移除路徑通告

停止通告現有 IP 範圍可防止內部部署網路中的用戶端探索 VPC 網路中的子網路或自訂 IP 範圍。您只能移除現有的通告,不能將 IP 範圍加入黑名單。

如要在 Cloud Router 上移除通告:

主控台


  1. 前往 Google Cloud Platform 主控台的「Cloud Router」頁面。
    Cloud Router 清單
  2. 選取要更新的 Cloud Router。
  3. 在 Cloud Router 的詳細資料頁面中選取 [編輯]。
  4. 找出要刪除的通告路徑,然後選取各個路徑旁的刪除圖示。
  5. 刪除路徑完畢後,請選取 [儲存]

gcloud


執行 update 指令,使用 --remove-advertisement-groups--remove-advertisement-ranges 標記移除現有通告。

  • 使用 --remove-advertisement-groups 標記來移除 Google 定義的通告群組。通告群組是 Cloud Router 動態通告的 Google 定義 IP 範圍。如需所有通告群組的清單,請參閱 Google SDK 說明文件中的 set-advertisement-groups 標記。以下示範如何移除 ALL_SUBNETS 通告群組:

    gcloud compute routers update my-router \
        --remove-advertisement-groups all_subnets
    
  • 使用 --remove-advertisement-ranges 標記移除通告中的現有 IP 範圍,例如靜態外部 IP 位址或子網路 IP 範圍。以下示範如何移除現有的 10.0.10.0/24 子網路 IP 範圍:

    gcloud compute routers update my-router \
        --remove-advertisement-ranges 10.0.10.0/24
    

如要在 BGP 工作階段上移除通告:

主控台


  1. 前往 Google Cloud Platform 主控台的「Cloud Router」頁面。
    Cloud Router 清單
  2. 選取您要更新的 BGP 工作階段所屬的 Cloud Router。
  3. 在 Cloud Router 的詳細資料頁面中,選取要更新的 BGP 工作階段。
  4. 在 BGP 工作階段詳細資料頁面中選取 [編輯]。
  5. 找出要刪除的通告路徑,然後選取各個路徑旁的刪除圖示。
  6. 刪除路徑完畢後,請選取 [儲存]

gcloud


執行 update-bgp-peer 指令,搭配 --remove-advertisement-groups--remove-advertisement-ranges 標記來移除現有通告。

  • 使用 --remove-advertisement-groups 標記來移除 Google 定義的通告群組。通告群組是 Cloud Router 動態通告的 Google 定義 IP 範圍。如需所有通告群組的清單,請參閱 Google SDK 說明文件中的 set-advertisement-groups 標記。以下示範如何移除 ALL_SUBNETS 通告群組:

    gcloud compute routers update-bgp-peer my-router \
        --peer-name my-bgp-session \
        --remove-advertisement-groups all_subnets
    
  • 使用 --remove-advertisement-ranges 標記移除現有的 IP 範圍,例如靜態外部 IP 位址或子網路 IP 範圍。以下示範如何移除現有的 10.0.10.0/24 子網路 IP 範圍:

    gcloud compute routers update my-router \
        --peer-name my-bgp-session \
        --remove-advertisement-ranges 10.0.10.0/24
    

後續步驟

本頁內容對您是否有任何幫助?請提供意見:

傳送您對下列選項的寶貴意見...

這個網頁
雲端路由器