Risolvere i problemi

Mantieni tutto organizzato con le raccolte Salva e classifica i contenuti in base alle tue preferenze.

Questa guida alla risoluzione dei problemi può aiutarti a risolvere i problemi comuni che potresti riscontrare quando utilizzi Cloud Interconnect:

Per risposte alle domande comuni sull'architettura e sulle funzionalità di Cloud Interconnect, consulta le Domande frequenti su Cloud Interconnect.

Per le definizioni dei termini utilizzati in questa pagina, consulta i termini chiave di Cloud Interconnect.

Per trovare le informazioni di logging e monitoraggio e visualizzare le metriche di Cloud Interconnect, consulta Monitoraggio delle connessioni.

Risoluzione dei problemi generali

Verifica la presenza di interruzioni del servizio Cloud Interconnect

  • Puoi controllare le interruzioni note nella dashboard dello stato di Google Cloud. Puoi anche iscriverti al feed JSON o al feed RSS degli incidenti Cloud per ricevere aggiornamenti push.

  • Ti verranno comunicati eventi di manutenzione che interessano le tue connessioni Dedicated Interconnect. Per maggiori dettagli, consulta gli eventi di manutenzione dell'infrastruttura.

  • Riceverai una notifica per gli eventi di manutenzione che interessano i collegamenti VLAN di Partner Interconnect. Le notifiche per Partner Interconnect vengono inviate in modo simile alle notifiche per le connessioni Dedicated Interconnect con alcune piccole differenze. Per maggiori dettagli, vedi Eventi di manutenzione dell'infrastruttura.

Impossibile connettersi alle risorse in altre regioni

Per impostazione predefinita, le reti Virtual Private Cloud (VPC) operano a livello di area geografica, ovvero il router Cloud pubblicizza solo le subnet nella sua area geografica. Per connetterti ad altre regioni, imposta la modalità di routing dinamico della tua rete VPC a livello globale in modo che il router Cloud possa pubblicizzare tutte le subnet.

Per ulteriori informazioni, consulta la sezione relativa alla modalità di routing dinamico nella documentazione del router Cloud.

Impossibile raggiungere le VM in una rete VPC in peering

In questo scenario, hai configurato una connessione di interconnessione tra la tua rete on-premise e una rete VPC, la rete A. Hai anche configurato il peering di rete VPC tra la rete A e un'altra rete VPC, la rete B. Tuttavia, non puoi raggiungere le VM nella rete B dalla tua rete on-premise.

Questa configurazione non è supportata come descritto nelle limitazioni della panoramica del peering di rete VPC.

Tuttavia, puoi utilizzare annunci di intervalli IP personalizzati dai router Cloud nella tua rete VPC per condividere route verso destinazioni nella rete peer. Inoltre, devi configurare le connessioni di peering di rete VPC per importare ed esportare route personalizzate.

Per ulteriori informazioni sulle route pubblicitarie tra le reti on-premise e le reti in peering VPC, consulta le seguenti risorse:

Subnet mancanti in una connessione

Per pubblicizzare tutte le subnet disponibili, specifica le route mancanti con pubblicità di route personalizzate e pubblicizza tutte le route di subnet tra regioni con routing dinamico globale. A tale scopo, proceda nel seguente modo:

  1. Specifica gli annunci di route personalizzati sia su un router Cloud che nella sessione BGP. Per inserire i percorsi mancanti, imposta i seguenti parametri:

    --set-advertisement-groups = ADVERTISED_GROUPS
    --set-advertisement-ranges = ADVERTISED_IP_RANGES
    

    Sostituisci quanto segue:

    • ADVERTISED_GROUPS: un gruppo definito da Google che il router Cloud pubblicizza in modo dinamico; può avere un valore all_subnets, che imita il comportamento predefinito di un router Cloud
    • ADVERTISED_IP_RANGES: contenuto dei nuovi intervalli di indirizzi IP; può avere uno o più valori a tua scelta

    Per ulteriori dettagli ed esempi, vedi Intervalli IP personalizzati per la pubblicità.

  2. Attiva la modalità di routing dinamico globale.

Impossibile eseguire il ping del router Cloud

Se non riesci a inviare un ping al router Cloud dal tuo router on-premise, trova il tuo prodotto nella tabella seguente ed esegui la procedura per la risoluzione dei problemi per quel prodotto. Le VM non possono raggiungere 169.254.0.0/16.

