為 IPv4 或 IPv6 BGP 工作階段設定多通訊協定 BGP
Cloud Router 可讓您在個別邊界閘道通訊協定 (BGP) 工作階段中,啟用及停用 IPv4 或 IPv6 路由交換功能,這些工作階段使用多通訊協定 BGP (MP-BGP)。透過 MP-BGP,您可以在 IPv4 BGP 工作階段交換 IPv6 路徑,或在 IPv6 BGP 工作階段交換 IPv4 路徑。
如要在單一 BGP 工作階段中交換 IPv4 和 IPv6 流量,您必須在「網路連線」產品 (例如高可用性 VPN 或 Dedicated Interconnect) 中選取 IPv4 和 IPv6 (雙重堆疊) 堆疊類型。
如要啟用或停用特定 BGP 工作階段中的 IPv4 或 IPv6 路由交換,請修改 BGP 對等互連的設定。如果需要排解 IPv4 或 IPv6 專屬的網路問題,停用 IPv4 或 IPv6 路由交換功能會很有幫助。另一個原因可能是您想在雙堆疊高可用性 VPN 通道中暫時停用流量,但不想刪除通道和閘道。
如果在 BGP 工作階段中停用 IPv4 或 IPv6 路由交換,然後稍後重新啟用,先前指派的 IPv4 或 IPv6 下一躍點位址不會釋出。如果再次在 BGP 工作階段中啟用 IPv4 或 IPv6,即可重複使用這些 IPv4 或 IPv6 下一躍點位址。
事前準備
gcloud
如要使用本指南中的指令列範例,請完成下列事項:
- 安裝或更新至最新版 Google Cloud CLI。
- 設定預設地區和區域。
API
如要使用本指南提供的 API 範例,請設定 API 存取權。
設定 IPv4 BGP 工作階段
本節說明如何修改 IPv4 BGP 工作階段的設定。
您無法在 IPv4 BGP 工作階段中停用 IPv4 路徑交換。
透過 IPv4 工作階段啟用 IPv6 路徑交換
本程序假設您要修改已為高可用性 VPN 通道或 Cloud Interconnect 的 VLAN 連結建立的 IPv4 BGP 工作階段。
此外,本文也假設您已設定相關聯的高可用性 VPN 閘道或 VLAN 連結,以使用 IPv4 和 IPv6 (雙重堆疊) 堆疊類型,如以下程序所述:
如要在現有的 IPv4 BGP 工作階段中啟用 IPv6 路由交換,請按照下列步驟操作。
控制台
高可用性 VPN
如要為高可用性 VPN 設定 BGP 工作階段,請在 Google Cloud 控制台中前往「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
選取要更新的 BGP 工作階段所屬的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 專區中,將「Enable IPv6 traffic」(啟用 IPv6 流量) 切換鈕設為開啟。
選用:您可以手動或自動分配高可用性 VPN 通道的 IPv6 BGP 位址。
- 如要自動分配位址,請選取「自動」。
- 如要手動分配地址,請按照下列步驟操作:
- 在「Cloud Router BGP IPv6 下一個躍點」欄位中輸入 IPv6 位址。這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 通告至 BGP 對等互連點的 IPv6 路徑下一個躍點。地址必須介於
2600:2d00:0:2::/63的範圍之間。 - 在「對等 BGP IPv6 下一個躍點」欄位中輸入 IPv6 位址。
這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv6 位址。這個 IPv6 位址是從 Cloud Router 的 BGP 對等互連取得的 IPv6 路由下一個躍點。地址必須介於
2600:2d00:0:2::/63的範圍之間。
- 在「Cloud Router BGP IPv6 下一個躍點」欄位中輸入 IPv6 位址。這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 通告至 BGP 對等互連點的 IPv6 路徑下一個躍點。地址必須介於
按一下 [儲存並繼續]。
Dedicated Interconnect
如要為 Dedicated Interconnect 設定 BGP 工作階段,請前往「VLAN 連結」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 專區中,將「Enable IPv6 traffic」(啟用 IPv6 流量) 切換鈕設為開啟。
按一下 [儲存並繼續]。
gcloud
請執行 update-bgp-peer 指令。使用 --enable-ipv6 旗標允許 BGP 工作階段交換 IPv6 路由,如下列範例所示:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--enable-ipv6
啟用高可用性 VPN 通道所用 BGP 工作階段的 IPv6 流量時,您可以選擇指定 IPv6 下一躍點位址:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--enable-ipv6 \
--ipv6-nexthop-address=IPV6_NEXTHOP_ADDRESS \
--peer-ipv6-nexthop-address=PEER_IPV6_NEXTHOP_ADDRESS
更改下列內容:
IPV6_NEXTHOP_ADDRESS:Cloud Router 用於這個 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 通告給 BGP 對等互連的 IPv6 路由下一個躍點。位址必須位於 IPv6 範圍
