커스텀 주소 범위 공지

Cloud Router에서 커스텀 공지 모드를 사용하거나 Cloud Router의 경계 게이트웨이 프로토콜(BGP) 세션을 사용하여 Virtual Private Cloud(VPC) 네트워크의 서브넷 IP 주소 범위 이외의 IP 주소 범위를 공지하세요. 예를 들어 VPC 네트워크에 연결된 다른 VPC 네트워크의 IP 주소 범위에서 외부 IP 주소 범위, 임의의 내부 IP 주소 범위 또는 내부 IP 주소를 공지할 수 있습니다. VPC 네트워크는 Network Connectivity Center의 VPC 네트워크 피어링 또는 VPC 스포크를 통해 연결될 수 있습니다.

Cloud Router가 기본 공지 모드를 사용하도록 구성된 경우 Cloud Router와 동일한 VPC 네트워크에 속하는 서브넷의 경로만 공지합니다. 이 모드에서 Cloud Router는 다른 VPC 네트워크에서 동적으로 학습된 정적 경로(예: VPC 네트워크 피어링 또는 Network Connectivity Center의 VPC 스포크에서 학습된 경로)를 제외합니다.

Cloud Router를 만들거나 BGP 세션을 구성할 때 커스텀 공지 경로를 지정하려면 Cloud Router 만들기 또는 BGP 세션 설정을 참조하세요.

시작하기 전에

gcloud

이 가이드의 명령줄 예시를 사용하려면 다음을 수행하세요.

  1. 최신 버전의 Google Cloud CLI를 설치하거나 업데이트합니다.
  2. 기본 리전 및 영역을 설정합니다.

API

이 가이드의 API 예를 사용하려면 API 액세스를 설정합니다.

Cloud Router에서 커스텀 공지 경로 지정

기존 Cloud Router에서 커스텀 공지 경로를 지정하려면 다음 단계를 따르세요.

콘솔

  1. Google Cloud 콘솔에서 Cloud Router 페이지로 이동합니다.

    Cloud Router로 이동

  2. 업데이트할 Cloud Router를 선택합니다.

  3. 라우터 세부정보 페이지에서 수정을 클릭합니다.

  4. 공지된 경로 섹션에서 경로에 대해 커스텀 경로 만들기를 선택합니다.

  5. Cloud Router에서 사용할 수 있는 서브넷을 계속 공지하려면 Cloud Router에 표시되는 모든 서브넷 공지 체크박스를 선택합니다. 이 옵션을 사용 설정하면 기본 공지 모드에서 Cloud Router의 동작을 모방합니다.

  6. 공지 경로를 추가하려면 커스텀 경로 추가를 선택합니다.

  7. 커스텀 공지 경로를 구성합니다.

    • 소스: 커스텀 IP 범위를 선택합니다.

    • IP 주소 범위: CIDR 표기법을 사용하여 커스텀 IP 범위를 지정합니다.

      IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

      서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    • 설명: 이 커스텀 공지 경로의 목적을 식별하는 데 도움이 되는 설명을 추가한 후 완료를 클릭합니다.

  8. 커스텀 공지 경로 추가를 마친 후 저장을 클릭합니다.

gcloud

update 명령어를 실행합니다. 커스텀 IP 범위를 지정하려면 --set-advertisement-ranges 플래그 또는 --add-advertisement-ranges 플래그를 사용합니다.

  1. --set-advertisement-ranges 플래그를 사용합니다. 기존의 모든 커스텀 공지가 대체됩니다.

    gcloud compute routers update ROUTER_NAME \
       --project=PROJECT_ID \
       --advertisement-mode custom \
       --set-advertisement-groups=ADVERTISED_GROUPS \
       --set-advertisement-ranges=ADVERTISED_IP_RANGES
    

    다음을 바꿉니다.

    • ROUTER_NAME: Cloud Router의 이름
    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • ADVERTISED_GROUPS: Cloud Router가 동적으로 공지하는 Google 정의 그룹

      유일하게 유효한 값은 all_subnets로, VPC 네트워크의 동적 라우팅 모드에 따라 서브넷을 공지합니다(기본 공지 모드와 비슷함).