Passaggi per la risoluzione dei problemi da seguire Dedicated Interconnect Partner Interconnect con L3 partner Partner Interconnect con partner L2
Per Partner Interconnect, potrebbe non essere mai possibile eseguire il ping del router Cloud perché alcuni partner filtrano il traffico verso l'intervallo IP (169.254.0.0/16) per il router Cloud. Per i partner L3, il partner configura automaticamente BGP. Se BGP non si verifica, contatta il tuo partner. Non applicabile Non applicabile
Verifica che il dispositivo locale abbia appreso l'indirizzo MAC corretto per il lato Google Cloud della connessione. Per maggiori informazioni, consulta la pagina Risoluzione dei problemi di ARP. Non applicabile Non applicabile
Verifica che il router Cloud disponga di un'interfaccia e di un peer BGP. Non è possibile inviare un ping al router Cloud a meno che l'interfaccia e il peer BGP non siano completamente configurati, incluso l'ASN remoto.
  • Per Dedicated Interconnect, vedi Sessione BGP non funzionante.
  • Per L2 Partner Interconnect, Google ha aggiunto automaticamente l'interfaccia e il peer BGP per il router Cloud, ma devi configurare l'ASN remoto.
Non applicabile

Risoluzione dei problemi relativi all'ARP

Per Dedicated Interconnect, per trovare l'indirizzo MAC corretto, esegui il seguente comando gcloud:

  gcloud compute interconnects get-diagnostics INTERCONNECT_NAME

googleSystemID contiene l'indirizzo MAC che dovrebbe essere presente nella tabella ARP del dispositivo per gli indirizzi IP assegnati al router Cloud.

  result:
    links:
    — circuitId: SAMPLE-0
      googleDemarc: sample-local-demarc-0
      lacpStatus:
        googleSystemId: ''
        neighborSystemId: ''
        state: DETACHED
      receivingOpticalPower:
        value: 0.0
      transmittingOpticalPower:
        value: 0.0
    macAddress: 00:00:00:00:00:00

Se il tuo dispositivo non ha appreso un indirizzo MAC, verifica che l'ID VLAN e l'indirizzo IP corretti siano configurati nella sottointerfaccia.

Per Partner Interconnect, se vedi un indirizzo MAC errato sul tuo dispositivo, verifica di non aver collegato i segmenti di livello 2 di due collegamenti VLAN. Il lato Google Cloud della connessione Interconnect è configurato con ip proxy-arp, che risponde a tutte le richieste ARP e può causare l'apprendimento di voci ARP errate dal router on-premise.

Impossibile creare un collegamento VLAN

Se provi a creare un collegamento VLAN per Dedicated Interconnect o Partner Interconnect che viola un criterio dell'organizzazione, verrà visualizzato un messaggio di errore. Vedi l'esempio di messaggio di errore riportato di seguito in esecuzione: gcloud compute interconnects attachments partner create:

ERROR: (gcloud.compute.interconnects.attachments.partner.create) Could not fetch resource:
- Constraint constraints/compute.restrictPartnerInterconnectUsage violated for projects/example-project. projects/example-project/global/networks/example-network is not allowed to use the Partner Interconnect.

Per ulteriori informazioni, consulta Limitare l'utilizzo di Cloud Interconnect e contattare l'amministratore della tua organizzazione.

Condividi le connessioni con altri progetti nella mia organizzazione

Utilizza il VPC condiviso per condividere una connessione, ad esempio un collegamento VLAN o una connessione Dedicated Interconnect in un progetto host.

Per saperne di più sulla configurazione di una rete VPC condivisa, consulta il Provisioning di un VPC condiviso.

Per saperne di più sulla configurazione di collegamenti in una rete VPC condivisa, vedi Opzioni per la connessione a più reti VPC.

Dedicated Interconnect

Google non può inviare un ping durante il processo di provisioning delle connessioni di interconnessione

Verifica di utilizzare la configurazione corretta di IP e LACP. Durante il processo di test, Google ti invia configurazioni di IP di test diverse per il router on-premise, a seconda che ordini un bundle a più link o un bundle a link singolo. Non configurare collegamenti VLAN per nessuno di questi test.

  • Il primo insieme di indirizzi IP che Google invia serve per testare la connettività multicircuito su ogni singolo link. Configura gli indirizzi IP di test su ogni link fisico (senza LACP configurato), come indicato nelle email inviate da Google. Google deve inviare correttamente un ping a tutti gli indirizzi IP prima di superare il primo test.
  • Per il secondo test, rimuovi tutti gli indirizzi IP. Configura il canale porta con LACP anche se la connessione ha un solo link. Google invia un ping all'indirizzo del canale di porta. Non modificare la configurazione LACP del canale di porta dopo che la connessione ha superato il test finale. Tuttavia, devi rimuovere l'indirizzo IP di test dall'interfaccia del canale della porta.
  • Google invia l'indirizzo IP di produzione finale per il test della connettività a circuito singolo. Configura l'indirizzo IP nell'interfaccia del bundle (con la modalità LACP configurata, attiva o passiva), come indicato nell'email che ti ha inviato Google. Google deve inviare correttamente il ping dell'indirizzo IP dell'interfaccia del bundle prima che questo test superi. Configura il canale di porta con LACP, anche se la tua connessione ha un solo link.

