移除自訂 advertise 路由

本頁說明如何停止通告現有 IP 位址範圍,並防止地端部署網路中的用戶端探索虛擬私有雲 (VPC) 網路中的子網路或自訂 IP 位址範圍。您只能移除現有的自訂通告路徑。 您無法將 IP 位址範圍新增至拒絕清單。

開始前,請確認您有要移除的現有 IP 位址範圍或廣告群組清單。

事前準備

gcloud

如要使用本指南中的指令列範例,請完成下列事項:

  1. 安裝或更新至最新版 Google Cloud CLI
  2. 設定預設地區和區域

API

如要使用本指南提供的 API 範例,請設定 API 存取權

移除 Cloud Router 上的自訂通告路徑

如要移除 Cloud Router 上現有的自訂通告路徑,請按照下列步驟操作。

控制台

  1. 前往 Google Cloud 控制台的「Cloud Router」頁面。

    前往 Cloud Router

  2. 選取要更新的 Cloud Router。

  3. 在「Router details」(路由器詳細資料) 頁面中,按一下 「Edit」(編輯)

  4. 找出要刪除的自訂通告路徑,然後按一下各個路徑旁的「刪除」

  5. 刪除路徑完畢後,請按一下「儲存」

gcloud

移除 Google 定義的通告群組

如要移除 Google 定義的通告群組,請使用帶有 --remove-advertisement-groups 旗標的 gcloud compute routers update 指令。通告群組是 Cloud Router 動態通告的 Google 定義 IP 位址範圍。如需所有通告群組的清單,請參閱 Google SDK 說明文件中的 set-advertisement-groups 標記

 gcloud compute routers update ROUTER_NAME \
      --remove-advertisement-groups=ADVERTISED_GROUPS

更改下列內容:

  • ROUTER_NAME:Cloud Router 的名稱
  • ADVERTISED_GROUPS:Cloud Router 動態通告的 Google 定義 IP 位址範圍

    唯一有效值為 all_subnets,這會根據 VPC 網路的動態轉送模式 (類似預設通告模式) 通告子網路。

以下範例會更新 my-router Cloud Router,並移除 all_subnets 通告群組:

 gcloud compute routers update my-router \
     --remove-advertisement-groups all_subnets

移除現有 IP 位址範圍

如要移除通告中的現有 IP 位址範圍,例如靜態外部 IP 位址或子網路 IP 位址範圍,請使用 gcloud compute routers update 指令搭配 --remove-advertisement-ranges 旗標:

 gcloud compute routers update ROUTER_NAME \
     --remove-advertisement-ranges=ADVERTISED_IP_RANGES

更改下列內容:

  • ROUTER_NAME:Cloud Router 的名稱
  • ADVERTISED_IP_RANGES:新的 IP 位址範圍陣列內容

    您可以同時指定 IPv4 和 IPv6 自訂 IP 位址範圍。不過,只有在啟用 IPv6 的 BGP 工作階段中,才會宣傳 IPv6 自訂範圍。

以下範例會從 my-router Cloud Router 移除現有的 10.0.10.0/24 子網路 IP 位址範圍:

 gcloud compute routers update my-router \
     --remove-advertisement-ranges 10.0.10.0/24

API

如要更新 bgp.advertisedGroups[]bgp.advertisedIpRanges[] 欄位,請使用 routers.patch 方法

bgp.advertisedGroups[]bgp.advertisedIpRanges[] 欄位接受公告群組和公告 IP 位址範圍的陣列。PATCH這些欄位時,系統會以要求中的新陣列覆寫現有陣列。

  1. 傳送 GET 要求,取得路由器上目前播送的群組和播送的 IP 位址範圍陣列。詳情請參閱「查看 BGP 工作階段設定」。

  2. 傳送 PATCH 要求,其中包含新的廣告群組和廣告 IP 位址範圍陣列。使用上一個步驟中 GET 要求中的陣列,並移除路由器上不需要的任何群組或 IP 位址範圍。

    您可以傳送空白陣列,移除所有宣傳的群組或宣傳的 IP 位址範圍:

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgp": {
        "advertisedGroups": [
          "ADVERTISED_GROUPS"
       ],
        "advertisedIpRanges": [
        ADVERTISED_IP_RANGES
       ]
     }
    }
    

    更改下列內容:

    • PROJECT_ID:包含 Cloud Router 的專案
    • REGION:Cloud Router 所在的區域
    • ROUTER_NAME:Cloud Router 的名稱
    • ADVERTISED_GROUPS:Google 定義的群組,Cloud Router 會動態通告