2600:2d00:0:2::/63內。PEER_IPV6_NEXTHOP_ADDRESS:地端部署路由器 IPv6 位址。這個 IPv6 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv6 路徑下一個躍點。位址必須介於2600:2d00:0:2::/63的範圍之間。
如未指定下一個躍點位址, Google Cloud 會自動從 2600:2d00:0:2::/63
IPv6 範圍指派未使用的位址。
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要在 BGP 工作階段中啟用 IPv6 的每個 BGP 對等互連,將bgpPeers[].enableIpv6設為TRUE。PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會為第一個 BGP 對等互連啟用工作階段中的 IPv6:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": true }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false " }
此外,如果您要為高可用性 VPN 通道使用的 BGP 工作階段啟用 IPv6 流量,可以指定 IPv6 下一躍點位址:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": true, "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5", "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6" }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
使用
ipv6NexthopAddress和peerIpv6NexthopAddress的值設定地端部署路由器或對等互連 VPN 裝置。如要查看高可用性 VPN 和對等互連 VPN 裝置的設定範例,請參閱為 IPv4 和 IPv6 流量設定第三方 VPN。
如要查看 Dedicated Interconnect 和地端部署路由器的設定範例,請參閱設定地端部署路由器,以處理 IPv4 和 IPv6 流量。
透過 IPv4 BGP 工作階段停用 IPv6 路徑交換
本程序假設您要修改先前已啟用 IPv6 的現有 IPv4 BGP 工作階段。
控制台
高可用性 VPN
前往 Google Cloud 控制台的「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
選取要更新的 BGP 工作階段所屬的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
如要停用 IPv6 路由交換,請將「啟用 IPv6 流量」切換鈕設為關閉。
按一下 [儲存並繼續]。
Dedicated Interconnect
前往 Google Cloud 控制台的「VLAN attachments」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
如要停用 IPv6 路由交換,請將「啟用 IPv6 流量」切換鈕設為關閉。
按一下 [儲存並繼續]。
gcloud
執行 update-bgp-peer 指令。使用 --no-enable-ipv6 標記,防止 BGP 工作階段交換 IPv6 路由,如下列範例所示:
gcloud compute routers update-bgp-peer ROUTER_NAME \ --peer-name=PEER_NAME \ --no-enable-ipv6
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要停用 BGP 工作階段 IPv6 的每個 BGP 對等互連,將bgpPeers[].enableIpv6設為FALSE。PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會為第一個 BGP 對等互連停用工作階段中的 IPv6:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
設定 IPv6 BGP 工作階段
本節說明如何修改 IPv6 BGP 工作階段的設定。
您無法在 IPv6 BGP 工作階段中停用 IPv6 路由交換。
透過 IPv6 BGP 工作階段啟用 IPv4 路徑交換
本程序假設您要修改已為高可用性 VPN 通道或 VLAN 連結建立的 IPv6 BGP 工作階段。
此外,本教學課程也假設您已按照下列程序,設定 IPv4 和 IPv6 (雙重堆疊) 高可用性 VPN 閘道或 VLAN 連結:
如要在現有的 IPv6 BGP 工作階段中啟用 IPv4 路由交換,請按照下列步驟操作。
控制台
高可用性 VPN
如要為高可用性 VPN 設定 BGP 工作階段,請在 Google Cloud 控制台中前往「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
選取要更新的 BGP 工作階段所屬的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP sessions」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 專區中,將「Enable IPv4 traffic」(啟用 IPv4 流量) 切換鈕設為開啟。
選用:您可以手動或自動分配高可用性 VPN 通道的 IPv6 BGP 位址。