Impossibile eseguire il ping del router Cloud

  • Verifica di poter inviare un ping all'indirizzo IP del canale di porta di Google. L'indirizzo IP è il valore googleIpAddress quando visualizza i dettagli della connessione di interconnessione.
  • Verifica di avere la VLAN corretta sulla sottointerfaccia del router on-premise. Le informazioni della VLAN devono corrispondere a quelle fornite dal allegato VLAN.
  • Verifica di avere l'indirizzo IP corretto sulla sottointerfaccia del router on-premise. Quando crei un collegamento VLAN, alloca una coppia di indirizzi IP locali rispetto al collegamento. Il primo è per un'interfaccia su un router Cloud (cloudRouterIpAddress) e l'altro è per una sottointerfaccia sul canale di porta del router on-premise, non nel canale di porta stesso (customerRouterIpAddress).
  • Se stai verificando le prestazioni dei collegamenti VLAN, non inviare un ping al router Cloud. Crea invece un'istanza di macchina virtuale (VM) Compute Engine nella tua rete VPC. Per ulteriori informazioni, consulta la sezione Test delle prestazioni.

Sessione BGP non funzionante

  • Abilita il BGP multi-hop sul router on-premise con almeno due hop.
  • Verifica di avere configurato l'indirizzo IP vicino corretto sul router on-premise. Utilizza l'indirizzo IP del peer BGP (cloudRouterIpAddress) che è stato assegnato al collegamento VLAN.
  • Verifica che la configurazione ASN locale sul router on-premise corrisponda all'ASN peer sul router Cloud. Inoltre, controlla che la configurazione ASN locale sul router Cloud corrisponda all'ASN peer sul router on-premise.
  • A ogni collegamento viene allocato un CIDR /29 univoco da 169.254.0.0/16 all'interno della rete VPC. Un indirizzo IP nel CIDR /29 è allocato per il router Cloud e l'altro per il router on-premise.

    Verifica che siano allocati gli indirizzi IP corretti per l'interfaccia del router on-premise e il relativo adiacente BGP. Un errore comune è configurare /30 nell'interfaccia del router on-premise anziché /29. Google Cloud prenota tutti gli altri indirizzi nel CIDR /29.

    Assicurati di non aver allocato altri indirizzi IP da questo CIDR all'interfaccia dei collegamenti VLAN sul router.

Impossibile raggiungere le VM nella rete VPC

  • Verifica di poter inviare un ping al canale porta e al collegamento VLAN.
  • Verifica che la tua sessione BGP sia attiva.
  • Verifica che il tuo router on-premise stia pubblicizzando e ricevendo route.
  • Verifica che non vi siano sovrapposizioni tra gli annunci di route on-premise e gli intervalli di rete di Google Cloud.
  • Imposta la dimensione MTU su 1440 o 1500 sul tuo router on-premise, a seconda della configurazione del collegamento VLAN e della rete VPC.

Test delle prestazioni sui tuoi collegamenti VLAN

Se devi testare le prestazioni dei tuoi collegamenti VLAN, utilizza una VM nella tua rete VPC. Aggiungi gli strumenti di prestazioni richiesti sulla VM. Non utilizzare l'indirizzo IP locale del link del router Cloud per testare la latenza, ad esempio il ping ICMP o la MTU del percorso. L'utilizzo del router Cloud può fornire risultati imprevedibili.

Accesso alla diagnostica

Per informazioni tecniche attuali e dettagliate sul lato Google Cloud di una connessione Dedicated Interconnect on demand, consulta la pagina Eseguire la diagnostica.

Partner Interconnect

Sessione BGP non funzionante (connessioni di livello 2)

  • Verifica che il tuo router on-premise sia stato configurato con una sessione BGP per i tuoi router Cloud. Per saperne di più, consulta Configurazione dei router on-premise per Partner Interconnect.
  • Abilita il BGP multi-hop sul router on-premise con almeno due hop.
  • Verifica di avere configurato l'indirizzo IP vicino corretto sul router on-premise. Utilizza l'indirizzo IP del peer BGP (cloudRouterIpAddress) che è stato assegnato al collegamento VLAN.
  • Verifica che la configurazione ASN locale sul router on-premise corrisponda all'ASN peer sul router Cloud (16550). Inoltre, verifica che la configurazione ASN locale sul router Cloud corrisponda all'ASN peer sul router on-premise.

Sessione BGP non funzionante (connessioni di livello 3)

  • Il router Cloud deve essere configurato con l'ASN del tuo fornitore di servizi. Per assistenza, contatta il tuo fornitore di servizi.