    • ADVERTISED_IP_RANGES: IP 주소 범위의 새 배열의 콘텐츠

      IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

      서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    다음 예시에서는 모든 서브넷과 커스텀 IP 범위 192.0.2.0/24198.51.100.0/24을 공지하도록 my-router Cloud Router를 업데이트합니다.

    gcloud compute routers update my-router \
       --advertisement-mode custom \
       --set-advertisement-groups=all_subnets \
       --set-advertisement-ranges='192.0.2.0/24,198.51.100.0/24'
    

    다음 예시에서는 my-router Cloud Router를 업데이트하여 모든 서브넷 및 기본 IPv6 범위를 공지합니다.

    gcloud compute routers update my-router \
       --advertisement-mode custom \
       --set-advertisement-groups=all_subnets \
       --set-advertisement-ranges='2001:db8:abcd:12::/64'
    

    Cloud Router는 IPv6에 사용 설정된 BGP 세션에서만 IPv6 범위를 공지합니다.

    --set-advertisement-groups 플래그는 Cloud Router가 동적으로 공지하는 Google 정의 그룹을 허용합니다. --set-advertisement-groups 플래그를 삭제하여 서브넷 공지를 제외할 수 있습니다. 전체 공지 그룹 목록은 Google SDK 문서의 set-advertisement-groups 플래그를 참조하세요.

  2. --add-advertisement-ranges 플래그를 사용합니다. 이 플래그를 사용하려면 Cloud Router의 공지 모드가 이미 custom으로 설정되어 있어야 합니다.

    gcloud compute routers update ROUTER_NAME \
       --add-advertisement-ranges=ADVERTISED_IP_RANGES
    

    다음을 바꿉니다.

    • ROUTER_NAME: Cloud Router의 이름
    • ADVERTISED_IP_RANGES: IP 주소 범위의 새 배열의 콘텐츠

    다음 예시에서는 203.0.113.1 커스텀 IP 주소를 Cloud Router의 공지에 추가합니다.

    gcloud compute routers update my-router \
       --add-advertisement-ranges='203.0.113.1'
    

    다음 예시에서는 2001:db8:abcd:12::/64 커스텀 IPv6 범위를 Cloud Router의 공지에 추가합니다.

    gcloud compute routers update my-router \
       --add-advertisement-ranges='2001:db8:abcd:12::/64'
    

    Cloud Router는 IPv6에 사용 설정된 BGP 세션에서만 IPv6 범위를 공지합니다.

API

routers.patch 메서드를 사용하여 bgp.advertisedGroups[]bgp.advertisedIpRanges[] 필드를 업데이트하세요.

bgp.advertisedGroups[]bgp.advertisedIpRanges[] 필드는 공지된 그룹 및 공지된 IP 주소 범위의 배열을 저장합니다. 이러한 필드를 PATCH하면 기존 배열을 요청에 있는 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 공지된 그룹 및 공지된 IP 주소 범위의 현재 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 공지된 그룹 및 공지된 IP 주소 범위의 새 배열이 포함된 PATCH 요청을 전송합니다. 이전 단계의 GET 요청 배열을 사용하고 라우터에 원하는 그룹 또는 IP 주소 범위를 추가합니다.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgp": {
        "advertisedGroups": [
        "ADVERTISED_GROUPS"
       ],
        "advertisedIpRanges": [
        ADVERTISED_IP_RANGES
       ]
     }
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • ADVERTISED_GROUPS: Cloud Router가 동적으로 공지하는 Google 정의 그룹

    유일하게 유효한 값은 ALL_SUBNETS로, VPC 네트워크의 동적 라우팅 모드에 따라 서브넷을 공지합니다(기본 공지와 비슷함).

    • ADVERTISED_IP_RANGES: IP 주소 범위의 새 배열의 콘텐츠

    IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

    서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    다음 예시에는 2개의 서브넷 IPv4 주소 범위와 한 개의 IPv6 주소 범위가 포함됩니다.

        {
          "range": "192.0.2.0/24",
          "description": "First example range"
        },
        {
          "range": "198.51.100.0/24",
          "description": "Second example range"
        },
        {
          "range": "2001:db8:abcd:12::/64",
          "description: "Third example range"
        }
    

BGP 세션의 커스텀 공지 경로 지정

기존 BGP 세션에 커스텀 공지 경로를 지정하려면 다음 단계를 따르세요.

