Cloud Router 概览

Cloud Router 是一项完全分布式的代管 Google Cloud 服务,它使用边界网关协议 (BGP) 来通告 IP 地址范围。Cloud Router 根据从对等体收到的 BGP 通告来对自定义动态路由进行编程。每个 Cloud Router 路由器不是真机设备,而是由充当 BGP 发言者和响应者的软件任务来实现。Cloud Router 路由器还可用作 Cloud NAT 的控制层面。Cloud Router 可为以下 Google Cloud 产品提供 BGP 服务:

如果您的本地 VPN 网关支持 BGP,您还可以使用适用于传统 VPN 的 Cloud Router。不过,此功能将于 2022 年 3 月 31 日弃用。如需了解详情,请参阅传统 VPN 部分弃用

当您将本地网络连接到 Google Cloud 时,Cloud Router 会使用 BGP 在 Google Cloud VPC 网络与本地网络之间动态交换路由。前缀和下一个跃点更改会自动在 VPC 网络和本地网络之间传播,无需静态路由。

每个 Cloud Router 路由器均适用于前面列出的其中一个网络连接产品。直接对等互连和运营商对等互连不使用 Cloud Router 路由器。

规格

Cloud Router 路由器可以在其 BGP 会话上通告子网路由和自定义前缀。除非您配置自定义路由通告,否则 Cloud Router 路由器仅会通告子网路由。通过自定义路由通告,您还可以配置 Cloud Router 路由器以省略通告子网路由。

VPC 网络的动态路由模式(区域或全球)决定该网络中的 Cloud Router 路由器要通告的子网路由。如需了解详情,请参阅默认路由通告

动态路由模式还可控制每个 Cloud Router 路由器如何应用已知前缀作为 VPC 网络中的自定义动态路由。如需详细了解此行为,请参阅动态路由模式的影响

自治系统编号 (ASN)

创建 Cloud Router 路由器时,您可以为 Cloud Router 路由器使用的所有 BGP 会话选择 Google 端 ASN使用 Cloud Router 部分中列出的每个网络连接产品的说明详细介绍了每个产品如何使用 ASN。

BGP IP 地址

以下网络连接产品的 BGP 会话使用 169.254.0.0/16 范围内的链路本地 IP 地址作为 BGP IP 地址:

  • 对于专用互连,您可以为链路本地 BGP IP 地址指定候选项,或者 Google Cloud 可以自动选择未使用的链路本地地址。
  • 对于合作伙伴互连,Google Cloud 会自动选择未使用的链路本地地址。
  • 对于使用动态路由的高可用性 VPN 和传统 VPN,可以在 Cloud Router 路由器上创建 BGP 接口时指定 BGP IP 地址。

