トラブルシューティング

Cloud Interconnect で発生する可能性がある一般的な問題を解決するために、トラブルシューティング ガイドをお役立てください。

Cloud Interconnect のアーキテクチャと機能に関する一般的な質問とその回答については、Cloud Interconnect に関するよくある質問をご覧ください。

このページで使用している用語の定義については、Cloud Interconnect の主な用語をご覧ください。

ロギングとモニタリングの情報を確認し、Cloud Interconnect の指標を表示するには、接続のモニタリングをご覧ください。

一般的なトラブルシューティング

Cloud Interconnect サービスの中断を確認する

  • 既知の中断は、Google Cloud ステータス ダッシュボードで確認できます。また Cloud インシデントの JSON フィードRSS フィードの受信登録をして、更新情報をプッシュ通知で入手することもできます。

  • Dedicated Interconnect 接続のメンテナンス イベントはさまざまな方法で通知されます。詳細については、インフラストラクチャ メンテナンス イベントをご覧ください。

  • Google がお客様に Dedicated Interconnect 接続の通知を行うのと同じ方法で、パートナーには、Partner Interconnect 接続のメンテナンス イベントが通知されます。その結果として、契約上、パートナーは、お客様に Google が設定するメンテナンス イベントのスケジュールを通知する義務があります。

他のリージョンのリソースに接続できない

デフォルトでは、Virtual Private Cloud(VPC)ネットワークはリージョン限定であるため、Cloud Router はそのリージョンのサブネットのみをアドバタイズします。他のリージョンに接続するには、VPC ネットワークの動的ルーティング モードをグローバルに設定し、Cloud Router がすべてのサブネットをアドバタイズできるようにします。

詳細については、Cloud Router のドキュメントの動的ルーティング モードをご覧ください。

ピアリングされた VPC ネットワーク内の VM に到達できない

このシナリオでは、オンプレミス ネットワークと VPC ネットワーク「ネットワーク A」間に Interconnect 接続を設定しています。また、「ネットワーク A」と別の VPC ネットワーク「ネットワーク B」の間に VPC ネットワーク ピアリングを設定しています。オンプレミス ネットワークから 「ネットワーク B」の VM にアクセスすることはできません。

VPC ネットワーク ピアリングの概要の制限事項で説明されているように、この構成はサポートされていません。

ただし、ピア ネットワーク内の宛先へのルートを共有するために、VPC ネットワーク内の Cloud Router からのカスタム IP 範囲のアドバタイズを使用することはできます。また、カスタムルートをインポートおよびエクスポートするように VPC ネットワーク ピアリング接続を構成する必要があります。

オンプレミス ネットワークと VPC ピアリング ネットワーク間のルートのアドバタイズの詳細については、次のリソースをご覧ください。

接続でサブネットが欠落している

利用可能なサブネットのすべてをアドバタイズするには、カスタムルート アドバタイズを使用して欠落しているルートを指定し、グローバル動的ルーティングを使用して、リージョン間のすべてのサブネット ルートをアドバタイズします。そのための手順は次のとおりです。

  1. Cloud Router と BGP セッションの両方でカスタムルート アドバタイズを指定します。欠落しているルートを入力するには、次のパラメータを設定します。

    --set-advertisement-groups = ADVERTISED_GROUPS
    --set-advertisement-ranges = ADVERTISED_IP_RANGES
    

    次のように置き換えます。

    • ADVERTISED_GROUPS: Cloud Router が動的にアドバタイズする Google 定義のグループ。値を all_subnets にすると、Cloud Router のデフォルトの動作を再現できます。
    • ADVERTISED_IP_RANGES: IP アドレス範囲の新しい配列の内容。任意の値を 1 つ以上含めることができます

    詳細と例については、カスタム IP 範囲のアドバタイズをご覧ください。

  2. グローバル動的ルーティング モードを有効にします。

Cloud Router に ping できない

Cloud Router に ping できない場合は、次の表でプロダクトを探して、そのプロダクトのトラブルシューティング手順を実施してください。

実施するトラブルシューティングの手順 Dedicated Interconnect L3 パートナーとの Partner Interconnect L2 パートナーとの Partner Interconnect
Partner Interconnect の場合、一部のパートナーが Cloud Router の IP 範囲(169.254.0.0/16)へのトラフィックをフィルタリングするため、Cloud Router が ping されないことがあります。L3 パートナーの場合、パートナーが自動的に BGP を構成します。BGP が起動しない場合は、パートナーにお問い合わせください。 該当なし 該当なし
ローカル デバイスが Google Cloud 側の接続の正しい MAC アドレスを学習していることを確認します。詳細については、ARP のトラブルシューティングをご覧ください。 該当なし 該当なし
Cloud Router にインターフェースと BGP ピアがあることを確認します。リモート ASN を含め、インターフェースと BGP ピアが完全に構成されない限り、Cloud Router に ping できません。
  • Dedicated Interconnect については、BGP セッションが機能しないをご覧ください。
  • L2 Partner Interconnect の場合、Google によって Cloud Router 用のインターフェースと BGP ピアが自動的に追加されますが、リモート ASN は構成する必要があります。
該当なし

