Fehlerbehebung

Die Anleitung zur Fehlerbehebung hilft Ihnen beim Lösen gängiger Probleme, die bei Verwendung von Cloud Interconnect auftreten können.

Antworten auf häufig gestellte Fragen zur Architektur und zu den Features von Cloud Interconnect finden Sie in den FAQ zu Cloud Interconnect.

Definitionen der auf dieser Seite verwendeten Begriffe finden Sie unter Wichtige Begriffe von Cloud Interconnect.

Allgemeine Fehlerbehebung

Sie können keine Verbindung zu Ressourcen in anderen Regionen herstellen

Standardmäßig sind VPC-Netzwerke (Virtual Private Cloud) regional, was bedeutet, dass Cloud Router nur die Subnetze in seiner Region bewirbt. Zur Verbindungsherstellung mit anderen Regionen müssen Sie das dynamische Routing Ihres VPC-Netzwerks auf "Global" festlegen, sodass der Cloud Router alle Subnetze anbieten kann.

Weitere Informationen finden Sie unter Dynamischer Routingmodus in der Cloud Router-Dokumentation.

Cloud Router kann nicht angepingt werden

Wenn Sie Cloud Router nicht anpingen können, suchen Sie Ihr Produkt in der folgenden Tabelle und führen Sie die Schritte zur Fehlerbehebung für dieses Produkt aus.

Schritte zur Fehlerbehebung Dedicated Interconnect Partner Interconnect mit L3-Partner Partner Interconnect mit L2-Partner
Bei Partner Interconnect ist der Cloud Router möglicherweise nicht anpingbar, da einige Partner den Traffic zum IP-Bereich (169.254.0.0/16) für Cloud Router filtern. Für L3-Partner konfiguriert der Partner automatisch BGP. Wenn BGP nicht angezeigt wird, wenden Sie sich an Ihren Partner. Nicht zutreffend Ja Nicht zutreffend
Prüfen Sie, ob Ihr lokales Gerät die richtige MAC-Adresse für die Google Cloud-Seite der Verbindung ermittelt hat. Weitere Informationen finden Sie unter Fehlerbehebung bei ARP. Ja Nicht zutreffend Nicht zutreffend
Prüfen Sie, ob Ihr Cloud Router eine Schnittstelle und einen BGP-Peer hat. Cloud Router kann nicht angepingt werden, wenn die Schnittstelle und der BGP-Peer nicht vollständig konfiguriert sind. Das schließt die Remote-ASN mit ein.
  • Informationen zu Dedicated Interconnect finden Sie unter BGP-Sitzung funktioniert nicht.
  • Für L2 Partner Interconnect hat Google automatisch die Schnittstelle und den BGP-Peer für Cloud Router hinzugefügt. Sie müssen jedoch die Remote-ASN konfigurieren.
Ja Nicht zutreffend Ja

Fehlerbehebung bei ARP

Führen Sie den folgenden gcloud-Befehl aus, um die richtige MAC-Adresse zu ermitteln:

  gcloud compute interconnects get-diagnostics INTERCONNECT_NAME

Die googleSystemID enthält die MAC-Adresse, die in der ARP-Tabelle des Geräts für die Cloud Router zugewiesenen IP-Adressen vorhanden sein sollte.

  result:
    links:
    — circuitId: SAMPLE-0
      googleDemarc: sample-local-demarc-0
      lacpStatus:
        googleSystemId: ''
        neighborSystemId: ''
        state: DETACHED
      receivingOpticalPower:
        value: 0.0
      transmittingOpticalPower:
        value: 0.0
    macAddress: 00:00:00:00:00:00

Wenn das Gerät keine MAC-Adresse ermittelt hat, prüfen Sie, ob in der Subschnittstelle die richtige VLAN-ID und IP-Adresse konfiguriert wurden.

