【问题标题】:Partner Interconnect for restricted.googleips.com, what BGP advertisements are required?受限.googleips.com 的合作伙伴互连,需要哪些 BGP 广告?
【发布时间】:2021-07-27 00:09:30
【问题描述】:
使用合作伙伴互连我试图让受限制的 googleapis.com 访问工作并遇到一些问题。
BGP 会话需要通告 199.36.153.4/30 才能工作。它是否还需要通告所有 VPC 网络?只是云路由器所在的区域?一个都没有?
【问题讨论】:
标签:
google-cloud-interconnect
【解决方案1】:
GCP 允许您在云路由器上通告199.36.153.4/30 网络,它将应用于它拥有的所有 BGP 会话,或者您可以针对特定会话进行。这取决于您的需求。您只需宣传此网络,以便让需要了解该网络的本地设备知道。
考虑到您需要为下一个跃点是默认互联网网关的 VPC 定义同一网络的静态路由,以便将该流量转发到正确的目的地。对于您的虚拟机,您需要设置防火墙规则以允许此网络的出/入流量。
如果您需要从本地网络引用restricted.googleapis.com,您可以根据需要在本地 DNS 系统 A/CNAME 记录中定义。
您可以阅读有关这些主题的更多信息 here 和 here。