콘솔

  1. Google Cloud 콘솔에서 Cloud Router 페이지로 이동합니다.

    Cloud Router로 이동

  2. 업데이트할 BGP 세션이 있는 Cloud Router를 선택합니다.

  3. 라우터 세부정보 페이지에서 업데이트할 BGP 세션을 선택하세요.

  4. BGP 세션 세부정보 페이지에서 수정을 선택합니다.

  5. 경로의 경우 커스텀 경로 만들기를 선택합니다.

  6. Cloud Router에서 사용할 수 있는 서브넷을 계속 공지하려면 Cloud Router에 표시되는 모든 서브넷 공지 체크박스를 선택합니다. 이 옵션을 사용 설정하면 Cloud Router의 기본 동작을 모방합니다.

  7. 공지 경로를 추가하려면 커스텀 경로 추가를 선택합니다.

  8. 경로 공지를 구성합니다.

    • 소스: 커스텀 IP 범위를 선택합니다.

    • IP 주소 범위: CIDR 표기법을 사용하여 커스텀 IP 범위를 지정합니다. IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

      서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    • 설명: 이 경로 공지의 목적을 식별하는 데 도움이 되는 설명을 추가한 후 완료를 클릭합니다.

  9. 커스텀 경로 추가를 마친 후 저장을 클릭합니다.

gcloud

update-bgp-peer 명령어를 실행합니다. 커스텀 IP 범위를 지정하려면 --set-advertisement-ranges 플래그 또는 --add-advertisement-ranges 플래그를 사용합니다.

  1. --set-advertisement-ranges 플래그를 사용합니다. 기존의 모든 커스텀 공지가 대체됩니다.

    gcloud compute routers update-bgp-peer ROUTER_NAME \
        --peer-name=PEER_NAME \
        --advertisement-mode custom \
        --set-advertisement-groups=ADVERTISED_GROUPS \
        --set-advertisement-ranges=ADVERTISED_IP_RANGES
    

    다음을 바꿉니다.

    • ROUTER_NAME: Cloud Router의 이름
    • PEER_NAME: BGP 피어의 이름
    • 선택적으로 커스텀 IPv6 범위를 추가하는 경우 --enable-ipv6 플래그를 추가합니다.
    • ADVERTISED_GROUPS: Cloud Router가 동적으로 공지하는 Google 정의 그룹

      유일하게 유효한 값은 all_subnets로, VPC 네트워크의 동적 라우팅 모드에 따라 서브넷을 공지합니다(기본 공지와 비슷함).

    • ADVERTISED_IP_RANGES: IP 주소 범위의 새 배열의 콘텐츠

      IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

      서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    다음 예시에서는 모든 서브넷 및 커스텀 IP 범위 192.0.2.1, 198.51.100.0/24, 2001:db8:abcd:12::/64를 공지하도록 my-router Cloud Router에서 my-bgp-session BGP 세션을 업데이트합니다.

    gcloud compute routers update-bgp-peer my-router \
        --peer-name my-bgp-session \
        --enable-ipv6 \
        --advertisement-mode custom \
        --set-advertisement-groups=all_subnets \
        --set-advertisement-ranges='192.0.2.1,198.51.100.0/24,2001:db8:abcd:12::/64'
    

    --set-advertisement-groups 플래그는 BGP 세션이 동적으로 공지하는 Google 정의 그룹을 허용합니다. --add-advertisement-groups 플래그를 삭제하여 서브넷 공지를 제외할 수 있습니다. 전체 공지 그룹 목록은 Google SDK 문서의 set-advertisement-groups 플래그를 참조하세요.

  2. --add-advertisement-ranges 플래그를 사용합니다. 이 플래그를 사용하려면 Cloud Router의 공지 모드가 이미 custom으로 설정되어 있어야 합니다.

    gcloud compute routers update-bgp-peer ROUTER_NAME \
        --peer-name=PEER_NAME \
        --add-advertisement-ranges=ADVERTISED_IP_RANGES
    

    다음을 바꿉니다.

