네트워크 연결 센터 사용 중에 문제가 발생할 경우 유용하게 활용할 수 있는 문제 해결 단계를 알아봅니다.
알려진 문제는 개요 페이지에서 고려사항을 참조하세요.
명령어 구문과 관련된 일반적인 문제
스포크 업데이트 시 허브를 지정할 필요는 없지만 스포크가 있는 리전은 지정해야 합니다.
허브는 전역 리소스이지만 스포크는 리전 리소스입니다.
스포크에 리소스 연결
스포크를 만들고 리소스를 연결하기 위한 자세한 요구사항, 권장사항, 고려사항은 스포크 만들기를 참조하세요.
Google Cloud Console에 허브가 표시되지 않음
프로젝트에 허브를 여러 개 만든 경우 Google Cloud Console에 허브 하나만 표시됩니다. 나머지를 관리하려면 Google Cloud CLI 또는 API를 사용합니다.
경로가 리전 간에 분산되지 않음
경로가 리전 간에 올바르게 분산되지 않으면 VPC 네트워크의 동적 라우팅 모드가 global
로 설정되었는지 확인합니다.
데이터 전송 트래픽이 두 위치 간에 전달되지 않음
데이터 전송 트래픽이 두 위치 간에 전달되지 않는 경우 다음 리소스가 올바르게 구성되어 있고 작동하는지 확인합니다.
- 스포크로 추가된 HA VPN 터널 또는 VLAN 연결의 기능을 확인합니다.
- 두 위치 간 프로그래밍된 경로를 확인합니다.
- 스포크 리소스에 대한 ASN 요구사항에 설명된 대로 ASN 할당이 설정되었는지 확인합니다.
- 각 스포크에 사이트 간 데이터 전송 필드가
true
로 설정되었는지 확인합니다.
BGP 세션의 중복 경로 공지
데이터 전송에 참여하는 BGP 세션 및 데이터 전송에 참여하지 않는 세션의 중복 경로 공지가 있는 경우 데이터 전송 트래픽이 ECMP를 사용하여 트래픽을 사용 가능한 다음 홉으로 분산할 수 있습니다(다음 홉이 데이터 전송에 명시적으로 참여하지 않는 경우에도 가능). 이 동작은 일반 안정화 버전에서 수정될 예정입니다.
지원되지 않는 위치로의 Interconnect 연결
중복 Interconnect 연결 중 하나가 지원되지 않는 위치를 대상으로 할 때 경로 공지를 구성하는 방법에 대한 예시는 Network Connectivity Center의 최적 경로 공지를 참조하세요.
연결 테스트를 사용하여 네트워크 연결 문제 해결
연결 테스트는 네트워크의 엔드포인트 간 연결을 확인할 수 있게 해주는 진단 도구입니다. 구성을 분석하고 경우에 따라 런타임 확인을 수행합니다.
연결 테스트는 Virtual Private Cloud(VPC) 네트워크, Cloud VPN 터널, VLAN 연결 또는 라우터 어플라이언스 인스턴스를 통해 패킷의 예상 전달 경로를 시뮬레이션하여 네트워크 구성을 분석합니다.
연결 테스트 구성 분석을 사용하여 Network Connectivity Center를 통해 연결된 두 가지 Google Cloud 네트워크 간의 연결 가능성을 평가할 수 있습니다. 이러한 맥락에서 Google Cloud 외 네트워크는 일반적으로 온프레미스 데이터 센터나 지사 또는 다른 클라우드 제공업체의 네트워크입니다.
연결 테스트에는 온프레미스 네트워크 구성에 대한 액세스 권한이 없기 때문에 온프레미스 라우터에서 경로 및 방화벽 규칙의 구성을 확인할 수 없습니다. 따라서 온프레미스 네트워크에서 VPC 네트워크로의 트래픽은 항상 연결 테스트 구성 분석에서 유효한 것으로 간주되며 Google Cloud 내의 구성만 확인됩니다.
Network Connectivity Center를 통해 연결된 두 온프레미스 네트워크 간에 연결 테스트를 실행하려면 연결 테스트 실행을 참조하세요.
자세한 내용은 연결 테스트 개요를 참조하세요.
라우터 어플라이언스 문제 해결
다음 문제 및 해결 방법은 라우터 어플라이언스에 따라 다릅니다.
Cloud Router 문제 해결 문서는 다음 섹션에 설명된 문제와 함께 라우터 어플라이언스에도 적용됩니다.
BGP 세션 설정 실패
Cloud Router와 라우터 어플라이언스 간에 BGP 세션이 설정되어 있지 않으면 다음 문제를 확인하세요.
- 라우터 어플라이언스 인스턴스의 역할을 하는 VM이 Network Connectivity Center에서 스포크의 일부로 구성되어 있는지 확인합니다. 라우터 어플라이언스 인스턴스를 스포크의 일부로 구성하려면 스포크 작업을 참조하세요.
- TCP 포트
179
가 허용되도록 방화벽 설정을 확인합니다. 라우터 어플라이언스의 방화벽 설정을 구성하려면 라우터 어플라이언스 인스턴스 만들기를 참조하세요. - Cloud Router와 라우터 어플라이언스 인스턴스가 링크-로컬 주소(
169.254.x.x
)를 사용하여 서로 피어링하지 않는지 확인합니다. 자세한 내용은 IP 주소 할당 권장사항을 참조하세요. - Cloud Router가 라우터 어플라이언스 인스턴스에 두 개의 개별 BGP 세션(각 Cloud Router 인터페이스에서 하나씩)을 설정했는지 확인합니다. 라우터 어플라이언스 인스턴스는 두 BGP 세션에서 동일한 경로를 공지해야 합니다. BGP 세션 중 하나가 다운되고 라우터 어플라이언스 VM이 Cloud Router와 통신할 수 없으면 Cloud Router 인터페이스의 구성을 확인합니다. 자세한 내용은 라우터 어플라이언스 인스턴스 만들기를 참조하세요.
라우터 어플라이언스 인스턴스의 BGP 세션에 대한 내부 IP 주소 관련 문제
라우터 어플라이언스 인스턴스의 IP 주소 구성과 관련된 문제가 발견되는 경우 Cloud Router와 라우터 어플라이언스 인스턴스로 작동하는 VM 간의 BGP 세션에 RFC 1918 내부 IP 주소를 구성했는지 확인합니다.
라우터 어플라이언스 인스턴스는 BGP 세션에 169.254.x.x
주소를 사용하지 않습니다. 대신 Cloud Router와 동일한 VPC 서브넷에 IP 주소를 사용해야 합니다. 자세한 내용은 라우터 어플라이언스 인스턴스 만들기를 참조하세요.