Wenn bei Partner Interconnect auf dem Gerät die falsche MAC-Adresse angezeigt wird, haben Sie möglicherweise die Layer-2-Segmente zweier VLAN-Anhänge verbunden. Die Google Cloud-Seite der Interconnect-Verbindung ist mit ip proxy-arp konfiguriert, der auf alle ARP-Anfragen antwortet und dazu führen kann, dass der lokale Router ungültige ARP-Einträge erlernt.

VLAN-Anhang kann nicht erstellt werden

Wenn Sie versuchen, einen VLAN-Anhang für Dedicated Interconnect oder Partner Interconnect zu erstellen, der gegen eine Organisationsrichtlinie verstößt, wird eine Fehlermeldung angezeigt. Im Beispiel unten wird die folgende Fehlermeldung angezeigt, nachdem gcloud compute interconnects attachments partner create ausgeführt wurde:

ERROR: (gcloud.compute.interconnects.attachments.partner.create) Could not fetch resource:
- Constraint constraints/compute.restrictPartnerInterconnectUsage violated for projects/example-project. projects/example-project/global/networks/example-network is not allowed to use the Partner Interconnect.

Weitere Informationen finden Sie unter Cloud Interconnect-Nutzung einschränken. Sie können sich auch an den Administrator Ihrer Organisation wenden, um weitere Informationen zu erhalten.

Verbindungen für andere Projekte in der Organisation freigeben

Verwenden Sie eine freigegebene VPC, um eine Verbindung wie einen VLAN-Anhang oder eine Dedicated Interconnect-Verbindung in einem Hostprojekt freizugeben.

Weitere Informationen zum Einrichten eines freigegebenen VPC-Netzwerks finden Sie unter Freigegebene VPC bereitstellen.

Weitere Informationen zum Konfigurieren von Anhängen in einem freigegebenen VPC-Netzwerk finden Sie unter Zugriff auf denselben VLAN-Anhang für mehrere VPC-Netzwerke aktivieren.

Dedicated Interconnect

Google kann Sie während der Bereitstellung der Interconnect-Verbindung nicht anpingen

Prüfen Sie, ob Sie die richtige IP- und LACP-Konfiguration verwenden. Während des Testverfahrens sendet Ihnen Google unterschiedliche IP-Konfigurationen für Ihren lokalen Router, je nachdem, ob Sie ein Paket für eine oder mehrere Verbindungen bestellen. Konfigurieren Sie für keinen dieser Tests VLAN-Anhänge.

  • Über den ersten Satz IP-Adressen, den Google Ihnen sendet, werden die einzelnen Verbindungen getestet. Sie müssen die Test-IP-Adressen für jede physische Verbindung (ohne konfiguriertes LACP) einrichten. Die Anleitung dazu haben Sie von Google per E-Mail erhalten. Damit dieser erste Test als bestanden zählt, muss Google alle IP-Adressen erfolgreich anpingen.
  • Entfernen Sie für den zweiten Test alle IP-Adressen aus dem ersten Test. Konfigurieren Sie den Port-Channel mit LACP, auch wenn Ihre Verbindung nur eine Verbindung hat. Google pingt die Adresse des Port-Channels. Ändern Sie die LACP-Konfiguration des Port-Channels nicht, nachdem die Verbindung den letzten Test bestanden hat. Sie sollten jedoch die Test-IP-Adresse aus der Port-Channel-Schnittstelle entfernen.
  • Google sendet die endgültige Produktions-IP-Adresse zum Testen der Verbindung mit einem einzelnen Netzwerk. Konfigurieren Sie die IP-Adresse an der gebündelten Schnittstelle mit aktiviertem LACP (aktiv oder passiv). Die Anleitung dazu haben Sie von Google per E-Mail erhalten. Damit dieser Test als bestanden gilt, muss Google die IP-Adresse der gebündelten Schnittstelle erfolgreich anpingen. Konfigurieren Sie den Port-Channel mit LACP, auch wenn Ihre Verbindung nur eine Verbindung hat.