    • ROUTER_NAME: Cloud Router의 이름
    • PEER_NAME: BGP 피어의 이름
    • ADVERTISED_IP_RANGES: IP 주소 범위의 새 배열의 콘텐츠

      IPv4 및 IPv6 커스텀 IP 범위를 모두 지정할 수 있습니다. 하지만 IPv6 커스텀 범위는 IPv6가 사용 설정된 BGP 세션에서만 공지됩니다.

      서브넷 마스크 없이 IP 주소 접두사를 제공하면 IPv4용 /32 서브넷 마스크 및 IPv6용 /128로 해석됩니다. 사용 가능한 커스텀 학습된 경로의 최대 개수에 대한 자세한 내용은 한도를 참조하세요.

    다음 예시에서는 198.51.100.1 커스텀 IP 주소를 Cloud Router의 공지에 추가합니다.

    gcloud compute routers update-bgp-peer my-router \
        --peer-name my-bgp-session \
        --add-advertisement-ranges='198.51.100.1'
    

    다음 예시에서는 2001:db8:abcd:12::/64 커스텀 IPv6 주소를 Cloud Router의 공지에 추가합니다.

    gcloud compute routers update-bgp-peer my-router \
        --peer-name my-bgp-session \
        --enable-ipv6 \
        --add-advertisement-ranges='2001:db8:abcd:12::/64'
    

API

routers.patch 메서드를 사용하여 bgpPeers[] 필드를 업데이트합니다.

bgpPeers[] 필드는 BGP 피어의 배열을 허용합니다. 이 필드를 PATCH하면 기존 BGP 피어 배열을 요청에 포함된 새 배열로 덮어씁니다.

  1. GET 요청을 보내 라우터의 현재 BGP 피어 배열을 가져옵니다. 자세한 내용은 BGP 세션 구성 보기를 참조하세요.

  2. 새 BGP 피어 배열이 포함된 PATCH 요청을 보냅니다. 공지를 추가할 각 BGP 피어에 대해 다음을 수행합니다.

    • bgpPeers[].advertisedIpRanges[] 필드에 원하는 IP 주소 범위 공지를 추가합니다.
    • bgpPeers[].advertisedGroups[] 필드에 원하는 그룹 공지를 추가합니다.

      유일하게 유효한 값은 ALL_SUBNETS로, VPC 네트워크의 동적 라우팅 모드에 따라 서브넷을 공지합니다(기본 공지 모드와 비슷함).

      이러한 값에 대한 자세한 내용은 API 참고 리소스의 routers.patch를 참조하세요.

    PATCH https://compute.googleapis.com/compute/v1/projects/PROJECT_ID/regions/REGION/routers/ROUTER_NAME
    {
      "bgpPeers": [
        BGP_PEERS
      ]
    }
    

    다음을 바꿉니다.

    • PROJECT_ID: Cloud Router를 포함하는 프로젝트
    • REGION: Cloud Router가 있는 리전
    • ROUTER_NAME: Cloud Router의 이름
    • BGP_PEERS: BGP 피어의 새 배열 콘텐츠

    다음 예시에는 커스텀 공지가 있는 2개의 BGP 피어가 포함됩니다.

        {
          "name": "peer-1",
          "interfaceName": "if-peer-1",
          "ipAddress": "169.254.10.1",
          "peerIpAddress": "169.254.10.2",
          "peerAsn": 64512,
          "enableIpv6": true,
          "advertisedRoutePriority": 100,
          "advertiseMode": "CUSTOM",
          "advertisedGroups": ["ALL_SUBNETS"],
          "advertisedIpRanges": [
            {
              "range": "1.2.3.4",
              "description": "First example range"
            },
            {
              "range": "6.7.0.0/16",
              "description": "Second example range"
            },
            {
              "range": "2001:db8:abcd:12::/64",
              "description: "Third example range"
            }
          ]
        },
        {
          "name": "peer-2",
          "interfaceName": "if-peer-2",
          "ipAddress": "169.254.20.1",
          "peerIpAddress": "169.254.20.2",
          "peerAsn": 64513,
          "advertisedRoutePriority": 100,
          "advertiseMode": "CUSTOM",
          "advertisedIpRanges": [
            {
              "range": "192.168.10.0/24",
              "description": "Fourth example range"
            }
          ]
        }
    

다음 단계