ARP のトラブルシューティング

Dedicated Interconnect で正しい MAC アドレスを検出するには、次の gcloud コマンドを実行します。

  gcloud compute interconnects get-diagnostics INTERCONNECT_NAME

googleSystemID には、Cloud Router に割り当てられている IP アドレスに対して、デバイスの ARP テーブルに含まれているべき MAC アドレスが含まれています。

  result:
    links:
    — circuitId: SAMPLE-0
      googleDemarc: sample-local-demarc-0
      lacpStatus:
        googleSystemId: ''
        neighborSystemId: ''
        state: DETACHED
      receivingOpticalPower:
        value: 0.0
      transmittingOpticalPower:
        value: 0.0
    macAddress: 00:00:00:00:00:00

デバイスが MAC アドレスを学習していない場合は、正しい VLAN ID と IP アドレスがサブインターフェースに構成されていることを確認してください。

Partner Interconnect で、デバイスに誤った MAC アドレスが表示される場合は、2 つの VLAN アタッチメントのレイヤ 2 セグメントをブリッジしていないことを確認してください。Interconnect 接続の Google Cloud 側は ip proxy-arp で構成されています。この場合、すべての ARP リクエストに応答するため、オンプレミス ルーターに間違った ARP エントリが登録される可能性があります。

VLAN アタッチメントを作成できない

組織のポリシーに違反する Dedicated Interconnect 用または Partner Interconnect 用の VLAN アタッチメントを作成しようとすると、エラー メッセージが表示されます。gcloud compute interconnects attachments partner create を実行した場合のエラー メッセージの例を次に示します。

ERROR: (gcloud.compute.interconnects.attachments.partner.create) Could not fetch resource:
- Constraint constraints/compute.restrictPartnerInterconnectUsage violated for projects/example-project. projects/example-project/global/networks/example-network is not allowed to use the Partner Interconnect.

詳細については、Cloud Interconnect の使用の制限をご覧いただき、組織の管理者にお問い合わせください。

組織内の他のプロジェクトと接続を共有する

ホスト プロジェクト内で VLAN アタッチメントや Dedicated Interconnect 接続などの接続を共有するには、共有 VPC を使用します。

共有 VPC ネットワークの設定の詳細については、共有 VPC のプロビジョニングをご覧ください。

共有 VPC ネットワーク内でのアタッチメントの構成の詳細については、複数の VPC ネットワークが同じ VLAN アタッチメントにアクセスできるようにするをご覧ください。

Dedicated Interconnect

Interconnect 接続のプロビジョニング プロセス中に Google が ping できない

IP と LACP の構成が正しいことを確認してください。マルチリンク バンドルと単一リンクバンドルのどちらを注文したかに応じて、Google はテストプロセス中にオンプレミス ルーター用の異なるテスト IP 構成を送信します。いずれのテストでも VLAN アタッチメントは構成しないでください。

  • Google が送信する IP アドレスの最初のセットは、各リンクのマルチ回線接続をテストするためのものです。Google が送信したメールの指示に従って、すべての物理リンクにテスト IP アドレスを構成します(LACP は構成しません)。この最初のテストに合格するには、Google からそれらすべての IP アドレスへの ping が成功する必要があります。
  • 2 番目のテストを行うため、最初のテストからすべての IP アドレスを削除します。相互接続にリンクが 1 つしかない場合でも、LACP を使用してポートチャネルを構成します。Google がポートチャネルのアドレスを ping します。接続に対する最終テストに合格した後、ポートチャネルの LACP 構成を変更しないでください。ただし、テスト用の IP アドレスはポートチャネル インターフェースから削除する必要があります。
  • Google は、単一回線接続をテストするために、最終的な本番環境 IP アドレスを送信します。Google が送信したメールの指示に従って、バンドル インターフェースに IP アドレスを構成します(LACP はアクティブ モードまたはパッシブモードに構成します)。このテストに合格するには、Google からバンドル インターフェース IP アドレスへの ping が成功する必要があります。相互接続にリンクが 1 つしかない場合でも、LACP を使用してポートチャネルを構成します。