路由器设备使用 Google Cloud 虚拟机的内部 IP 地址作为 BGP IP 地址。如需了解详情,请参阅创建路由器设备实例

对内部负载均衡器的访问权限

如需详细了解如何从连接的本地网络访问内部负载均衡器,请参阅 Cloud Load Balancing 文档中的内部负载均衡器和连接的网络

Cloud Router 路由器软件任务

Cloud Router 路由器通过一项或两项(在极少数情况下为三项)软件任务来实现。

下表提供了示例场景以及每个场景中 Google Cloud 用于实现 Cloud Router 路由器的软件任务数量。

  • 对于表中列出的高可用性配置,使用两个软件任务来提供软件冗余。
  • 对于 VLAN 连接,使用单独的软件任务来处理每个具有连接的边缘可用性网域。
示例场景 用于实现 Cloud Router 路由器的软件任务数量
一个或多个接口,每个接口连接到一个传统 VPN 隧道。 1
一个或多个接口,每个接口连接到一个 VLAN 连接,VLAN 连接位于同一边缘可用性网域中。 1
任意数量的接口,每个接口连接到一个高可用性 VPN 隧道,隧道都连接到一个或多个高可用性 VPN 网关上的相同接口编号。例如,两个隧道分别连接到不同高可用性 VPN 网关上的 interface 0 1
至少两个接口,一个接口连接到一个边缘可用性网域中的 VLAN 连接,另一个接口连接到一个高可用性 VPN 隧道,边缘可用性网域编号和 VPN 网关接口编号相同。例如,一对边缘可用性网域中的第一个边缘可用性网域和第一个 VPN 网关接口。 1
至少两个接口,均连接到路由器设备实例,其中一个接口配置为冗余接口。如需创建冗余接口,请使用 redundant-interface 标志(gcloud 命令行工具)或 redundantInterface 字段 (Compute Engine API)。路由器设备是 Network Connectivity Center 的一部分,目前处于预览阶段。 2
至少两个接口,每个接口连接到一个 VLAN 连接,VLAN 连接位于不同的边缘可用性网域中。 2
至少两个接口,每个接口连接到一个高可用性 VPN 隧道,每个隧道连接到不同的高可用性 VPN 网关接口编号。例如,一个隧道连接到高可用性 VPN 网关的 interface 0,另一个隧道连接到相同网关的 interface 1 或另一个网关。 2
至少满足以下条件的 Cloud Router 路由器:
  • 一个接口连接到 edge availability domain 0 中的一个 VLAN 连接和/或一个接口连接到一个高可用性 VPN 隧道,该隧道连接到高可用性 VPN 网关的 interface 0
  • 一个接口连接到 edge availability domain 1 中的一个 VLAN 连接和/或一个接口连接到一个高可用性 VPN 隧道,该隧道连接到高可用性 VPN 网关的 interface 1
  • 一个接口连接到传统 VPN 隧道。
3

软件维护和任务自动重启

Google Cloud 会定期执行维护事件,以发布新功能并提高可靠性。在维护期间,系统会预配新的软件任务。您的本地路由器日志指示由这些软件任务管理的 BGP 会话出现故障并恢复(BGP 抖动)。

系统会自动维护 Cloud Router 路由器,旨在确保不会中断路由。维护事件用时预计不会超过 60 秒。在维护之前,Cloud Router 路由器会将优雅重启通知(TCP FIN 数据包)发送到本地路由器。

如果您的本地路由器可以处理优雅重启事件,则它会在 Cloud Router 路由器维护期间记录优雅重启事件。对于不支持优雅重启的本地路由器,请确保本地路由器的保留计时器设置为 60 秒。如需了解详情,请参阅管理 BGP 计时器

Cloud Router 路由器维护事件不会提前通知,因为路由不会在正确配置的本地路由器上丢失。如需获取有关已完成的维护事件的详细信息,请参阅识别路由器维护事件

当路由器标识符更改时任务自动重启

Cloud Router 路由器软件任务使用的内部标识符基于 Cloud Router 路由器接口列表中的最后一个接口。如果您删除该接口,则 Google Cloud 会重启 Cloud Router 路由器软件任务,以为其分配新的标识符。因此,删除一个 BGP 会话有时可能会导致所有其他 BGP 会话都重启,就像发生了软件维护一样。如果发生这种情况,路由会在正确配置的本地路由器上得到保留。

内部标识符对您不可见,并且该标识符有时会在软件维护和任务自动重启期间发生更改。

路由通告模式

通过使用 BGP 和网络连接产品,Cloud Router 路由器可以向您的本地网络通告 IP 地址范围。这允许本地网络中的客户端将数据包发送到 VPC 网络中的资源以及从 VPC 网络中的资源接收数据包。

Cloud Router 路由器提供两种路由通告模式:默认路由通告和自定义路由通告。

默认路由通告

使用默认路由通告模式时,Cloud Router 路由器会根据 VPC 网络的动态路由模式通告子网路由的前缀:

  • 使用区域动态路由模式时,VPC 网络中的每个 Cloud Router 路由器仅会通告与 Cloud Router 路由器位于同一区域中的子网路由。

  • 使用全球动态路由模式时,VPC 网络中的每个 Cloud Router 路由器都会通告 VPC 网络所有区域中的所有子网路由。

虚拟机的主要内部 IP 地址必须来自子网的主要 IPv4 范围。虚拟机还可以使用别名 IP 范围中的地址。别名 IP 范围可以来自子网的主要或次要 IPv4 范围。在以下情况下,Cloud Router 路由器会自动更新其默认路由通告:

自定义路由通告

通过自定义路由通告模式,您可以控制 Cloud Router 路由器通告的路由。您可以为 Cloud Router 路由器上的所有 BGP 会话或为各个 BGP 会话指定自定义路由通告。配置自定义路由通告时,您可以执行以下操作:

  • 除了自定义范围之外,您还可以将 Cloud Router 路由器配置为继续采用与默认路由通告模式相同的方式通告子网 IPv4 范围。继续通告子网范围非常有用,因为在您添加子网、删除子网、扩展子网的主要 IPv4 范围或修改子网的次要 IPv4 范围时,Cloud Router 路由器会继续自动更新子网路由通告。