- 如要自動分配位址,請選取「自動」。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 在「Cloud Router BGP IPv6 位址」欄位中輸入 IPv6 位址。這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 通告至 BGP 對等互連點的 IPv6 路徑下一個躍點。地址必須介於
2600:2d00:0:2::/63的範圍之間。 - 在「BGP 對等點 IPv6 位址」欄位中輸入 IPv6 位址。
這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv6 位址。這個 IPv6 位址是從 Cloud Router 的 BGP 對等互連取得的 IPv6 路由下一個躍點。地址必須介於
2600:2d00:0:2::/63的範圍之間。
選用:您可以手動或自動為高可用性 VPN 通道分配 Cloud Router BGP IPv4 下一個躍點位址。
- 如要自動分配位址,請選取「自動」。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 在「Cloud Router BGP IPv4 next hop」(Cloud Router BGP IPv4 下一個躍點) 欄位中輸入 IPv4 位址。這個位址是 Cloud Router 用於這個 Cloud VPN 通道的 IPv4 位址。這個 IPv4 位址會通告為 Cloud Router 通告至 BGP 對等互連的 IPv4 路徑下一個躍點。位址必須是與 BGP 對等點 IPv4 位址位於同一個
/30子網路的連結本機位址。 - 在「對等 BGP IPv4 下一個躍點」欄位中輸入 IPv4 位址。
這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv4 位址。這個 IPv4 位址是從 Cloud Router 的 BGP 對等互連取得的 IPv6 路徑下一個躍點。位址必須是與 Cloud Router BGP IPv4 位址位於相同
/30子網路的連結本機位址。
按一下 [儲存並繼續]。
Dedicated Interconnect
如要為 Dedicated Interconnect 設定 BGP 工作階段,請前往「VLAN 連結」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 專區中,將「Enable IPv4 traffic」(啟用 IPv4 流量) 切換鈕設為開啟。
按一下 [儲存並繼續]。
gcloud
請執行 update-bgp-peer 指令。使用 --enable-ipv4 旗標允許 BGP 工作階段交換 IPv4 路徑,如下列範例所示:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--enable-ipv4
您也可以在為高可用性 VPN 通道使用的 IPv6 BGP 工作階段啟用 IPv4 流量時,指定 IPv4 後續躍點位址:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--enable-ipv4 \
--ipv4-nexthop-address=IPV4_NEXTHOP_ADDRESS \
--peer-ipv4-nexthop-address=PEER_IPV4_NEXTHOP_ADDRESS
更改下列內容:
IPV4_NEXTHOP_ADDRESS:Cloud Router 用於這個高可用性 VPN 通道的 IPv4 位址。這個 IPv4 位址會通告為 Cloud Router 通告至 BGP 對等互連的 IPv4 路由的下一個躍點。位址必須位於 IPv4 連結本機範圍169.254.0.0/16內。PEER_IPV4_NEXTHOP_ADDRESS:地端部署路由器的 IPv4 位址。這個 IPv4 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv4 路徑下一個躍點。位址必須位於 IPv4 連結本機範圍169.254.0.0/16內。如未指定下一個躍點位址, Google Cloud 會自動從 IPv4 連結本機
169.254.0.0/16範圍指派未使用的位址。
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要為 BGP 工作階段啟用 IPv4 的每個 BGP 對等互連,將bgpPeers[].enableIpv4設為TRUE。PATCH https://compute.googleapis.com/compute/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會為第一個 BGP 對等互連啟用工作階段中的 IPv4:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "fdff:1::1", "peerIpAddress": "fdff:1::2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": true }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "fdff:1::3", "peerIpAddress": "fdff:1::4", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": false }
