IPv4 또는 IPv6 BGP 세션에 멀티 프로토콜 BGP 구성

Cloud Router를 사용하면 멀티 프로토콜 BGP(MP-BGP)를 사용하는 개별 경계 게이트웨이 프로토콜(BGP) 세션에서 IPv4 또는 IPv6 경로 교환을 사용 설정하거나 중지할 수 있습니다. MP-BGP를 사용하면 IPv4 BGP 세션으로 IPv6 경로를 교환하거나 IPv6 BGP 세션으로 IPv4 경로를 교환할 수 있습니다.

단일 BGP 세션에서 IPv4 및 IPv6 트래픽을 모두 교환하려면 네트워크 연결 제품에서 HA VPN 또는 Dedicated Interconnect와 같은 IPv4 및 IPv6(이중 스택) 스택 유형을 선택해야 합니다.

BGP 피어 구성을 수정하여 특정 BGP 세션에서 IPv4 또는 IPv6 경로 교환을 사용 설정 또는 사용 중지할 수 있습니다. IPv4 또는 IPv6 경로 교환 중지는 IPv4 또는 IPv6 관련 네트워크 문제를 해결해야 하는 경우에 유용합니다. 또 다른 이유는 터널과 게이트웨이를 삭제하지 않고 이중 스택 HA VPN 터널에서 트래픽을 일시적으로 중지하려는 경우입니다.

BGP 세션에서 IPv4 또는 IPv6 경로 교환을 중지한 후 나중을 위해 다시 사용 설정하면 이전에 할당된 IPv4 또는 IPv6 다음 홉 주소가 취소되지 않았습니다. BGP 세션에서 IPv4 또는 IPv6를 다시 사용 설정하면 IPv4 또는 IPv6 다음 홉 주소를 재사용할 수 있습니다.

시작하기 전에

gcloud

이 가이드의 명령줄 예시를 사용하려면 다음을 수행하세요.

  1. 최신 버전의 Google Cloud CLI를 설치하거나 업데이트합니다.
  2. 기본 리전 및 영역을 설정합니다.

API

이 가이드의 API 예를 사용하려면 API 액세스를 설정합니다.

IPv4 BGP 세션 구성

이 섹션에서는 IPv4 BGP 세션 구성을 수정하는 방법에 대해 설명합니다.

IPv4 BGP 세션에서는 IPv4 경로 교환을 사용 중지할 수 없습니다.

IPv4 세션으로 IPv6 경로 교환 사용 설정

이 절차에서는 HA VPN 터널 또는 Cloud Interconnect용 VLAN 연결을 위해 이미 생성된 IPv4 BGP 세션을 수정한다고 가정합니다.

또한 다음 절차의 설명대로 연결된 HA VPN 게이트웨이 또는 VLAN 연결에서 IPv4 및 IPv6(이중 스택) 스택 유형을 사용하도록 구성했다고 가정합니다.

기존 IPv4 BGP 세션에서 IPv6 경로 교환을 사용 설정하려면 다음 단계를 수행합니다.

콘솔

HA VPN의 경우

  1. HA VPN의 BGP 세션을 구성하려면 Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 선택합니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv6 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  5. 선택사항: HA VPN 터널의 IPv6 BGP 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. Cloud Router IPv6 다음 홉 필드의 IPv6 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv6 경로에 대해 다음 홉으로 공지됩니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
      2. 피어 BGP IPv6 다음 홉 필드에 IPv6 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
  6. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Dedicated Interconnect용 BGP 세션을 구성하려면 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv6 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

gcloud

update-bgp-peer 명령어를 실행합니다. 다음 예시와 같이 --enable-ipv6 플래그를 사용하여 BGP 세션이 IPv6 경로를 교환하도록 허용합니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --enable-ipv6

필요에 따라 HA VPN 터널에서 사용되는 BGP 세션에 IPv6 트래픽을 사용 설정할 때 IPv6 다음 홉 주소를 지정할 수 있습니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --enable-ipv6 \
    --ipv6-nexthop-address=IPV6_NEXTHOP_ADDRESS \
    --peer-ipv6-nexthop-address=PEER_IPV6_NEXTHOP_ADDRESS

다음을 바꿉니다.