Cloud Router kann nicht angepingt werden

  • Prüfen Sie, ob Sie die IP-Adresse des Port-Channels von Google anpingen können. Die IP-Adresse ist der Wert von googleIpAddress in den Details der Interconnect-Verbindung.
  • Prüfen Sie, ob auf der Subschnittstelle Ihres lokalen Routers das richtige VLAN konfiguriert ist. Die VLAN-Informationen müssen mit den Informationen übereinstimmen, die Sie im VLAN-Anhang finden.
  • Prüfen Sie, ob auf der Subschnittstelle Ihres lokalen Routers die richtige IP-Adresse konfiguriert ist. Wenn Sie einen VLAN-Anhang erstellen, wird ein Paar Link-Local-IP-Adressen zugeordnet. Eine ist für eine Schnittstelle auf einem Cloud Router (cloudRouterIpAddress) und die andere ist für eine Subschnittstelle auf dem Port-Channel Ihres lokalen Routers (customerRouterIpAddress), nicht dem Port-Channel selbst.
  • Wenn Sie die Leistung Ihrer VLAN-Anhänge testen, dürfen Sie den Cloud Router nicht anpingen. Erstellen und verwenden Sie stattdessen eine Compute Engine-VM-Instanz in Ihrem VPC-Netzwerk. Weitere Informationen finden Sie unter Leistungstests.

BGP-Sitzung funktioniert nicht

  • Aktivieren Sie Multi-Hop-BGP auf Ihrem lokalen Router mit mindestens zwei Hops.
  • Prüfen Sie, ob Sie auf Ihrem lokalen Router die richtige benachbarte IP-Adresse konfiguriert haben. Verwenden Sie die BGP-Peer-IP-Adresse (cloudRouterIpAddress), die der VLAN-Anhang zugewiesen hat.
  • Prüfen Sie, ob die lokale ASN-Konfiguration auf Ihrem lokalen Router mit der Peer-ASN auf dem Cloud Router übereinstimmt. Prüfen Sie außerdem, ob die lokale ASN-Konfiguration auf dem Cloud Router mit der Peer-ASN auf Ihrem lokalen Router übereinstimmt.
  • Jedem Anhang wird in Ihrem VPC-Netzwerk ein eindeutiges "/29 CIDR"-Format von 169.254.0.0/16 zugewiesen. Eine IP-Adresse im Format "/29 CIDR" wird dem Cloud Router und die andere dem lokalen Router zugewiesen.

    Prüfen Sie, ob Ihrer lokalen Routerschnittstelle und dem BGP-Nachbar die richtigen IP-Adressen zugewiesen wurden. Ein häufiger Fehler besteht darin, statt eines „/29“- ein „/30“-Format für die Schnittstelle Ihres lokalen Routers zu konfigurieren. Google Cloud reserviert alle anderen Adressen im Format „/29 CIDR“.

    Achten Sie darauf, dass Sie der Schnittstelle des VLAN-Anhangs auf Ihrem Router keine anderen IP-Adressen zugewiesen haben.

Sie können keine VMs in Ihrem VPC-Netzwerk erreichen

  • Prüfen Sie, ob Sie den Port-Channel und den VLAN-Anhang pingen können.
  • Prüfen Sie, ob Ihre BGP-Sitzung aktiv ist.
  • Prüfen Sie, ob Ihr lokaler Router Routen bewirbt und empfängt.
  • Legen Sie je nach Konfiguration Ihres VLAN-Anhangs und VPC-Netzwerks die MTU-Größe auf 1440 oder 1500 auf Ihrem lokalen Router fest.

Leistungstests für Ihre VLAN-Anhänge

Verwenden Sie eine VM in Ihrem VPC-Netzwerk, wenn Sie die Leistung Ihrer VLAN-Anhänge testen müssen. Fügen Sie der VM die erforderlichen Leistungstools hinzu. Verwenden Sie nicht die Link-Local-IP-Adresse des Cloud Routers, um die Latenz beispielsweise über den ICMP-Ping oder die Pfad-MTU zu testen. Die Verwendung des Cloud Routers kann zu unvorhersehbaren Ergebnissen führen.