      唯一有效值為 ALL_SUBNETS,這會根據 VPC 網路的動態轉送模式 (類似預設通告模式) 通告子網路。如要停止宣傳子網路,可以傳送空陣列。

    • ADVERTISED_IP_RANGES:新的 IP 位址範圍陣列內容

    以下範例包含兩個 IP 位址範圍:

        {
          "range": "1.2.3.4",
          "description": "First example range"
        },
        {
          "range": "6.7.0.0/16",
          "description": "Second example range"
        }
    

從 BGP 工作階段移除自訂通告路徑

如要從 BGP 工作階段移除現有的通告路徑,請按照下列步驟操作。

控制台

  1. 前往 Google Cloud 控制台的「Cloud Router」頁面。

    前往 Cloud Router

  2. 選取要更新的 BGP 工作階段所屬的 Cloud Router。

  3. 在「路由器詳細資料」頁面中,選取要更新的 BGP 工作階段。

  4. 在「BGP session details」(BGP 工作階段詳細資料) 頁面中,按一下「Edit」(編輯)

  5. 找出要刪除的通告路徑,然後按一下各個路徑旁的「刪除」

  6. 刪除路徑完畢後,請按一下「儲存」

gcloud

移除 Google 定義的通告群組

如要移除通告群組,請使用 gcloud compute routers update-bgp-peer 指令並加上 --remove-advertisement-groups 旗標。您可以移除任何現有的廣告群組。

 gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --remove-advertisement-groups=ADVERTISED_GROUPS

更改下列內容:

  • ROUTER_NAME:Cloud Router 的名稱
  • PEER_NAME:BGP 對等互連名稱

  • ADVERTISED_GROUPS:Cloud Router 動態通告的 Google 定義群組

    唯一有效值為 all_subnets,這會根據 VPC 網路的動態轉送模式 (類似預設通告模式) 通告子網路。

如需所有通告群組的清單,請參閱 Google SDK 說明文件中的 set-advertisement-groups 標記

以下範例會更新 my-router Cloud Router 上的 my-bgp-session BGP 工作階段,以移除 all_subnets 通告群組:

 gcloud compute routers update-bgp-peer my-router \
     --peer-name my-bgp-session \
     --remove-advertisement-groups all_subnets

移除現有 IP 範圍

如要移除通告中的現有 IP 位址範圍,例如靜態外部 IP 位址或子網路 IP 位址範圍,請使用 gcloud compute routers update-bgp-peer 指令搭配 --remove-advertisement-ranges 旗標:

 gcloud compute routers update-bgp-peer ROUTER_NAME \
     --peer-name=PEER_NAME \
     --remove-advertisement-ranges=ADVERTISED_IP_RANGES

更改下列內容:

  • ROUTER_NAME:Cloud Router 的名稱
  • PEER_NAME:BGP 對等互連名稱

  • ADVERTISED_IP_RANGES:新的 IP 位址範圍陣列內容

    您可以同時指定 IPv4 和 IPv6 自訂 IP 位址範圍。不過,只有在啟用 IPv6 的 BGP 工作階段中,才會宣傳 IPv6 自訂範圍。

以下範例會更新 my-router Cloud Router 上的 my-bgp-session BGP 工作階段,以移除現有的 10.0.10.0/24 子網路 IP 範圍:

 gcloud compute routers update-bgp-peer my-router \
     --peer-name my-bgp-session \
     --remove-advertisement-ranges 10.0.10.0/24

API

如要更新 bgpPeers[] 欄位,請使用 routers.patch 方法

bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。

  1. 傳送 GET 要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。

  2. 傳送含有新 BGP 對等互連陣列的 PATCH 要求。針對要移除自訂通告路由的每個 BGP 對等互連點,請執行下列操作:

    • 從「bgpPeers[].advertisedIpRanges[]」欄位中移除任何不想要的 IP 位址範圍廣告。
    • 從「bgpPeers[].advertisedGroups[]」欄位中移除任何不想要的群組廣告。
    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    更改下列內容:

    • PROJECT_ID:包含 Cloud Router 的專案
    • REGION:Cloud Router 所在的區域
    • ROUTER_NAME:Cloud Router 的名稱
    • BGP_PEERS:新的 BGP 對等互連陣列內容

    在下列範例中,第一個 BGP 對等互連包含 advertisedGroups[]advertisedIpRanges[] 欄位的值。第二個 BGP 對等互連點已移除自訂 advertise 路由,且 advertiseMode 已還原為 DEFAULT

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "CUSTOM",
          "advertisedGroups": ["ALL_SUBNETS"],
          "advertisedIpRanges": [
            {
              "range": "1.2.3.4",
              "description": "First example range"
            },
            {
              "range": "6.7.0.0/16",
              "description": "Second example range"
            }
          ]
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": []
        }
    

後續步驟