  • IPV6_NEXTHOP_ADDRESS: Cloud Router가 이 Cloud VPN 터널에 사용하는 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv6 경로에 대해 다음 홉으로 공지됩니다.

    IPv6 범위 2600:2d00:0:2::/63에 속한 주소여야 합니다.

  • PEER_IPV6_NEXTHOP_ADDRESS: 온프레미스 라우터의 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.

다음 홉 주소를 지정하지 않으면 Google Cloud가 자동으로 2600:2d00:0:2::/63 IPv6 범위에서 사용되지 않는 주소를 할당합니다.

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv6를 사용 설정하려는 BGP 피어마다 bgpPeers[].enableIpv6TRUE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv6를 사용 설정합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": true
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
          "
        }
     

    또한 HA VPN 터널에서 사용되는 BGP 세션에 IPv6 트래픽을 사용 설정하는 경우 IPv6 다음 홉 주소를 지정할 수 있습니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": true,
          "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5",
          "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6"
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }

    ipv6NexthopAddresspeerIpv6NexthopAddress 값을 사용하여 온프레미스 라우터 또는 피어 VPN 기기를 구성합니다.

    HA VPN 및 피어 VPN 기기의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 서드 파티 VPN 설정을 참조하세요.

    Dedicated Interconnect 및 온프레미스 라우터의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 온프레미스 라우터 설정을 참조하세요.

IPv4 BGP 세션을 통한 IPv6 경로 교환 사용 중지

이 절차에서는 이전에 IPv6를 사용 설정한 기존 IPv4 BGP 세션을 수정한다고 가정합니다.

콘솔

HA VPN의 경우

  1. Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 선택합니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. IPv6 경로 교환을 사용 중지하려면 IPv6 트래픽 사용 설정 전환 버튼을 해제 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Google Cloud 콘솔에서 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. IPv6 경로 교환을 사용 중지하려면 IPv6 트래픽 사용 설정 전환 버튼을 해제 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

gcloud

update-bgp-peer 명령어를 실행합니다. 다음 예시와 같이 --no-enable-ipv6 플래그를 사용하여 BGP 세션이 IPv6 경로를 교환하지 못하도록 합니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
--peer-name=PEER_NAME \
--no-enable-ipv6

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv6를 중지하려는 BGP 피어마다 bgpPeers[].enableIpv6FALSE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv6를 사용 중지합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }

IPv6 BGP 세션 구성

이 섹션에서는 IPv6 BGP 세션 구성을 수정하는 방법에 대해 설명합니다.

IPv6 BGP 세션에서는 IPv6 경로 교환을 사용 중지할 수 없습니다.

IPv6 BGP 세션을 통한 IPv4 경로 교환 사용 설정

이 절차에서는 HA VPN 터널 또는 VLAN 연결을 위해 이미 생성된 IPv6 BGP 세션을 수정한다고 가정합니다.

또한 다음 절차의 설명대로 IPv4 및 IPv6(이중 스택) HA VPN 게이트웨이 또는 VLAN 연결을 이미 구성했다고 가정합니다.

기존 IPv6 BGP 세션에서 IPv4 경로 교환을 사용 설정하려면 다음 단계를 수행합니다.

콘솔

HA VPN의 경우

  1. HA VPN의 BGP 세션을 구성하려면 Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 선택합니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv4 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  5. 선택사항: HA VPN 터널의 IPv6 BGP 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router BGP IPv6 주소 필드에 IPv6 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv6 경로에 대해 다음 홉으로 공지됩니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
      3. BGP 피어 IPv6 주소 필드에 IPv6 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
  6. 선택사항: HA VPN 터널의 Cloud Router BGP IPv4 다음 홉 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router IPv4 다음 홉 필드의 IPv4 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv4 경로에 대해 다음 홉으로 공지됩니다. 주소는 BGP 피어 IPv4 주소와 동일한 /30 서브넷 내의 링크-로컬 주소여야 합니다.
      3. 피어 BGP IPv4 다음 홉 필드에 IPv4 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 주소는 Cloud Router BGP IPv4 주소와 동일한 /30 서브넷에 있는 링크-로컬 주소여야 합니다.
  7. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Dedicated Interconnect용 BGP 세션을 구성하려면 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv4 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