Diagnosedaten abrufen

Aktuelle, detaillierte technische Informationen zur Google Cloud-Seite der Dedicated Interconnect-Verbindung erhalten Sie bei Bedarf unter Diagnosedaten abrufen.

Partner Interconnect

BGP-Sitzung funktioniert nicht (Ebene-2-Verbindungen)

  • Überprüfen Sie, ob Ihr lokaler Router mit einer BGP-Sitzung für Ihre Cloud Router konfiguriert wurde.
  • Aktivieren Sie Multi-Hop-BGP auf Ihrem lokalen Router mit mindestens zwei Hops.
  • Prüfen Sie, ob Sie auf Ihrem lokalen Router die richtige benachbarte IP-Adresse konfiguriert haben. Verwenden Sie die BGP-Peer-IP-Adresse (cloudRouterIpAddress), die der VLAN-Anhang zugewiesen hat.
  • Prüfen Sie, ob die lokale ASN-Konfiguration auf Ihrem lokalen Router mit der Peer-ASN auf dem Cloud Router (16550) übereinstimmt. Prüfen Sie außerdem, ob die lokale ASN-Konfiguration auf dem Cloud Router mit der Peer-ASN auf Ihrem lokalen Router übereinstimmt.

BGP-Sitzung funktioniert nicht (Ebene-3-Verbindungen)

  • Ihr Cloud Router muss mit der ASN Ihres Dienstanbieters konfiguriert werden. Wenden Sie sich an Ihren Dienstanbieter.

Sie können den Cloud Router nicht anpingen (Ebene-2-Verbindungen)

  • Prüfen Sie, ob auf der Subschnittstelle Ihres lokalen Routers der richtige VLAN-Anhang konfiguriert ist. Die Informationen zum VLAN-Anhang müssen mit den Daten übereinstimmen, die Sie von Ihrem Dienstanbieter erhalten haben.
  • Prüfen Sie, ob auf der Subschnittstelle Ihres lokalen Routers die richtige IP-Adresse konfiguriert ist. Nachdem Ihr Dienstanbieter Ihren VLAN-Anhang konfiguriert hat, ordnet der Anhang zwei Link-Local-IP-Adressen zu. Eine ist für eine Schnittstelle auf dem zugehörigen Cloud Router (cloudRouterIpAddress) und die andere für eine Subschnittstelle auf dem Port-Channel Ihres lokalen Routers (customerRouterIpAddress), nicht dem Port-Channel selbst.
  • Wenn Sie die Leistung Ihrer Anhänge testen, dürfen Sie den Cloud Router nicht anpingen. Erstellen und verwenden Sie stattdessen eine VM in Ihrem VPC-Netzwerk. Weitere Informationen finden Sie unter Leistungstests.

Sie können keine MED-Werte über eine Ebene-3-Partner Interconnect-Verbindung senden und abrufen

Wenn Sie eine Partner Interconnect-Verbindung verwenden, bei der sich ein Ebene-3-Dienstanbieter um das BGP kümmert, kann Cloud Router weder MED-Werte von Ihrem lokalen Router abrufen noch an diesen senden. Dies liegt daran, dass MED-Werte keine autonomen Systeme durchlaufen können. Sie können bei dieser Verbindungsart keine Routenprioritäten für Routen festlegen, die von Cloud Router für Ihren lokalen Router beworben werden. Darüber hinaus können Sie keine Routenprioritäten für Routen festlegen, die vom lokalen Router für Ihr VPC-Netzwerk beworben werden.

Alle anderen Probleme

Weitere Unterstützung erhalten Sie von Ihrem Dienstanbieter. Ihr Dienstanbieter kontaktiert gegebenenfalls Google, um Probleme im Zusammenhang mit der Google-Seite des Netzwerks zu beheben.