  • 您可以停用自动子网路由通告。这样一来,您可以选择性地通告子网范围、部分子网范围、汇总子网范围或完全不通告子网范围。如需通告特定子网范围,请参阅通告特定 VPC 子网

如需了解详情,请参阅通告自定义 IP 范围

路由通告模式的范围

创建 Cloud Router 路由器时,请为整个 Cloud Router 路由器选择路由通告模式。除非您为 BGP 会话指定其他路由通告模式,否则 Cloud Router 路由器的路由通告模式将应用于 Cloud Router 路由器上的每个 BGP 会话。

如果 Cloud Router 路由器使用默认路由通告模式,则其每个 BGP 会话都会使用默认路由通告模式,除非您已将 BGP 会话配置为使用自定义路由通告。

如果 Cloud Router 路由器使用自定义路由通告模式,则其每个 BGP 会话都会使用自定义路由通告模式,且为整个 Cloud Router 路由器配置了自定义路由通告,除非您已将 BGP 会话配置为使用一组不同的自定义路由通告。

如需了解每个 BGP 会话上可以通告的前缀数上限,请参阅 Cloud Router 路由器限制页面上每个 BGP 会话的自定义路由通告数量上限。无论以何种方式定义 BGP 会话的自定义路由通告(为整个 Cloud Router 路由器定义或为每个 BGP 会话单独定义),该上限均适用。

通告的前缀和优先级

当 Cloud Router 向 BGP 对等体通告前缀时,它会包含通告中每个前缀的优先级(BGP 消息)。通告的优先级作为 MED 进行实现。

您可以控制 Cloud Router 向其所有或部分 BGP 会话通告的前缀。您可以通过为前缀定义基准优先级来控制通告的优先级 (MED)。

  • 如果您的 VPC 网络使用区域动态路由模式,除非您通告自定义范围,否则每个 Cloud Router 仅通告 Cloud Router 所在区域内的子网范围。 每个范围都作为前缀提供,其中 MED 是基准优先级。

  • 如果您的 VPC 网络使用全局动态路由模式,则除非您通告自定义范围,否则每个 Cloud Router 都会以 MED 匹配的前缀形式发布本区域内的子网范围。此外,Cloud Router 路由器会将来自不同区域的子网范围作为前缀,这些子网的 MED 等于基准优先级加上区域间开销。Google Cloud 会根据网络性能、距离和区域间可用带宽等因素自动计算区域间费用。每个区域间开销都有特定于一对区域的值,即子网的区域和通告 Cloud Router 的区域。

当本地路由器收到通告的前缀及其优先级时,它们会创建用于将数据包发送到 VPC 网络的路由。

基本优先级指南

在 Cloud Router 上配置 BGP 会话时,您可以为 BGP 会话指定基准通告优先级。基准通告优先级适用于该 BGP 会话通告的所有前缀(目标)。

基准优先级是 065535 之间的整数。可能的最高基准优先级为 0。 默认基准优先级是 100。如果您未指定基础优先级,则系统会使用默认优先级。

通过基准优先级,您可以控制本地系统使用哪些 VPN 隧道或 VLAN 连接将数据包发送到 VPC 网络。您可以使用基准优先级创建这些拓扑的主动/主动、主动/被动或自定义组合。如需查看使用高可用性 VPN 隧道的示例,请参阅 Cloud VPN 文档中的高可用性 VPN 的主动/主动和主动/被动路由选项

选择基准优先级时,请注意以下几点:

  • 区域间费用介于 2019999 之间(含边界值)。该值取决于两个区域之间的距离、延迟时间以及其他因素。Google 会生成区域间费用值,您无法修改这些值。

  • 区域中 Cloud Router 之间的 BGP 会话的基准优先级应介于 0200 之间(含边界值)。由于区域间开销至少为 201,因此,如果您使用 201 或以上的基准优先级,则可能会无意中为 Cloud VPN 隧道或 VLAN 连接分配低于您的预期的优先级。不同区域中的另一个 BGP 会话可能会以更高的整体优先级(MED,等于基本优先级加上区域间成本)通告相同的前缀。如果未在其他区域精心设置基准优先级,则可能会导致通过预期之外的 Cloud VPN 隧道或 VLAN 连接将本地流量传递到 VPC 网络。