Collegamento VLAN non disponibile per una connessione Partner Interconnect

Lo stato di un collegamento VLAN può essere visualizzato come non attivo anche se non ci sono problemi con la configurazione di Google Cloud e la connessione Partner Interconnect.

Assicurati di aver configurato il multihop EBGP sul router on-premise per avere almeno quattro hop. Puoi visualizzare una configurazione di esempio in Configurazione dei router on-premise.

Problema di accoppiamento in una connessione Partner Interconnect

Quando provi a configurare una connessione Partner Interconnect, potresti visualizzare un messaggio di errore come "Google - Stato del provider non disponibile". Per risolvere questo problema:

  1. Assicurati che la chiave di accoppiamento sia stata generata dal collegamento VLAN lato cliente (tipo PARTNER). La chiave è una lunga stringa casuale che Google utilizza per identificare l'allegato. La regione di Google Cloud di destinazione e il dominio di disponibilità perimetrale sono codificati nella chiave di accoppiamento nel seguente formato:

    <random_string>/<region_name>/<domain>
    

    Il campo domain contiene la stringa any se il collegamento VLAN non è limitato a un determinato dominio o se non specifichi il dominio di disponibilità perimetrale. Per ulteriori informazioni sulle chiavi di accoppiamento, consulta la pagina sul provisioning del portale partner.

  2. Assicurati che il dominio per la disponibilità perimetrale della connessione Partner Interconnect corrisponda al dominio specificato dalla chiave di accoppiamento.

Impossibile eseguire il ping del router Cloud (connessioni di livello 2)

  • Verifica di avere il collegamento VLAN corretto sulla sottointerfaccia del router on-premise. Le informazioni del collegamento VLAN devono corrispondere a quelle fornite dal fornitore di servizi.
  • Verifica di avere l'indirizzo IP corretto sulla sottointerfaccia del router on-premise. Dopo aver configurato il collegamento VLAN, il fornitore di servizi alloca una coppia di indirizzi IP locali rispetto al collegamento. Uno è per un'interfaccia sul router Cloud associato (cloudRouterIpAddress) e l'altro è per un'interfaccia secondaria sul canale di porta del router on-premise, non nel canale di porta stesso (customerRouterIpAddress).
  • Se stai eseguendo il test delle prestazioni degli allegati, non inviare un ping al router Cloud. Crea invece una VM nella tua rete VPC, quindi usala. Per ulteriori informazioni, consulta la pagina Test delle prestazioni.

Perdita di potenza ottica sulla porta della connessione Partner Interconnect

In caso di interruzione dell'alimentazione ottica su una porta, potresti riscontrare uno dei seguenti problemi:

  • Perdita di connettività di livello 3 (perdita di una sessione BGP) o impossibilità di accedere alle tue istanze VM di Google Cloud.
  • Prestazioni ridotte del bundle di link. Questo problema si verifica se più porte 10GE sono raggruppate e solo alcuni link in un pacchetto funzionano.

La perdita di potenza ottica su una porta significa che l'hardware non è in grado di rilevare un segnale dall'altra estremità. Il problema può essere causato da uno dei seguenti problemi:

  • Un ricetrasmettitore difettoso
  • Un sistema di trasporto difettoso
  • Un problema di fibra fisica

Per risolvere il problema, contatta il tuo partner Interconnect e/o il tuo circuito. Può eseguire i seguenti passaggi:

  1. Verificare che il ricetrasmettitore funzioni.
  2. Esegui un ciclo continuo alla stanza di Meet-Me (MMR) per controllare se i livelli di luminosità sul dispositivo funzionano come previsto.
  3. Controlla se i problemi sono lato Google o di Google. Il modo migliore per isolare l'interfaccia è inserire un loop bidirezionale in corrispondenza del demarc. Le interfacce su ciascun lato trasmettono la luce al demarc dove verrà loopto di nuovo a se stesso. Il lato difettoso sarà il lato del demarc che non si presenti in modo pulito.
  4. Pulisci e riposiziona tutta la fibra da un lato.

Impossibile inviare e apprendere i valori MED tramite una connessione L3 Partner Interconnect

Se utilizzi una connessione Partner Interconnect in cui un provider di servizi di livello 3 gestisce BGP per conto tuo, il router Cloud non può apprendere i valori MED dal router on-premise o inviare valori MED a tale router. Questo perché i valori MED non possono passare attraverso sistemi autonomi. Con questo tipo di connessione, non puoi impostare le priorità di route per le route pubblicizzate da router Cloud al tuo router on-premise. Inoltre, non puoi impostare le priorità di route per le route pubblicizzate dal router on-premise verso la tua rete VPC.

Tutti gli altri problemi

Per ulteriore assistenza, contatta il fornitore di servizi. Se necessario, il fornitore di servizi contatterà Google per risolvere i problemi relativi al lato Google della rete.