Cloud Router に ping できない

  • Google のポートチャネルの IP アドレスを ping できることを確認します。この IP アドレスは、Interconnect 接続の詳細を表示させたときの googleIpAddress の値です。
  • オンプレミス ルーターのサブインターフェースに正しい VLAN があることを確認します。VLAN の情報が VLAN アタッチメントによって提供される情報と一致している必要があります。
  • オンプレミス ルーターのサブインターフェースに適切な IP アドレスが設定されていることを確認します。VLAN アタッチメントを作成すると、リンクのローカル IP アドレスのペアが割り振られます。1 つは Cloud Router のインターフェース用(cloudRouterIpAddress)で、もう 1 つはオンプレミス ルーターのポートチャネルのサブインターフェース用であり、ポートチャネル自体(customerRouterIpAddress)ではありません。
  • VLAN アタッチメントのパフォーマンスをテストする場合は、Cloud Router に ping しないでください。代わりに、VPC ネットワークに Compute Engine 仮想マシン(VM)インスタンスを作成して使用します。詳細については、パフォーマンス テストをご覧ください。

BGP セッションが動作しない

  • 少なくとも 2 つのホップでオンプレミス ルーターのマルチホップ BGP を有効にします。
  • オンプレミス ルーターに正しいネイバー IP アドレスが構成されていることを確認します。VLAN アタッチメントによって割り振られた BGP ピア IP アドレス(cloudRouterIpAddress)を使用します。
  • オンプレミス ルーターのローカル ASN 構成が Cloud Router のピア ASN と一致していることを確認します。また、Cloud Router のローカル ASN 構成がオンプレミス ルーターのピア ASN と一致していることも確認します。
  • 各アタッチメントには、VPC ネットワーク内の 169.254.0.0/16 から固有の /29 CIDR が割り当てられます。Cloud Router には /29 CIDR の 1 つの IP アドレスが割り振られ、オンプレミス ルーターにはもう 1 つの IP アドレスが割り振られます。

    オンプレミス ルーター インターフェースとその BGP ネイバーに正しい IP アドレスが割り振られていることを確認します。よくある間違いは、オンプレミス ルーター インターフェースで /29 ではなく /30 を構成することです。/29 CIDR 内の他のすべてのアドレスは Google Cloud によって予約されています。

    ルーターの VLAN アタッチメント インターフェースに、この CIDR からの他の IP アドレスが割り振られていないことを確認します。

VPC ネットワーク内の VM に到達できない

  • ポートチャネルと VLAN アタッチメントを ping できることを確認します。
  • BGP セッションがアクティブであることを確認します。
  • オンプレミス ルーターがアドバタイズしてルートを受信していることを確認します。
  • オンプレミスのルート アドバタイズと Google Cloud のネットワーク範囲が重複していないことを確認します。
  • VLAN アタッチメントと VPC ネットワークの構成に応じて、オンプレミス ルーターで MTU サイズを 1440 または 1500 に設定します。

VLAN アタッチメント経由のパフォーマンス テスト

VLAN アタッチメントのパフォーマンスをテストする必要がある場合は、VPC ネットワークで VM を使用します。必要なパフォーマンス ツールを VM に追加します。ICMP ping やパス MTU などのレイテンシをテストするために、Cloud Router のリンクのローカル IP アドレスは使用しないでください。Cloud Router を使用すると、予期しない結果が生じる可能性があります。

診断の取得

Dedicated Interconnect 接続の Google Cloud 側に関する最新の詳細な技術情報をオンデマンドで取得するには、診断の取得をご覧ください。

Partner Interconnect

BGP セッションが動作しない(レイヤ 2 接続)

  • オンプレミス ルーターに Cloud Router への BGP セッションが構成されていることを確認します。詳細については、Partner Interconnect 用のオンプレミス ルーターの構成をご覧ください。
  • 少なくとも 2 つのホップでオンプレミス ルーターのマルチホップ BGP を有効にします。
  • オンプレミス ルーターに正しいネイバー IP アドレスが構成されていることを確認します。VLAN アタッチメントによって割り振られた BGP ピア IP アドレス(cloudRouterIpAddress)を使用します。
  • オンプレミス ルーターのローカル ASN 構成が Cloud Router のピア ASN(16550)と一致していることを確認します。また、Cloud Router のローカル ASN 構成がオンプレミス ルーターのピア ASN と一致していることも確認します。

BGP セッションが動作しない(レイヤ 3 接続)

