצים את הפקודה הבאה:

    gcloud compute routers describe ROUTER-NAME
    

    בודקים את הערכים הבאים בפלט:

    • הערך של bgpPeers.enableIpv4 הוא true
    • bgpPeers.ipv4NexthopAddress וגם bgpPeers.peerIpv4NexthopAddress נמצאים בפגישה

חלק מהקידומות של IPv4 או IPv6 בשרתים מקומיים לא נגישות

אם אתם חווים אובדן תנועה, שגיאות פינג או בעיות אחרות כשאתם מנסים להגיע ליעדי IPv4 או IPv6 מקומיים שנמצאים בקידומות שנלמדו על ידי Cloud Router, יכולות להיות לכך מגוון סיבות.

בדיקה של מסלולים לא פעילים בהתאמה אישית

אם לא הצלחתם להגיע ליעד מקומי באמצעות נתיב שנלמד מותאם אישית שהוגדר, אתם יכולים לנסות את הפעולות הבאות:

  • בודקים שהנתיב מוגדר בצורה תקינה בסשן BGP.
  • בודקים שסשן ה-BGP פעיל.
  • בודקים שהנתב המקומי מסנן חלק מהמסלולים שנלמדו.

מידע נוסף מופיע במאמר בנושא בדיקת הסטטוס של מסלולים מותאמים אישית.

בדיקה אם יש מסלולים שנלמדו וסוננו

כדי לבדוק אם מסלול מסוים מסונן, מריצים את הפקודה הבאה:

gcloud compute routers get-status ROUTER_NAME \
    --region=REGION

מחליפים את מה שכתוב בשדות הבאים:

  • ROUTER_NAME: השם של Cloud Router
  • REGION: האזור שבו נמצא Cloud Router.

הפלט אמור להיראות כך. מחפשים את routeStatus שמוגדר כ-active:

kind: compute#routerStatusResponse
result:
  bestRoutesForRouter:
  - asPaths:
    - asLists:
      - 65200
      pathSegmentType: AS_SEQUENCE
    creationTimestamp: '2024-03-22T13:57:15.533-07:00'
    destRange: 10.128.0.0/20
    kind: compute#route
    network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME
    nextHopIp: 169.254.73.246
    nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    priority: 100
    routeStatus: ACTIVE
    routeType: BGP
  bgpPeerStatus:
  - advertisedRoutes:
    - destRange: 10.128.0.0/20
      kind: compute#route
      network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/aneta-vpc
      nextHopIp: 169.254.73.245
      nextHopVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
      priority: 100
      routeType: BGP
    enableIpv6: false
    ipAddress: 169.254.73.245
    linkedVpnTunnel: https://www.googleapis.com/compute/v1/projects/PROJECT/regions/REGION/vpnTunnels/VPN_NAME
    md5AuthEnabled: false
    name: aneta-bgp
    numLearnedRoutes: 1
    peerIpAddress: 169.254.73.246
    state: Established
    status: UP
    uptime: 10 hours, 11 minutes, 0 seconds
    uptimeSeconds: '36660'
  network: https://www.googleapis.com/compute/v1/projects/PROJECT/global/networks/VPC_NAME

הערך bestRoutesForRouter.routeStatus מציג ACTIVE עבור מסלול פעיל ו-DROPPED עבור מסלול מסונן.

בדיקת מכסות ומגבלות

בודקים אם נחצתה המכסה של מסלולים שנלמדו ב-Cloud Routers. כדי לראות את מספר המסלולים שנלמדו עבור Cloud Router, צריך להציג את הסטטוס שלו.

בטבלה הבאה מפורטות מכסות, הודעות יומן ומדדים שקשורים אליהן, ומוסבר איך לפתור בעיות.

נושא הדרכה
מידע על המכסות מידע נוסף מופיע במאמרים בנושא מכסות של Cloud Router ודוגמה של נתיב שנלמד.
יומנים כשניצול הנתיבים מגיע ל-75% מהמכסה, Cloud Router רושם אזהרה. אם חורגים מאחת המכסות, השגיאה נרשמת ביומן ומוצגת רשימה של מסלולים שהוסרו. האירועים האלה מופיעים ב-Cloud Logging ב-router.googleapis.com/route_quota_events. מידע על היומנים זמין במאמר יומן אירועים של מכסת מסלולים במאמרי העזרה של Cloud Router.
מדדים

אפשר גם להשתמש במדדים הבאים כדי להבין את הזמינות והשימוש הנוכחיים במכסה. לפני המדדים האלה מופיע router.googleapis.com/dynamic_routes/learned_routes/:

  • used_unique_destinations

    מספר היעדים הייחודיים שנמצאים בשימוש ברשת ה-VPC הזו.