gcloud

update-bgp-peer 명령어를 실행합니다. 다음 예시와 같이 --enable-ipv4 플래그를 사용하여 BGP 세션이 IPv4 경로를 교환하도록 허용합니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --enable-ipv4

필요에 따라 HA VPN 터널에서 사용되는 IPv6 BGP 세션에 IPv4 트래픽을 사용 설정할 때 IPv4 다음 홉 주소를 지정할 수 있습니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --enable-ipv4 \
    --ipv4-nexthop-address=IPV4_NEXTHOP_ADDRESS \
    --peer-ipv4-nexthop-address=PEER_IPV4_NEXTHOP_ADDRESS

다음을 바꿉니다.

  • IPV4_NEXTHOP_ADDRESS: Cloud Router가 이 HA VPN 터널에 사용하는 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv4 경로에 대해 다음 홉으로 공지됩니다. IPv4 링크-로컬 범위 169.254.0.0/16에 속한 주소여야 합니다.
  • PEER_IPV4_NEXTHOP_ADDRESS: 온프레미스 라우터의 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router의 BGP 피어에서 학습한 IPv4 경로의 다음 홉입니다. IPv4 링크-로컬 범위 169.254.0.0/16에 속한 주소여야 합니다.

    다음 홉 주소를 지정하지 않으면 Google Cloud는 IPv4 링크-로컬 169.254.0.0/16 범위에서 사용되지 않은 주소를 자동으로 할당합니다.

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv4를 사용 설정하려는 BGP 피어마다 bgpPeers[].enableIpv4TRUE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv4를 사용 설정합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "fdff:1::1",
          "peerIpAddress": "fdff:1::2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": true
    
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "fdff:1::3",
          "peerIpAddress": "fdff:1::4",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": false
        }
     

    또한 HA VPN 터널에서 사용되는 BGP 세션에 IPv4 트래픽을 사용 설정하는 경우 IPv4 다음 홉 주소를 지정할 수 있습니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "fdff:1::1",
          "peerIpAddress": "fdff:1::2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": true,
          "ipv4NexthopAddress": "169.254.0.1",
          "peerIpv4NexthopAddress": "169.254.0.2"
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "fdff:1::3",
          "peerIpAddress": "fdff:1::4",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": false
        }

IPv6 BGP 세션을 통한 IPv4 경로 교환 사용 중지

이 절차에서는 이전에 IPv4 경로를 교환한 기존 IPv6 BGP 세션을 수정한다고 가정합니다.

콘솔

HA VPN의 경우

  1. Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 선택합니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv4 트래픽 사용 설정 전환 버튼을 해제 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Google Cloud 콘솔에서 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. 멀티 프로토콜 BGP 섹션에서 IPv4 트래픽 사용 설정 전환 버튼을 해제 위치로 클릭합니다.

  5. 저장 후 계속을 클릭합니다.

gcloud

update-bgp-peer 명령어를 실행합니다. 다음 예시와 같이 --no-enable-ipv4 플래그를 사용하여 IPv6 BGP 세션이 IPv4 경로를 교환하지 못하도록 합니다.

gcloud compute routers update-bgp-peer ROUTER_NAME \
    --peer-name=PEER_NAME \
    --no-enable-ipv4

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv4를 중지하려는 BGP 피어마다 bgpPeers[].enableIpv4FALSE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv4를 사용 중지합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "fdff:1::1",
          "peerIpAddress": "fdff:1::2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": false
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "fdff:1::3",
          "peerIpAddress": "fdff:1::4",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv4": false
        }

IPv4 및 IPv6 BGP 세션을 사용하도록 기존 IPv4 MP-BGP 세션 분리

기존 Cloud Router IPv4 MP-BGP 세션은 IPv6 BGP 프리픽스에 대한 라우팅 정보를 교환할 때에도 IPv4 제어 패킷을 사용합니다. IPv6 기반 BGP 세션은 이중 스택 네트워크에서 IPv4 기반 BGP 세션과 함께 사용할 수 있습니다. 이 섹션에서는 개별 IPv4 및 IPv6 BGP 세션을 사용하도록 기존 IPv4 MP-BGP 세션을 수정하는 방법을 설명합니다.