此外,如果您要為高可用性 VPN 通道使用的 BGP 工作階段啟用 IPv4 流量,可以指定 IPv4 下一個躍點位址:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "fdff:1::1", "peerIpAddress": "fdff:1::2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": true, "ipv4NexthopAddress": "169.254.0.1", "peerIpv4NexthopAddress": "169.254.0.2" }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "fdff:1::3", "peerIpAddress": "fdff:1::4", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": false }
透過 IPv6 BGP 工作階段停用 IPv4 路徑交換
這個程序假設您要修改現有的 IPv6 BGP 工作階段,該工作階段先前交換過 IPv4 路徑。
控制台
高可用性 VPN
前往 Google Cloud 控制台的「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
選取要更新的 BGP 工作階段所屬的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 部分,點選「Enable IPv4 traffic」(啟用 IPv4 流量) 切換鈕,將其設為關閉。
按一下 [儲存並繼續]。
Dedicated Interconnect
前往 Google Cloud 控制台的「VLAN attachments」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP sessions」(編輯 BGP 工作階段)。
在「Multiprotocol BGP」(多重通訊協定 BGP) 部分,點選「Enable IPv4 traffic」(啟用 IPv4 流量) 切換鈕,將其設為關閉。
按一下 [儲存並繼續]。
gcloud
請執行 update-bgp-peer 指令。使用 --no-enable-ipv4 旗標,防止 IPv6 BGP 工作階段交換 IPv4 路由,如下列範例所示:
gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--no-enable-ipv4
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要停用 BGP 工作階段中 IPv4 的每個 BGP 對等互連,將bgpPeers[].enableIpv4設為FALSE。PATCH https://compute.googleapis.com/compute/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會停用第一個 BGP 對等互連工作階段中的 IPv4:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "fdff:1::1", "peerIpAddress": "fdff:1::2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": false }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "fdff:1::3", "peerIpAddress": "fdff:1::4", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv4": false }
將現有的 IPv4 MP-BGP 工作階段分開,以使用 IPv4 和 IPv6 BGP 工作階段
現有的 Cloud Router IPv4 MP-BGP 工作階段會使用 IPv4 控制封包,即使交換 IPv6 BGP 前置字串的轉送資訊也是如此。網路支援以 IPv6 為基礎的 BGP 工作階段,前提是網路具有雙重堆疊子網路,或混合使用僅限 IPv4 和僅限 IPv6 的子網路。本節說明如何修改現有的 IPv4 MP-BGP 工作階段,改為使用個別的 IPv4 和 IPv6 BGP 工作階段。
控制台
高可用性 VPN
如要為高可用性 VPN 設定 BGP 工作階段,請在 Google Cloud 控制台中前往「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
找出含有待更新 BGP 工作階段的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP sessions」(編輯 BGP 工作階段)。
選取 BGP 工作階段類型。如要啟用 IPv4 和 IPv6 的路由交換功能,請選取「Both」。
選用:您可以手動或自動分配高可用性 VPN 通道的 BGP IPv4 位址。
- 如要自動分配位址,請選取「自動」。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 輸入「Cloud Router BGP IPv4 address」(Cloud Router BGP IPv4 位址) 的 IPv4 位址。
這個位址是 Cloud Router 用於這個 Cloud VPN 通道的 IPv4 位址。這個 IPv4 位址會通告為 Cloud Router 向 BGP 對等互連通告的 IPv4 路由下一個躍點。該位址必須是與 BGP 對等點 IPv4 位址位於同一個子網路的連結本機位址。