  • unique_destinations_limit

    מספר היעדים הייחודיים שמותר לפרסם ברשת ה-VPC הזו.

  • any_dropped_unique_destinations

    השדה מציין אם ברשת ה-VPC הזו יש יעדים שהושמטו בגלל חריגה מאחת ממכסות המסלולים או משתיהן.

המדדים האלה זמינים דרך המשאב שבמעקב gce_network_region. מידע נוסף על מדדים של Cloud Router ועל אופן הצגתם זמין בקטע מדדים במאמר בנושא הצגת יומנים ומדדים.

פתרון בעיות

כדי לפתור בעיות שקשורות למכסת מסלולים, אפשר לבצע את הפעולות הבאות. במקרים שבהם מספר המסלולים חורג מהמכסה הזמינה בהרבה, כדאי לעשות את שני הדברים:

  • מגדירים את הנתבים המקומיים כך שיסכמו את המסלולים שמייצאים, כדי שהמסלולים האלה יפרסמו פחות יעדים (CIDR).
  • פנייה לתמיכה התמיכה יכולה לעזור לכם להגדיל את המכסות.

מסלולים שנלמדו (מסלולים מרשת מקומית) לא מועברים לרשתות VPC אחרות

אי אפשר להשתמש ב-Cloud Router יחיד כדי לפרסם מחדש נתיבים שנלמדו מנקודת BGP אחת לנקודות BGP אחרות, כולל ל-Cloud Routers ברשתות VPC אחרות.

לדוגמה, בטופולוגיה הבאה של רכזת ורשתות היקפיות, Cloud Router לא יכול לתמוך בפרסום מסלולים בין כמה רשתות VPC.

רכזת וחישורים של Cloud Router.
רכזת Cloud Router ורשתות מסוג Hub and Spoke (לחצו כדי להגדיל).

במקרה הזה, אין סשן iBGP בין נתבי Cloud שמשתפים את אותה רשת VPC, ו-Cloud Router מפרסם רק תת-רשתות של VPC ונתיבים מותאמים אישית שהוגדרו. ‫Cloud Router לא מפרסם מסלולים דינמיים מרשת ה-VPC.

כדי לעיין בהמלצות לטופולוגיות של רשתות ב- Cloud de Confiance, אפשר לעיין במאמר שיטות מומלצות ודוגמאות לארכיטקטורות לתכנון VPC.

בנוסף, כדי ליצור ולנהל טופולוגיות של רכזת וחישורים ב- Cloud de Confiance, אפשר להשתמש ב-Network Connectivity Center.

תעבורת הנתונים של IPv6 לא מנותבת

אם אתם נתקלים בבעיות בחיבור למארחי IPv6, אתם יכולים לנסות את הפעולות הבאות:

  1. מוודאים שכתובות IPv4 מפורסמות בצורה נכונה. בדיקה של תעבורת IPv4 קודמת לבדיקה של תעבורת IPv6, וכך אפשר לשלול בעיות כלליות ברשת. אם לא מתבצע פרסום של נתיבי IPv4, צריך לבצע את הנהלים הכלליים לפתרון בעיות שמפורטים במסמך הזה.

  2. בודקים את כללי חומת האש כדי לוודא שאתם מאפשרים תעבורת IPv6 בין רשת ה-VPC לבין הרשת המקומית.

  3. בודקים אם חרגתם מהמכסה הזמינה של מסלולים שנלמדו. אם חרגתם מהמכסה של מסלולים שנלמדו, קידומות IPv6 יימחקו לפני קידומות IPv4. איך בודקים מכסות ומגבלות

  4. מוודאים שכל הרכיבים שנדרשת בהם הגדרת IPv6 הוגדרו בצורה נכונה.

    • רשת המשנה של ה-VPC מוגדרת לשימוש בסוג מחסנית IPV4_IPV6.

    • התת-רשת של ה-VPC מוגדרת עם הערך --ipv6-access-type ל-INTERNAL.

    • המכונות הווירטואליות ב-Compute Engine ברשת המשנה מוגדרות עם כתובות IPv6.

    • שער HA VPN או צירוף ל-VLAN עבור Dedicated Interconnect מוגדרים לשימוש בסוג הערימה IPV4_IPV6.

    • הסשן של BGP מופעל כדי לפרסם מסלולים של IPv6, והצעד הבא הוא כתובת IPv6.

‫Cloud Router לא מחזיר תגובות פינג של ICMPv6

אין תמיכה ב-ICMPv6 ping בכתובות BGP של Cloud Router. כדי לבדוק את הקישוריות בשכבה 3 לכתובות BGP של Cloud Router, משתמשים ב-ICMPv4 ping.

המאמרים הבאים