  • 基准优先级为 10,200 或更高,以确保前缀的整体通告优先级(MED、基准优先级加上区域间开销)始终低于基准优先级为 200 或更低的所有其他通告前缀。

如需详细了解如何设置基准优先级,请参阅更新通告路由的基准优先级

示例

本部分提供的示例说明了使用全球动态路由时区域级费用如何影响通告 MED。

具有主动/主动隧道的高可用性 VPN

在此示例中,您的 VPC 网络具有以下内容:

  • 以下每个区域中的某个子网:us-central1europe-west1us-west-1
  • 用于管理 us-central1 中两个高可用性 VPN 隧道的两个 BGP 会话的 Cloud Router
  • 用于管理 us-west1 中两个高可用性 VPN 隧道的两个 BGP 会话的 Cloud Router

下图为此示例的图示,其中包含区域间开销的示例值。

具有主动/主动隧道的高可用性 VPN。
具有主动/主动隧道的高可用性 VPN(点击可放大)

假设每个 BGP 会话的默认基准优先级均为 100

以下表格显示了如何使用基准优先级和区域间开销来计算从本地网络到每个子网的流量的通告 MED 值。

10.0.1.0/24 (us-central1)

下表显示了通告位于 us-central1 中的子网 IP 地址范围 10.0.1.0/24 的 BGP 会话。

来自本地网络的流量使用 us-central1 中的高可用性 VPN 隧道,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
100 0 100 第 1 个选择
west-tunnel-0,
west-tunnel-1
100 250 350 第 2 个选择

10.0.2.0/24 (europe-west1)

下表显示了通告位于 europe-west1 中的子网 IP 地址范围 10.0.2.0/24 的 BGP 会话。

来自本地网络的流量使用 us-central1 中的高可用性 VPN 隧道,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
100 300 400 第 1 个选择
west-tunnel-0,
west-tunnel-1
100 350 450 第 2 个选择

10.0.3.0/24 (us-west1)

下表显示了通告位于 us-west1 中的子网 IP 地址范围 10.0.3.0/24 的 BGP 会话。

来自本地网络的流量使用 us-west1 中的高可用性 VPN 隧道,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
100 250 350 第 2 个选择
west-tunnel-0,
west-tunnel-1
100 0 100 第 1 个选择

具有主动/被动隧道的高可用性 VPN

此示例使用与上例相同的拓扑,但修改了基准优先级,以便在每个区域中实现主动/被动高可用性 VPN 隧道对:

  • BGP 会话的默认基准优先级为 100 的主隧道
  • 其 BGP 会话的优先级低于 351 的辅助隧道

以下表格显示了如何使用基准优先级和区域间开销来计算从本地网络到每个子网的流量的通告 MED 值。

10.0.1.0/24 (us-central1)

下表显示了通告位于 us-central1 中的子网 IP 地址范围 10.0.1.0/24 的 BGP 会话。

来自本地网络的流量使用 us-central1 中的主要 VPN 隧道,因为其 BGP 会话的通告 MED 数量最低。如果该隧道不可用,则流量将使用 us-west1 中的主隧道。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0 100 0 100 第 1 个选择
central-tunnel-1 351 0 351 第 3 个选择
west-tunnel-0 100 250 350 第 2 个选择
west-tunnel-1 351 250 601 第 4 个选择

10.0.2.0/24 (europe-west1)

下表显示了通告位于 europe-west1 中的子网 IP 地址范围 10.0.2.0/24 的 BGP 会话。

来自本地网络的流量使用 us-central1 中的主要 VPN 隧道,因为其 BGP 会话的通告 MED 数量最低。如果该隧道不可用,则流量将使用 us-west1 中的主隧道。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0 100 300 400 第 1 个选择
central-tunnel-1 351 300 651 第 3 个选择
west-tunnel-0 100 350 450 第 2 个选择
west-tunnel-1 351 350 701 第 4 个选择

10.0.3.0/24 (us-west1)

下表显示了通告位于 us-west1 中的子网 IP 地址范围 10.0.3.0/24 的 BGP 会话。

来自本地网络的流量使用 us-west1 中的主要 VPN 隧道,因为其 BGP 会话的通告 MED 数量最低。如果该隧道不可用,则流量将使用 us-central1 中的主隧道。

VPN 隧道 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0 100 250 350 第 2 个选择
central-tunnel-1 351 250 601 第 4 个选择
west-tunnel-0 100 0 100 第 1 个选择
west-tunnel-1 351 0 351 第 3 个选择