  • Cloud Router に、サービス プロバイダの ASN を構成する必要があります。詳しくは、サービス プロバイダにお問い合わせください。

Partner Interconnect 接続の VLAN アタッチメントのダウン

Google Cloud の構成と Partner Interconnect 接続に問題がない場合でも、VLAN アタッチメントのステータスがダウンと表示されることがあります。

オンプレミス ルーターで EBGP マルチホップが 4 つ以上ホップできるように構成されていることを確認してください。オンプレミス ルーターの構成例をご覧ください。

Partner Interconnect 接続のペアリングキー設定の問題

Partner Interconnect 接続を設定しようとすると、「Google - Provider status not available」などのエラー メッセージが表示されることがあります。この問題を解決するには次の手順を行います。

  1. ペアリングキーがお客様側の VLAN アタッチメント(PARTNER タイプ)で生成されていることを確認します。このキーは、Google がアタッチメントの識別に使用する長いランダムな文字列です。ペアリングキーでは、宛先の Google Cloud リージョンとエッジ アベイラビリティ ドメインが次の形式でエンコードされます。

    <random_string>/<region_name>/<domain>
    

    VLAN アタッチメントが特定のドメインに限定されていない場合、またはエッジ アベイラビリティ ドメインを指定しない場合、domain フィールドに any という文字列が含まれます。ペアリングキーの詳細については、パートナー ポータルでのプロビジョニングをご覧ください。

  2. Partner Interconnect 接続のエッジ アベイラビリティ ドメインが、ペアリングキーで指定されたドメインと一致することを確認します。

Cloud Router に ping できない(レイヤ 2 接続)

  • オンプレミス ルーターのサブインターフェースに正しい VLAN アタッチメントがあることを確認します。VLAN アタッチメントの情報は、サービス プロバイダが提供する情報と一致している必要があります。
  • オンプレミス ルーターのサブインターフェースに適切な IP アドレスが設定されていることを確認します。サービス プロバイダが VLAN アタッチメントを構成した後、アタッチメントによってリンクのローカル IP アドレスのペアが割り振られます。1 つは関連 Cloud Router のインターフェース用(cloudRouterIpAddress)で、もう 1 つはオンプレミス ルーターのポートチャネルのサブインターフェース用であり、ポートチャネル自体(customerRouterIpAddress)ではありません。
  • アタッチメントのパフォーマンスをテストする場合は、Cloud Router に ping しないでください。代わりに、VPC ネットワークに VM を作成して、それを使用してください。詳細については、パフォーマンス テストをご覧ください。

Partner Interconnect 接続ポートの光強度の損失

ポートの光強度が失われると、次のいずれかの問題が発生することがあります。

  • レイヤ 3 接続が切断される(BGP セッションが失われる)か、Google Cloud VM インスタンスにアクセスできない。
  • リンクバンドルのパフォーマンスが低下する。この問題は、複数の 10GE ポートがバンドルされ、バンドル内の一部のリンクのみが機能している場合に発生します。

ポートの光強度が失われた場合、ハードウェアが相手側からの信号を検出できません。原因としては次のいずれかが考えられます。

  • トランシーバの障害
  • トランスポート システムの障害
  • 物理的なファイバーに関する問題

この問題を解決するには、Partner Interconnect または回線のプロバイダにお問い合わせください。プロバイダは次の手順を行います。

  1. トランシーバが機能していることを確認します。
  2. Meet-Me Room(MMR)にハードループを実行して、デバイスの光レベルが期待どおりに機能しているかどうかを確認します。
  3. 問題がプロバイダ側にあるのか、Google 側にあるのかを確認します。インターフェースを分離する最善の方法は、デマークに双方向ループを配置することです。各側のインターフェースからデマークに光が届き、デマークからループバックされます。光を送信しないデマークのある側に障害が発生しています。
  4. その側のファイバーを清掃し、元に戻します。

L3 Partner Interconnect 接続を介して MED 値を送信して学習できない

レイヤ 3 サービス プロバイダが BGP を処理する Partner Interconnect 接続を使用している場合、Cloud Router がオンプレミス ルーターから MED 値を学習することや、そのルーターに MED 値を送信することはできません。これは、MED 値が自律システムを通過できないためです。このタイプの接続では、Cloud Router からアドバタイズされたルートのルート優先度をオンプレミス ルーターに設定することはできません。また、オンプレミス ルーターによってアドバタイズされるルートの優先順位を VPC ネットワークに設定することはできません。

その他のすべての問題

さらにサポートが必要な場合は、サービス プロバイダにお問い合わせください。必要に応じて、サービス プロバイダは Google 側のネットワークに関連する問題を解決するために Google に連絡します。