/30 - 輸入 BGP 對等點 IPv4 位址的 IPv4 位址。
這個位址是地端部署路由器或對等 VPN 裝置的 IPv4 位址。這個 IPv4 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv6 路徑下一個躍點。該位址必須是與 Cloud Router BGP IPv4 位址位於相同
/30子網路的連結本機位址。
選用:您可以手動或自動分配高可用性 VPN 通道的 BGP IPv6 位址。
- 如要自動分配位址,請選取「自動」。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 輸入 Cloud Router BGP IPv6 位址的 IPv6 位址。
這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 向 BGP 對等互連通告的 IPv6 路由下一個躍點。位址必須介於
fdff:1::/64的範圍之間。 - 輸入 BGP 對等點 IPv6 位址的 IPv6 位址。這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv6 位址。這個 IPv6 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv6 路徑下一個躍點。位址必須在
fdff:1::/64範圍內。
按一下 [儲存並繼續]。
Dedicated Interconnect
如要為 Dedicated Interconnect 設定 BGP 工作階段,請前往「VLAN 連結」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
選取 BGP 工作階段類型。如要啟用 IPv4 和 IPv6 的路由交換功能,請選取「Both」。
在「IPv4 BGP session」(IPv4 BGP 工作階段) 區段中,於「Peer ASN」(對等互連 ASN) 輸入 BGP 工作階段的地端部署端 ASN 值。
在「IPv6 BGP session」(IPv6 BGP 工作階段) 區段中,於「Peer ASN」(對等互連 ASN) 輸入 BGP 工作階段地端部署端的 ASN 值。
按一下 [儲存並繼續]。
gcloud
為避免與新的 IPv6 BGP 發生衝突,請在現有的 IPv4 BGP 工作階段中停用 IPv6 路由交換。
執行下列指令:
gcloud compute routers update-bgp-peer ROUTER_NAME --peer-name=PEER_NAME \ --no-enable-ipv6更改下列內容:
ROUTER_NAME:Cloud Router 的名稱PEER_NAME:BGP 對等互連名稱
新增 IPv6 介面:
gcloud compute routers add-interface ROUTER_NAME \ --interface-name=INTERFACE_NAME \ --interconnect-attachment=ATTACHMENT_NAME \ --ip-version=IPV6更改下列內容:
INTERFACE_NAME:介面名稱ATTACHMENT_NAME:VLAN 連結的名稱
新增 IPv6 BGP 對等互連:
gcloud compute routers add-bgp-peer ROUTER_NAME \ --peer-name=PEER_NAME \ --interface=INTERFACE_NAME \ --peer-asn=PEER_ASN更改下列內容:
PEER_ASN:BGP 對等點的 ASN
如要設定地端部署 BGP 工作階段,請取得 VLAN 連結的 IPv6 位址:
gcloud compute interconnects attachments describe ATTACHMENT_NAME輸出結果會與下列內容相似:
adminEnabled: true edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1 bandwidth: BPS_1G cloudRouterIpAddress: 169.254.67.201/29 cloudRouterIpv6Address: 2600:2d00:0:1::1/125 creationTimestamp: '2017-12-01T08:31:11.580-08:00' customerRouterIpAddress: 169.254.67.202/29 customerRouterIpv6Address: 2600:2d00:0:1::2/125 description: Interconnect for Customer 1 id: '7193021941765913888' interconnect: https://www.googleapis.com/compute/projects/partner-project/global/interconnects/lga-2 kind: compute#interconnectAttachment labelFingerprint: 42WmSpB8rSM= name: partner-attachment partnerMetadata: interconnectName: New York (2) partnerName: Partner Inc portalUrl: https://partner-portal.com region: https://www.googleapis.com/compute/projects/partner-project/regions/us-central1 selfLink: https://www.googleapis.com/compute/projects/partner-project/regions/us-central1/interconnectAttachments/customer-attachment stackType: IPV4_IPV6 state: ACTIVE type: PARTNER vlanTag8021q: 1000相關 IPv6 位址會列在