콘솔

HA VPN의 경우

  1. HA VPN의 BGP 세션을 구성하려면 Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 찾습니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. BGP 세션 유형을 선택합니다. IPv4 및 IPv6에 경로 교환을 사용 설정하려면 둘 다를 선택합니다.

  5. 선택사항: HA VPN 터널의 BGP IPv4 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router BGP IPv4 주소에 IPv4 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv4 경로에 대해 다음 홉으로 공지됩니다. 주소는 BGP 피어 IPv4 주소와 동일한 /30 서브넷 내의 링크-로컬 주소여야 합니다.
      3. BGP 피어 IPv4 주소에 IPv4 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 주소는 Cloud Router BGP IPv4 주소와 동일한 /30 서브넷에 있는 링크-로컬 주소여야 합니다.
  6. 선택사항: HA VPN 터널의 BGP IPv6 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router BGP IPv6 주소에 IPv6 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv6 경로에 대해 다음 홉으로 공지됩니다. fdff:1::/64 범위에 속한 주소여야 합니다.
      3. BGP 피어 IPv6 주소에 IPv6 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. fdff:1::/64 범위에 속한 주소여야 합니다.
  7. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Dedicated Interconnect용 BGP 세션을 구성하려면 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. BGP 세션 유형을 선택합니다. IPv4 및 IPv6에 경로 교환을 사용 설정하려면 둘 다를 선택합니다.

  5. IPv4 BGP 세션 섹션에서 피어 ASN에 BGP 세션의 온프레미스 측에 대한 ASN 값을 입력합니다.

  6. IPv6 BGP 세션 섹션에서 피어 ASN에 BGP 세션의 온프레미스 측에 대한 ASN 값을 입력합니다.

  7. 저장 후 계속을 클릭합니다.

gcloud

  1. 새 IPv6 BGP와의 충돌을 방지하려면 기존 IPv4 BGP 세션에서 IPv6 경로 교환을 사용 중지합니다.

    다음 명령어를 실행합니다.

    gcloud compute routers update-bgp-peer ROUTER_NAME
        --peer-name=PEER_NAME \
        --no-enable-ipv6
    

    다음을 바꿉니다.

    • ROUTER_NAME: Cloud Router의 이름
    • PEER_NAME: BGP 피어의 이름
  2. 새 IPv6 인터페이스를 추가합니다.

    gcloud compute routers add-interface ROUTER_NAME \
        --interface-name=INTERFACE_NAME \
        --interconnect-attachment=ATTACHMENT_NAME \
        --ip-version=IPV6
    

    다음을 바꿉니다.

    • INTERFACE_NAME: 인터페이스의 이름입니다.
    • ATTACHMENT_NAME: VLAN 연결의 이름입니다.
  3. 새 IPv6 BGP 피어를 추가합니다.

    gcloud compute routers add-bgp-peer ROUTER_NAME \
        --peer-name=PEER_NAME \
        --interface=INTERFACE_NAME \
        --peer-asn=PEER_ASN
    

    다음을 바꿉니다.