全球首选专用互连

本示例与之前的示例类似,唯一的区别在于将 us-west1 区域中的两个 Cloud VPN 隧道替换为两个 VLAN 连接。

下图为此示例的图示。

全局首选专用互连
全球首选专用互连(点击可放大)

您希望优先使用 VLAN 连接。您可以为 us-central1 区域中的高可用性 VPN 隧道指定较大的基准优先级,以降低其优先级。

以下表格显示了如何使用基准优先级和区域间开销来计算从本地网络到每个子网的流量的通告 MED 值。

10.0.1.0/24 (us-central1)

下表显示了通告位于 us-central1 中的子网 IP 地址范围 10.0.1.0/24 的 BGP 会话。

来自本地网络的流量使用 us-west1 中的 VLAN 连接,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道或 VLAN 连接 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
351 0 351 第 2 个选择
west-attachment-0,
west-attachment-1
100 250 350 第 1 个选择

10.0.2.0/24 (europe-west1)

下表显示了通告位于 europe-west1 中的子网 IP 地址范围 10.0.2.0/24 的 BGP 会话。

来自本地网络的流量使用 us-west1 中的 VLAN 连接,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道或 VLAN 连接 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
351 300 651 第 2 个选择
west-attachment-0,
west-attachment-1
100 350 450 第 1 个选择

10.0.3.0/24 (us-west1)

下表显示了通告位于 us-west1 中的子网 IP 地址范围 10.0.3.0/24 的 BGP 会话。

来自本地网络的流量使用 us-west1 中的 VLAN 连接,因为其 BGP 会话的通告 MED 值最低。

VPN 隧道或 VLAN 连接 基准优先级 区域间费用 通告的 MED 路径排名
central-tunnel-0,
central-tunnel-1
351 250 601 第 2 个选择
west-attachment-0,
west-attachment-1
100 0 100 第 1 个选择

学习自定义动态路由

当 Cloud Router 路由器收到同一目的地前缀的多个下一个跃点时,Google Cloud 会使用路由指标,并在某些情况下使用 AS 路径长度在 VPC 网络中创建自定义动态路由。以下部分介绍了此过程。

动态路由模式的影响

VPC 网络的动态路由模式决定了如何应用从 Cloud Router 学习的自定义动态路由:

  • 在区域动态路由模式下,Cloud Router 会为 Cloud Router 所在区域中的目的地和下一个跃点创建自定义动态路由。Cloud Router 将该自定义动态路由的优先级设置为基准优先级,该优先级是 Cloud Router 从本地路由器通告的多出口鉴别器 (MED) 派生的。

  • 在全局动态路由模式下,Cloud Router 会为每个 Google Cloud 区域中的目的地和下一个跃点创建自定义动态路由。在包含学习了该路由的 Cloud Router 的区域中,Cloud Router 会将自定义动态路由的优先级设置为基准优先级。在所有其他区域中,Cloud Router 会将优先级设置为基准优先级加上相应的区域间开销。

您可以为导出到本地路由器的转到 Google Cloud 路由定义路由优先级。但是,本地路由器可能会替换此路由优先级(具体取决于其配置),例如,如果本地路由器修改路由优先级。

对于 Cloud Router 学习的转到本地路由,Cloud Router 会获取 AS 路径长度和 MED 值,并计算基准优先级,如以下两个部分所述

AS 路径在前和 AS 路径长度

AS 路径在前是一种方法,通过该方法,系统有意地降低目标(前缀)的下一个跃点的优先级,以便选择同一目标的其他下一个跃点(该跃点具有较短的 AS 路径长度)。仅当下一个跃点的 AS 路径长度相同时,系统才会考虑 MED。

Google Cloud 可以使用 AS 路径在同一 Cloud Router 路由器软件任务实现的 BGP 会话中选择下一个跃点。

Google Cloud 如何使用 AS 路径

AS 路径在前与控制层面和 VPC 网络无关。仅在每个 Cloud Router 路由器软件任务中考虑 AS 路径长度,如以下情况所述。

如果单个 Cloud Router 路由器软件任务从两个或多个 BGP 会话学习了相同目的地:

  • 该软件任务选择 AS 路径长度最短的下一个跃点 BGP 会话。
  • 软件任务会将目的地、下一个跃点和 MED 信息提交到 Cloud Router 路由器控制层面。
  • 控制层面使用该信息来创建一个或多个候选路由。每个候选者的基准优先级设为“接收 MED”。