cloudRouterIPv6Address和customerRouterIpv6Address下方。
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要在 BGP 工作階段中啟用 IPv6 的每個 BGP 對等互連,請將bgpPeers[].enableIpv6設為TRUE,並將bgpPeers[].enableIpv4設為FALSE。PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會為第一個 BGP 對等互連啟用工作階段中的 IPv6:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": true, "enableIpv4": false }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
此外,如果您要為高可用性 VPN 通道使用的 BGP 工作階段啟用 IPv6 流量,可以指定 IPv6 後續躍點位址:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": true, "enableIpv4": false, "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5", "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6" }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
使用
ipv6NexthopAddress和peerIpv6NexthopAddress的值設定地端部署路由器或對等互連 VPN 裝置。如要查看高可用性 VPN 和對等互連 VPN 裝置的設定範例,請參閱為 IPv4 和 IPv6 流量設定第三方 VPN。
如要查看 Dedicated Interconnect 和地端部署路由器的設定範例,請參閱設定地端部署路由器,以處理 IPv4 和 IPv6 流量。
將個別的 IPv4 和 IPv6 BGP 工作階段合併為單一 IPv4 MP-BGP 工作階段
您可以將個別的 IPv4 和 IPv6 BGP 工作階段合併為單一 IPv4 MP-BGP 工作階段。在這種情況下,IPv4 控制封包會用於交換 IPv4 和 IPv6 BGP 工作階段的路徑資訊。以下程序說明如何將個別的 IPv4 和 IPv6 BGP 工作階段,轉換為單一 IPv4 MP-BGP 工作階段:
控制台
高可用性 VPN
如要為高可用性 VPN 設定 BGP 工作階段,請在 Google Cloud 控制台中前往「Cloud VPN tunnels」(Cloud VPN 通道) 頁面。
找出含有待更新 BGP 工作階段的 Cloud VPN 通道。
在「VPN tunnel details」(VPN 通道詳細資料) 頁面中,按一下「Edit BGP sessions」(編輯 BGP 工作階段)。
選取 BGP 工作階段類型。如要啟用 IPv4 的路由交換功能,請選取「IPv4 BGP session」。
如要啟用 MP-BGP,請在「Multiprotocol BGP」(多重通訊協定 BGP) 部分,將「Enable IPv6 traffic」(啟用 IPv6 流量) 切換鈕設為開啟。
選用:您可以手動或自動分配高可用性 VPN 通道的 IPv4 BGP 位址。
- 如要自動分配位址,請在「Allocate BGP IPv4 address」(分配 BGP IPv4 位址) 區段中選取「Automatically」(自動)。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 輸入「Cloud Router BGP IPv4 address」(Cloud Router BGP IPv4 位址) 的 IPv4 位址。
這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv4 位址。這個 IPv4 位址會做為 Cloud Router 傳送至 BGP 對等互連的 IPv4 路由下一個躍點。該位址必須是與 BGP 對等點 IPv4 位址位於同一個
/30子網路的連結本機位址。 - 輸入 BGP 對等點 IPv4 位址的 IPv4 位址。這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv4 位址。這個 IPv4 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv6 路徑下一個躍點。該位址必須是與 Cloud Router BGP IPv4 位址位於同一個
/30子網路的連結本機位址。
選用:您可以手動或自動為高可用性 VPN 通道分配 IPv6 BGP 下一個躍點位址。
- 如要自動分配位址,請在「Allocate BGP IPv6 next hop」(分配 BGP IPv6 下一個躍點) 區段中選取「Automatically」(自動)。
- 如要手動分配地址,請按照下列步驟操作:
- 選取「手動」。