    • PEER_ASN: BGP 피어의 ASN입니다.
  4. 온프레미스 BGP 세션을 구성하려면 VLAN 연결의 IPv6 주소를 가져옵니다.

    gcloud compute interconnects attachments describe ATTACHMENT_NAME
    

    출력은 다음과 비슷합니다.

    adminEnabled: true
    edgeAvailabilityDomain: AVAILABILITY_DOMAIN_1
    bandwidth: BPS_1G
    cloudRouterIpAddress: 169.254.67.201/29
    cloudRouterIpv6Address: 2600:2d00:0:1::1/125
    creationTimestamp: '2017-12-01T08:31:11.580-08:00'
    customerRouterIpAddress: 169.254.67.202/29
    customerRouterIpv6Address: 2600:2d00:0:1::2/125
    description: Interconnect for Customer 1
    id: '7193021941765913888'
    interconnect: https://www.googleapis.com/compute/projects/partner-project/global/interconnects/lga-2
    kind: compute#interconnectAttachment
    labelFingerprint: 42WmSpB8rSM=
    name: partner-attachment
    partnerMetadata:
      interconnectName: New York (2)
      partnerName: Partner Inc
      portalUrl: https://partner-portal.com
    region: https://www.googleapis.com/compute/projects/partner-project/regions/us-central1
    selfLink: https://www.googleapis.com/compute/projects/partner-project/regions/us-central1/interconnectAttachments/customer-attachment
    stackType: IPV4_IPV6
    state: ACTIVE
    type: PARTNER
    vlanTag8021q: 1000
    

    관련 IPv6 주소는 cloudRouterIPv6AddresscustomerRouterIpv6Address 아래에 나열됩니다.

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv6를 사용 설정하려는 BGP 피어마다 bgpPeers[].enableIpv6TRUE로 설정하고 bgpPeers[].enableIpv4FALSE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv6를 사용 설정합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": true,
          "enableIpv4": false
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }
     

    또한 HA VPN 터널에서 사용되는 BGP 세션에 IPv6 트래픽을 사용 설정하는 경우 IPv6 다음 홉 주소를 지정할 수 있습니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": true,
          "enableIpv4": false,
          "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5",
          "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6"
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }

    ipv6NexthopAddresspeerIpv6NexthopAddress 값을 사용하여 온프레미스 라우터 또는 피어 VPN 기기를 구성합니다.

    HA VPN 및 피어 VPN 기기의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 서드 파티 VPN 설정을 참조하세요.

    Dedicated Interconnect 및 온프레미스 라우터의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 온프레미스 라우터 설정을 참조하세요.

개별 IPv4 및 IPv6 BGP 세션을 단일 IPv4 MP-BGP 세션에 조합

개별 IPv4 및 IPv6 BGP 세션을 단일 IPv4 MP-BGP 세션에 조합할 수 있습니다. 이 경우 IPv4 제어 패킷을 사용하여 IPv4 및 IPv6 BGP 세션 모두 라우팅 정보를 교환합니다. 다음 절차에서는 개별 IPv4 및 IPv6 BGP 세션을 단일 IPv4 MP-BGP 세션으로 변환하는 방법을 설명합니다.

콘솔

HA VPN의 경우

  1. HA VPN의 BGP 세션을 구성하려면 Google Cloud 콘솔에서 Cloud VPN 터널 페이지로 이동합니다.

    Cloud VPN 터널로 이동

  2. 업데이트할 BGP 세션이 포함된 Cloud VPN 터널을 찾습니다.

  3. VPN 터널 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. BGP 세션 유형을 선택합니다. IPv4의 경로 교환을 사용 설정하려면 IPv4 BGP 세션을 선택합니다.

  5. MP-BGP,를 사용 설정하려면 멀티 프로토콜 BGP 세션에서 IPv6 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  6. 선택사항: HA VPN 터널의 IPv4 BGP 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 BGP IPv4 주소 할당 세션에서 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router BGP IPv4 주소에 IPv4 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv4 경로에 대해 다음 홉으로 공지됩니다. 주소는 BGP 피어 IPv4 주소와 동일한 /30 서브넷 내의 링크-로컬 주소여야 합니다.
      3. BGP 피어 IPv4 주소에 IPv4 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv4 주소입니다. 이 IPv4 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 주소는 Cloud Router BGP IPv4 주소와 동일한 /30 서브넷에 있는 링크-로컬 주소여야 합니다.
  7. 선택사항: HA VPN 터널의 IPv6 BGP 다음 홉 주소를 수동이나 자동으로 할당할 수 있습니다.