如果两个或多个 Cloud Router 路由器软件任务从两个或多个 BGP 会话学习了相同目的地:

  • 每个软件任务会选择 AS 路径长度最短的下一个跃点 BGP 会话。
  • 每个软件任务会将目的地、下一个跃点和 MED 信息提交到 Cloud Router 路由器控制层面。
  • 控制层面使用该信息来创建两个或更多候选路由。每个候选者的基准优先级设为“接收 MED”。

Cloud Router 路由器控制层面随后根据 VPC 网络的动态路由模式在 VPC 网络中安装一个或多个自定义动态路由。在全局动态路由模式下,每个区域自定义动态路由的优先级是在与 Cloud Router 路由器区域不同的区域中进行调整。如需详细了解 Google Cloud 如何选择路由,请参阅 VPC 文档中的路由顺序

基准优先级和 MED

Cloud Router 使用对等路由器通告的 MED 值来计算基准优先级:

  • 如果目的地前缀的 MED 值介于 0231 -1(含)之间,则 Cloud Router 会将基准优先级设置为 MED 值。
  • 如果目的地前缀的 MED 值介于 231 232 -1(含)之间,则 Cloud Router 会将基准优先级设置为 231 -1

Cloud Router 在 VPC 网络中创建自定义动态路由时设置的最终优先级值取决于网络的动态路由模式。如需了解详情,请参阅动态路由模式的影响

静态路由

当实例发送数据包时,Google Cloud 会尝试根据路由顺序从一组适用的路由中选择一个路由。如需了解详情,请参阅 VPC 文档中的路由顺序部分。

重叠的 IP 范围

如果您的 VPC 子网和本地路由通告具有重叠的 IP 范围,Google Cloud 会根据其 IP 范围定向出站流量。

如需了解详情,请参阅 VPC 文档中的适用的路由

将从一个 BGP 会话学习的路由通告到另一个 BGP 会话

Cloud Router 当前不支持通过静态路由通告将从一个 BGP 会话学习的本地路由通告到另一个 BGP 会话。尝试这样做可能会导致路由被删除。

如需详细了解如何与多个 VPC 网络正确交换动态路由,请参阅 Cloud Router “问题排查”页面上的某些本地 IP 前缀不可用

已知路由的限制

已知路由存在两个限制。 这些限制不会直接定义已知路由数量上限。而是定义唯一目的地前缀的数量上限。如需了解这些限制,请参阅限制

如需根据这些限制监控您的用量,请使用以下指标:

  • router.googleapis.com/dynamic_routes/learned_routes/used_unique_destinations
  • router.googleapis.com/dynamic_routes/learned_routes/unique_destinations_limit
  • router.googleapis.com/dynamic_routes/learned_routes/any_dropped_unique_destinations

如需了解与这些限制相关的日志消息、可用于监控这些资源的指标以及解决方法,请参阅“问题排查”页面上的检查配额和限制

默认路由

如果没有为特定 IP 目标指定路由,则流量会被发送到默认路由,这是在没有其他选项时的最后选择。例如,Google Cloud VPC 网络会自动包含将流量发送到互联网网关的默认路由 (0.0.0.0/0)。

有时,您可能希望默认将流量定向到本地网络。为此,您可以通告从本地路由器到 Cloud Router 的默认路由。使用 Cloud Router,您无需创建和管理静态路由。如果您通告来自本地网络的默认路由,请检查该路由是否优先于其他自动创建的默认路由(具有较低的 MED 值)。 请转到“路由”页面,查看目标 IP 地址范围0.0.0.0/0下一个跃点Default internet gateway 的路由的优先级

使用 Cloud Router

如需将 Cloud Router 用于网络连接产品,请参阅相应产品的文档。以下步骤中包括创建 Cloud Router 路由器或使用现有 Cloud Router 路由器的步骤。

产品 路由 文档
专用互连 要求使用 Cloud Router 进行动态路由 创建 VLAN 连接
合作伙伴互连 要求使用 Cloud Router 进行动态路由 创建 VLAN 连接
路由器设备 要求使用 Cloud Router 进行动态路由 创建路由器设备实例
高可用性 VPN 要求使用 Cloud Router 进行动态路由 创建连接到对等 VPN 网关的高可用性 VPN 网关
在 Google Cloud 网络之间创建高可用性 VPN
传统 VPN 使用 Cloud Router 进行动态路由是可选操作 使用动态路由创建传统 VPN
使用静态路由创建传统 VPN

后续步骤