- 輸入 Cloud Router BGP IPv6 下一個躍點的 IPv6 位址。這個位址是 Cloud Router 用於此 Cloud VPN 通道的 IPv6 位址。這個 IPv6 位址會通告為 Cloud Router 通告至 BGP 對等互連點的 IPv6 路徑下一個躍點。地址必須介於
2600:2d00:0:2::/63的範圍之間。 - 輸入「對等 BGP IPv6 下一個躍點」的 IPv6 位址。這個位址是地端部署路由器或對等互連 VPN 裝置的 IPv6 位址。這個 IPv6 位址是從 Cloud Router 的 BGP 對等互連學習到的 IPv6 路徑下一個躍點。位址必須在
2600:2d00:0:2::/63範圍內。
按一下 [儲存並繼續]。
Dedicated Interconnect
如要為 Dedicated Interconnect 設定 BGP 工作階段,請前往「VLAN 連結」頁面。
選取含有待更新 BGP 工作階段的 VLAN 連結。
在「VLAN attachment details」(VLAN 連結詳細資料) 頁面中,按一下「Edit BGP session」(編輯 BGP 工作階段)。
選取 BGP 工作階段類型。如要啟用 IPv4 的路由交換功能,請選取「IPv4 BGP session」。
如要啟用 MP-BGP,請在「Multiprotocol BGP」(多重通訊協定 BGP) 部分,將「Enable IPv6 traffic」(啟用 IPv6 流量) 切換鈕設為開啟。
按一下 [儲存並繼續]。
gcloud
移除 IPv6 BGP 對等互連:
gcloud compute routers remove-bgp-peer ROUTER_NAME \ --peer-name=PEER_NAME移除 IPv6 BGP 介面:
gcloud compute routers remove-interface ROUTER_NAME \ --interface-name=INTERFACE_NAME啟用 IPv4 MP-BGP:
gcloud compute routers update-bgp-peer ROUTER_NAME \ --peer-name=PEER_NAME \ --enable-ipv6
API
使用 routers.patch 方法更新 bgpPeers[] 欄位。
bgpPeers[] 欄位接受 BGP 對等互連陣列。PATCH這個欄位時,您會以要求中包含的新陣列,覆寫現有的 BGP 對等互連陣列。
傳送
GET要求,取得路由器的目前 BGP 對等互連陣列。詳情請參閱「查看 BGP 工作階段設定」。傳送含有新 BGP 對等互連陣列的
PATCH要求。針對要在 BGP 工作階段中啟用 IPv6 的每個 BGP 對等互連,請將bgpPeers[].enableIpv6設為TRUE,並將bgpPeers[].enableIpv4設為FALSE。PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME { "bgpPeers": [ BGP_PEERS ] }更改下列內容:
PROJECT_ID:包含 Cloud Router 的專案REGION:Cloud Router 所在的區域ROUTER_NAME:Cloud Router 的名稱BGP_PEERS:新的 BGP 對等互連陣列內容
以下範例會為第一個 BGP 對等互連啟用 IPv4,並停用 IPv6:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false, "enableIpv4": true }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
此外,如果您要為高可用性 VPN 通道使用的 BGP 工作階段啟用 IPv6 流量,可以指定 IPv6 後續躍點位址:
{ "name": "peer-1", "interfaceName": "if-peer-1", "ipAddress": "169.254.10.1", "peerIpAddress": "169.254.10.2", "peerAsn": 64512, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false, "enableIpv4": true, "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5", "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6" }, { "name": "peer-2", "interfaceName": "if-peer-2", "ipAddress": "169.254.20.1", "peerIpAddress": "169.254.20.2", "peerAsn": 64513, "advertisedRoutePriority": 100, "advertiseMode": "DEFAULT", "advertisedGroups": [], "advertisedIpRanges": [], "enable": "TRUE", "enableIpv6": false }
使用
ipv6NexthopAddress和peerIpv6NexthopAddress的值設定地端部署路由器或對等互連 VPN 裝置。如要查看高可用性 VPN 和對等互連 VPN 裝置的設定範例,請參閱為 IPv4 和 IPv6 流量設定第三方 VPN。
如要查看 Dedicated Interconnect 和地端部署路由器的設定範例,請參閱設定地端部署路由器,以處理 IPv4 和 IPv6 流量。
後續步驟
- 如要停用或終止 BGP 工作階段,請參閱「停用或移除 BGP 工作階段」。