    • 주소를 자동으로 할당하려면 BGP IPv6 다음 홉 할당 섹션에서 자동을 선택합니다.
    • 주소를 수동으로 할당하려면 다음 안내를 따르세요.
      1. 수동으로를 선택합니다.
      2. Cloud Router BGP IPv6 다음 홉의 IPv6 주소를 입력합니다. 이 주소는 이 Cloud VPN 터널에 대해 Cloud Router에 사용되는 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router가 해당 BGP 피어에 공지하는 IPv6 경로에 대해 다음 홉으로 공지됩니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
      3. 피어 BGP IPv6 다음 홉에 IPv6 주소를 입력합니다. 이 주소는 온프레미스 라우터 또는 피어 VPN 기기의 IPv6 주소입니다. 이 IPv6 주소는 Cloud Router의 BGP 피어에서 학습한 IPv6 경로의 다음 홉입니다. 2600:2d00:0:2::/63 범위에 속한 주소여야 합니다.
  8. 저장 후 계속을 클릭합니다.

Dedicated Interconnect

  1. Dedicated Interconnect용 BGP 세션을 구성하려면 VLAN 연결 페이지로 이동합니다.

    VLAN 연결로 이동

  2. 업데이트할 BGP 세션이 포함된 VLAN 연결을 선택합니다.

  3. VLAN 연결 세부정보 페이지에서 BGP 세션 수정을 클릭합니다.

  4. BGP 세션 유형을 선택합니다. IPv4의 경로 교환을 사용 설정하려면 IPv4 BGP 세션을 선택합니다.

  5. MP-BGP,를 사용 설정하려면 멀티 프로토콜 BGP 세션에서 IPv6 트래픽 사용 설정 전환 버튼을 설정 위치로 클릭합니다.

  6. 저장 후 계속을 클릭합니다.

gcloud

  1. IPv6 BGP 피어를 삭제합니다.

    gcloud compute routers remove-bgp-peer ROUTER_NAME \
        --peer-name=PEER_NAME
    
  2. IPv6 BGP 인터페이스를 삭제합니다.

    gcloud compute routers remove-interface ROUTER_NAME \
        --interface-name=INTERFACE_NAME
    
  3. IPv4 MP-BGP를 사용 설정합니다.

    gcloud compute routers update-bgp-peer ROUTER_NAME \
        --peer-name=PEER_NAME \
        --enable-ipv6
    

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. BGP 세션에서 IPv6를 사용 설정하려는 BGP 피어마다 bgpPeers[].enableIpv6TRUE로 설정하고 bgpPeers[].enableIpv4FALSE로 설정합니다.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에서는 첫 번째 BGP 피어 세션에서 IPv4를 사용 설정하고 IPv6를 사용 중지합니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false,
          "enableIpv4": true
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }
     

    또한 HA VPN 터널에서 사용되는 BGP 세션에 IPv6 트래픽을 사용 설정하는 경우 IPv6 다음 홉 주소를 지정할 수 있습니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false,
          "enableIpv4": true,
          "ipv6NexthopAddress": "2600:2d00:0:2:0:0:1:5",
          "peerIpv6NexthopAddress": "2600:2d00:0:2:0:0:1:6"
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "DEFAULT",
          "advertisedGroups": [],
          "advertisedIpRanges": [],
          "enable": "TRUE",
          "enableIpv6": false
        }

    ipv6NexthopAddresspeerIpv6NexthopAddress 값을 사용하여 온프레미스 라우터 또는 피어 VPN 기기를 구성합니다.

    HA VPN 및 피어 VPN 기기의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 서드 파티 VPN 설정을 참조하세요.

    Dedicated Interconnect 및 온프레미스 라우터의 예시 구성을 보려면 IPv4 및 IPv6 트래픽의 온프레미스 라우터 설정을 참조하세요.

다음 단계